Ausweg S9y oder wie Featuritis Probleme machen kann
Heute macht sich Gerrit auf praegnanz.de Gedanken darüber, ob und wann es bei Wordpress zur Katastrophe kommt?
Wie kommt er zu dieser Frage. Es sind die andauernden Updates, die anscheinend nur da und dort Sicherheitslücken stopfen aber nicht grundlegend den Code sicherer machen. Auch sei das Backend so “vollgestopft” mit Funktionen, dass es sehr langsam sei.
Zusammengefasst kommt Gerrit zu folgendem Schluss:
Die WordPress-Gemeinde ist bestrebt, alle kulturellen und technischen Trends, Möglichkeiten und Ideen, die auch nur entfernt mit Blogging zu tun haben, mit ihrer Software erschöpfend abzudecken, ohne dabei allzuviel Rücksicht auf Bedienbarkeit, Performance oder Sicherheit des Systems zu nehmen.
Trotzdem sieht Gerrit nicht Serendipity oder Textpattern als Alternative für alle:
Wie sieht die Lösung aus? Alle auf Textpattern oder Serendipity umsteigen? Sicher nicht, denn natürlich ist WordPress mit seinen Funktionen und seinen Entwicklern einzigartig. Aber ich sehe inzwischen kaum eine andere Möglichkeit als einen kompletten Re-Write des Core-Systems, ähnlich wie es TYPO 3 derzeit unternimmt.
Ich bin kein Programmierer und kann daher die Sicherheit von Serendipity nicht abschliessend beurteilen. In den 4 Jahren seit ich es verwende gab es nur selten Sicherheitslücken, die wenigsten waren schwerwiegend und wurden rasch behoben.
Abgesehen vom (auch deutschsprachigen) Support und die Community in Serendipity schätze ich die stringente Weiterentwicklung.
Natürlich kann jedeR ein Plugin für Serendipity entwickeln. In das Pluginverzeichnis – das dann auch über Spartacus online abrufbar ist – kann aber nicht jedes. Es ist die allgemeine Pluginpolitik, dass es für eine Lösung nur ein Plugin geben soll. Ein gutes Beispiel ist der Microblogging Plugin. Hier gab es zwei Entwickler mit unterschiedlichen Ansätzen. Nach kurzer Diskussion wurden die Entwicklung zusammen gelegt und ein mächtiges Plugin geschaffen. Die Devise heisst: Nicht ein neues Plugin mit ähnlichen Funktionen entwickeln sondern ein bestehendes nehmen und verbessern.
Natürlich gibt es einige Plugins, die auch so keine Weiterentwicklung erfahren, aber für viel verwendete ist dies ein guter Ansatz immer aktuell zu bleiben.
Auch auf die Abwärtskompatibilität wird viel wert gelegt. So kam es bei mir ganz selten vor (ich glaube nur einmal), dass nach einem Update ein Plugin seinen Dienst versagte. Ob eine Abwärtskompabilität irgendwann bedeutet, dass man zu viele Altlasten mit nimmt, ist natürlich ebenso eine Frage.
Einen Geschwindigkeitsvergleich zwischen Serendipity und Wordpress möchte ich nicht anstellen, das hängt wohl sehr vom Server ab und vielen anderen Details. S9y ist Plugin-basiert. Das bedeutet, dass die Grundinstallation nur Basisfunktionen bereit stellt und somit auch ein aufgeräumtes Backend (Verwaltungsoberfläche) bietet. Wem das zu wenig ist, der/die findet dann doch eine erkleckliche Anzahl an Plugins.
Gerrit schreibt:
Vielleicht ist es aber auch eine Chance, die uneingeschränkte Feature-Hörigkeit der WordPress-Gemeinde ein wenig zu bekämpfen und eine Kultur zu schaffen, die mehr auf Qualität als auf Quantität setzt.
Das kann uns in allen Blogsystemen nicht schaden. Es gibt bei mir Zeiten, da installiere ich Plugin auf Plugin, erweitere die Seitenleiste um immer mehr Informationen … und dann merke ich, dass es für 99 Prozent meiner LeserInnen wohl keinen Sinn macht. Diese wollen gute Artikel, wollen die schnelle Info, wenn sie über eine Suchmaschine kommen.
Die Frage ist, ob in Zeiten wie diesen ein Blog noch alle Funktionalitäten bieten muss. Muss mein Blog auch alles einbinden, was ich so in Delicious, Twitter, Posterous, ... erstelle. Oder reicht es nicht – und dazu bedarf es keines Plugins – einfach auf diese Dienste und meine Accounts zu verweisen. Dazu habe ich aber schon in Gut gemischt, sauber getrennt geschrieben.
Schlusssatz: Natürlich ist auch bei Serendipity nicht alles Gold was glänzt, aber wer einmal etwas anderes ausprobieren möchte…
3 Trackbacks
Trackback-URL für diesen Eintrag
identi.ca am 07.09.2009: PingBack
uploadmag am 06.09.2009: uploadmag via Twitter
Nur ein Blog am 09.09.2009: Bloggen ist Vielfalt - beweisen wir es












15 Kommentare
Ansicht der Kommentare: Linear | Verschachtelt
#1 - Robert am 06.09.2009 um 19:42:
Für Wordpress gibt es außerdem mittlerweile einige good practices und Plugins, um häufige Attacken erfolgreich abzuwehren-sehr empfehlen kann ich bspw das Plugon “Limit Login Attempts”, das Brute-Force-Attacken quasi unmöglich macht.
