Da ich nun schon einige Male gefragt wurde, welches Theme wir hier auf friendica.de einsetzen... es ist das Theme Onyx Slate. Wer sich also das Theme einmal genauer anschauen oder es auf der eigenen Instanz installieren möchte, findet weitere Infos dazu auf meiner Webseite friendica.dev, hier geht es direkt zum Theme:
friendica.dev/friendica-templa….
Guten Morgen,
Ein Freund hat mich gefragt, ob ich für ihn eine Friendica Instanz aufsetzen kann… bisher hatte ich nur Instanzen für mich selbst und bin daher unsicher. Muss man da irgendwas bedenken?
@zer0unplanned I get this from link #Friendica

aaaaaaaaaaaaaaaaand so, here be me, back yet again almost* at the beginning, the wheel not so much having turned full circle perhaps as derailed from the track & buggered orf into the scrub & mulga, startling the emus & irritating the yowies. 🙄🤦♀️
* Masto again, yes, but not the actual Masto web UI itself, given it's just too painful & a bit ugh, but instead, one of the #FOSS front-ends for it, being #Phanpy, notwithstanding its UI still has all the stuff that historically kept making me drop it. sadly, i'm here not so much out of explicit favour for it, but simply as an exhausted fallback position coz all these months & years have shown me that all the alternatives are on balance worse [& just for fun, each specialising in different aspects of "wrongness"].
Phanpy [for Masto] still irritates me for its
#Statuzer [for Masto] had my heart for many months over recent years, at the times i would try Masto again, but today when i tried it again i could not see any way to create any dedicated timelines for nominated hashtags
#Sharkey is aesthetically gorgeous, has a great array of settings options, a really clever flexible UI, brilliant hashtag timelines capability... but
#Friendica is a complex love-hate story; over the past 3.5 years i've tried many F instances, with my original sense of overwhelm gradually subsiding into understanding & enjoyment. i really do like it, but recently left my active instances yet again, coz:
i don't for a minute expect this to be the end of the story, given my history... 🥺
Friendica-Admin-Treff
https://friendica-deutschland.de/display/6a646d2c-3669-bbc5-8786-83b173498835
So, hier nun meine versprochenen Infos, die ich nachreichen wollte:
In den frühen Morgenstunden bzw. heute Nacht wurden auf einer meiner Instanzen vier Accounts erstellt, auf der anderen Instanz ein Account. Da die Namen/Mailadressen mehr als auffällig waren, schaue ich mir die Logs an. Die Sichtung der Logs ergab, dass diese Registrierungen alle von der selben IP (siehe Bilder, ich schreibe die IP hier absichtlich nicht aus) kamen. Auf meiner dritten Instanz, die für Registrierungen gesperrt ist, wurde die Seite /register aufgerufen. Als man dort kein Registrierungsformular fand, war der Server wohl uninteressant.
Erste Maßnahme von mir war natürlich, die Accounts zu löschen und die IP zu sperren. So wie sich das für mich darstellt, wurde mit den vier Accounts erst einmal "angetestet", was möglich ist. Auf der zweiten Instanz wurde die Person/der Bot von mir unterbrochen und die IP gesperrt.
Wenn ich mir die Logs so anschaue, denke ich, dass hier "antrainiert" und getestet wird/wurde, wie man am besten und schnellsten neue Accounts erstellen kann. Möglich, dass hier "nur" SEO-Spam verbreitet werden soll. Evtl. aber auch Schläfer-Accounts, die irgendwann später mal agieren werden.
Nach der Erstellung der Accounts wurde innerhalb der nächsten Sekunde sofort das Profil bearbeitet (Ergebnis siehe Bilder). Danach erfolgten mehrere Curl-Abfragen der neu angelegten Profile, auch zwischendurch erfolgten curl-Abfragen. Ebenso wurde /api/v1/apps bzw. /api/v1/instance abgefragt.
Da ich mehrere Server habe, schaute ich nach, ob die IP auch auf anderen Servern zu finden ist. Ergebnis: Die IP hat nur Server besucht, auf denen Friendica installiert ist!
Weder die IPs, noch die Mailadressen tauchen auf Spam- oder Abuse-Listen auf. Auch Fail2Ban greift hier natürlich nicht wirklich, da zwischen einigen Registrierungen natürlich massig Zeit war. Natürlich kann man aber für so ein "Verhalten" einen Jail/Filter erstellen, klar. Aber auch hier gibt es dann natürlich wieder Möglichkeiten, diesen zu umgehen.
Ich kann nur jedem raten: Habt ein Auge auf die Registrierungen, in Friendica kann man auch die Anzahl der täglichen Registrierungen einstellen. Ebenso lässt sich in Friendica einstellen, dass die Registrierung nur noch mit Bestätigung möglich ist.
Anhang: 5 Bilder (Leider werden auf manchen Fediverse-Plattformen nur 4 Bilder angezeigt, dies ist kein Fehler, sondern eine gewollte Limitierung der Software, die deine Instanz verwendet 😉 )
Nun erstmal noch nen Kaffee... ☕
#Friendica, #FriendicaAdmins, #Spam, #Adminarbeit

Dringende Blockempfehlung und schaut euch eure Registrierungen bzw. Logs an. Vor der Registrierung wurde Curl genutzt, danach ebenfalls. Vermutlich wieder eine KI oder AI. Später mehr.

Un miércoles más que se nos concede para habitar el presente.
El café ya está en la taza. Pequeños placeres que anclan el espíritu a la realidad tangible.
Que tengáis un excelente miércoles.
#buenosdias #miercoles #fediverso #Friendica

Un martes que amanece bajo la sombra de una historia que muchos prefieren ignorar.
Antes de dar el primer trago a este café negro, guardo unos minutos de silencio. Honro la memoria de los druidas, de los clanes y de todos aquellos que en Irlanda fueron perseguidos, masacrados y erradicados por el clero bajo la figura de San Patricio. No hay nada que celebrar cuando lo que se expulsó fue la sabiduría de un pueblo y su conexión con la tierra.
Que tengáis un día de memoria y verdad tangible.
#buenosdias #SanPatricio #Paganismo #Irlanda #Memoria #Friendica #fediverso

#TerSoftware com tema #selfhosting Vai ter que ser listinha: Num VPS (Contabo)
Em casa num notebook velho:
#snac2 (fediverso)