Was mich hier aber mehr erschreckt hat war, wie oft dies bspw auf meinen Blogs eigentlich vorkommt (man wird nach 3 erfolglosen Logins benachrichtigt, und dies passiert meist beim versuchten Login mit dem Standarduser admin)
#1.1 - Robert Lender am 06.09.2009 um 22:07:
Auch mein Blog stand schon unter heftigen (DOS?) Attacken. Ich finde es erschreckend und ärgerlich, das man als “kleiner Blogger” nicht davor gefeit ist und dann nur hoffen kann, dass der eigene Provider halbwegs gut arbeitet und auch kooperativ ist. Ich habe schon von Providern gelesen, die dann einfach den Blogger auf einen eigenen teureren Server drängten etc.
#1.2 - Dirk Deimeke am 07.09.2009 um 06:23:
Allerdings gibt es durchaus Dienstleister, die die Sicherheit einer Software bewerten, wie beispielsweise Secunia, da werde ich stutzig bei ungepatchten Sicherheitslücken und das sind bei Wordpress doch eine ganze Menge.
Wordpress 2.x
Serendipity 1.x
#2 - Florian Fiegel am 06.09.2009 um 23:24:
Ich denke jeder kann abseits von WP ein System finden mit dem er besser klarkommt. Problem ist leider das die wenigsten auf Grund von WPs Dominanz das auch tatsächlich mal den Blick über den Tellerrand werfen. Vielleicht wäre da eine gute Idee mal eine Initiative zu starten die ganz allgemein dazu ermutigt mal etwas anderes auszuprobieren.
#2.1 - Robert am 07.09.2009 um 00:07:
Einen Blick über den Tellerrand zu werfen, schadet aber trotzdem nicht. Auf http://opensourcecms.com/ gibts bspw. eine gute Möglichkeit, um verschiedene CMS-, Blog-, eCommerce-, Foren-, Groupware- und andere Opensource-Lösungen auszuprobieren (sowohl frontend als auch backend). Hilft sehr beim Check, ob eine Software für den geforderten Funktionalitäten geeignet ist.
#2.1.1 - Florian Fiegel am 07.09.2009 um 09:47:
Ich sehe allerdings das Problem bei Plattformen wie OpenSourceCMS, dass sie in der Regel leider nur den Kern dort haben. Wenn ich bedenke, dass viele Systeme den Kern extrem reduziert haben um den Leute mehr sinnvolle Möglichkeiten in Sachen Erweiterung zu bieten, ermöglicht das meines Erachtens nicht wirklich einen Blick in ein System. Zumal wenn dann auch nur eine Installationsvariante vorliegt.
#2.2 - Robert Lender am 08.09.2009 um 20:51:
Also, machen wir so etwas?
#2.2.1 - Florian Fiegel am 08.09.2009 um 23:45:
Also, wie wollen wir es anpacken?
#2.2.1.1 - Robert Lender am 08.09.2009 um 23:51:
Bin jetzt nicht allzu kreativ. Aber überlegen wir mal.
#2.2.1.1.1 - Florian Fiegel am 09.09.2009 um 00:09:
Banner basteln würde mir spontan noch einfallen aus den Logos der Systeme was zusammenzuschieben. Ist aber nicht mein Gebiet. Kann das wer?
Ansonsten ein paar ermutigende Zeilen. Ressourcen zum weiterlesen. Blog oder reicht uns ein wenig Html? So ein Miniscript zum eintragen wäre glaube ich noch ganz nett.
#2.2.1.1.1.1 - Robert Lender am 09.09.2009 um 00:25:
Bloggen ist Vielfalt klingt gut – wobei es doppeldeutig ist :) Denn es heißt ja auch, dass die Inhalte der Blogs vielfältig sind. Aber das passt ja wunderbar. So vielfältig wie die Inhalte können auch die Tools/Engines/.. sein.
Ich weiß nicht, wieviele Ressourcen du dafür hast. Ansonsten hätte ich eine statische Seite mit Links und Co. für ausreichend gehalten.
Andererseits ein kleines Blog in dem man/du/wir/.. über etwaige Mitmachende berichten wäre auch fein. Aber welches System wählen? Wenn wir doch gerade hier nicht auf ein System fixieren wollen?
Ad Banner. Ich kann das leider gar nicht.
#2.2.1.1.1.1.1 - Florian Fiegel am 09.09.2009 um 09:56:
Ressourcen sind immer knapp. Aber einfach mal machen ist denke ich ein guter Anfang. Gerade weil es völlig offen ist, können sich weitere einbringen und das heißt wieder jeder braucht weniger Ressourcen.
Hm, vielleicht wählen wir – ganz im Sinne der Aktion – beim System einfach etwas kleines, dass wir bisher selbst noch nicht ausprobiert haben. Ansonsten kann ich auch recht schnell eine neue Habari-Installation in meinen Pool werfen.
#2.2.1.1.1.1.1.1 - Robert Lender am 09.09.2009 um 17:39:
Ich maile dir.
#2.2.1.1.1.1.1.1.1 - Florian am 09.09.2009 um 18:28:
Mir fällt bzgl. Klein gerade Chyrp ein. Kann multiple Users, bringt Themes und Plugins mit. Mehr weiß ich aber noch nicht. Alternativ gab es da auch noch Melody. Da sieht es wohl so ähnlich aus. Auch wenn ich dazu bisher noch nichts weiteres gesehen habe.
#2.2.1.1.1.1.1.1.1.1 - Robert Lender am 09.09.2009 um 18:34:
Chyrp und Co. schauen interessant aus. Wie immer wir uns entscheiden, es kann immer nur EIN Blogsystem sein, auf der die Seite läuft.
Daher spräche meinerseits auch nichts dagegen wenn es Habari ist, denn da kennst du dich wohl am besten aus und die Administration macht für dich nicht so viel Aufwand.