Liomans Blog - Piwikhttps://lioman.de/42 ist die Antwort – aber wie lautet die Frage?Tue, 27 Nov 2012 11:54:00 +0100Sicherheitsleck bei Piwikhttps://lioman.de/2012/11/sicherheitsleck-bei-piwik/<p>Nachdem ich die Software <a class="reference external image-reference" href="https://lioman.de/images/piwik1.jpg"><img alt="image0" class="alignright size-full" src="https://lioman.de/images/piwik1.jpg" style="width: 182px; height: 80px;" /></a> hier schon<a class="reference external" href="/tag/piwik/">häufiger empfohlen habe</a> muss ich heute leider eine schlechte Nachricht verkünden. Die Version 1.9.2 wurde mit ein paar Zeilen Schadcode&nbsp;versehen.</p> <p>Laut <a class="reference external" href="http://seeseekey.net/blog/11714">seeseekey</a> muss die Infektion nach 15:18 am 26. November 2012 passiert sein, denn da hat er das Update eingespielt und diese Installation ist noch nicht betroffen. Auch die Meinige ist verschont geblieben, allerdings hatte ich diese Aktualisierung auch schon lange eingespielt&nbsp;gehabt.</p> <p>Genaue Informationen zu der Attacke gibt es im <a class="reference external" href="http://forum.piwik.org/read.php?2,97666"><span class="caps">PIWIK</span> Forum</a>. Auf jeden Fall sollte man die eigene Installation schnellstmöglich&nbsp;überprüfen.</p> <p>Befindet sich eine Zeile&nbsp;mit</p> <pre class="literal-block"> eval(gzuncompress(base64_decode </pre> <p>in der Datei <em>piwik/core/Loader.php</em> hat man leider die modifizierte Version installiert. Sollte das so sein, muss man auf jeden Fall die Dateien <em>piwik/core/DataTable/Filter/Megre.php</em> und <em>/lic.log</em> löschen, denn diese wurden vom Angreifer&nbsp;generiert.</p> <p>Am Besten löscht man aber gleich alle Dateien und installiert alles neu. Dazu kann man die die neuste <a class="reference external" href="http://piwik.org/latest.zip">latest.zip</a> nehmen, denn diese soll sauber sein. Da aber noch nicht klar&nbsp; ist wie der Code eingeschleust wurde (und ob das wieder geschen kann) ist es sicherer die Dateien direkt von <a class="reference external" href="https://github.com/piwik/piwik/tags">github</a>herunterzuladen, denn das Repository war nie&nbsp;kompromitiert.</p> <p><em>Ich habe mich entschlossen diesen Artikel im UbuntuusersPlaneten erscheinen zu lassen, auch wenn er Ubuntufern ist. Die Software ist unter Bloggern doch recht beliebt und diese Backdoor kann man leider nicht mehr harmlos&nbsp;nennen.</em></p> <p><strong>Update</strong>: Artikel leicht&nbsp;modifiziert</p> LiomanTue, 27 Nov 2012 11:54:00 +0100tag:lioman.de,2012-11-27:/2012/11/sicherheitsleck-bei-piwik/DigitalOpen Source1.9.2PiwikSicherheitslückeupdateUbuntuusersPlanetPiwik 1.9 - Statistiken grafisch aufbereitethttps://lioman.de/2012/10/piwik-1-9-statistiken-grafisch-aufbereitet/<p><strong>Die Open-Source Webanalysesoftware</strong> <a class="reference external" href="http://piwik.org">Piwik</a> <strong>ist in der neuen Version 1.9 erschienen und hat tolle neue Funktionen mit an&nbsp;Bord.</strong></p> <p>Da alle Statistikplugins für Wordpress die Datenbank aufblasen und externe Dienste meist aus Datenschutzgründen nicht in Frage kommen, setze ich schon seit einiger Zeit auf eine selbstgehostete Lösung. Zuerst war es noch <a class="reference external" href="http://www.lioman.de/2009/11/statistiktool-pagelogger/">Pagelogger</a>, aber seit Piwik auf dem Markt ist habe ich <a class="reference external" href="http://www.lioman.de/2010/11/blogstatistik-wieder-umgestellt/">umgestellt</a> und es bisher nicht bereut. Piwik ist leistungsstark, anpassbar, datenschutzkonform und featurereich, hinkte aber GoogleAnalytics hinterher, da es bisher versucht hat Kernfunktionen des Platzhirsches nachzubilden. Inzwischen haben die Entwickler wohl Zeit gefunden auch wirklich Neues zu entwerfen. Neben kleinerer Verbesserungen und Integrieren von Pluginfunktionen in den Core wartet 1.9 mit einer Funktion auf, die wirklich nützlich&nbsp;ist.</p> <p>Wenn man seine Statistiken anschaut, sind natürlich erstmal die absoluten Kennzahlen (Wieviele kommen/ kamen wann auf welche Seite) und deren Entwicklung wichtig. Das kann aber inzwischen jedes kleine Statistikskript und eigentlich würden dazu sogar Serverlogs reichen. Oft viel interessannter und wichtiger sind Antworten auf die Frage: Woher kamen Besucher und wohin gehen sie? Für ein privates Blog ist das nur spannend für komerzielle Seiten (vor allen Dingen Internetshops) ist diese Analyse geradezu essentiell. Natürlich konnte Piwik solche Daten auch schon in der Vergangenheit anzeigen und auch andere Tools zeigen Referrer, Ein- und Ausstiegseiten oder gar die Verweildauer an. Sich aber durch alle möglichen ´Tabellen und Tools zu klicken ist nicht nur aufwändig, sondern auch unübersichtlich. Hier setzt nun <a class="reference external" href="http://piwik.org/docs/transitions/">Transitions</a> an und bereitet die schon vorhandenen Statistiken grafisch&nbsp;auf.</p> <p><img alt="image0" src="https://lioman.de/images/transitions_icon.png" />Transitions aktiviert man einfach unter &#8220;<em>Einstellungen &gt;&gt; Plugins</em>&#8221;. Bei mir hat es dann ein bisschen gedauert, bis ich mir die ersten Grafiken anschauen konnte. Woran das lag weiß ich nicht. Auf jeden Fall erscheint nun ein neuer Link hinter jedem Seitentitel (z.B unter <em>Aktionen &gt;&gt; Seitentitel</em>), wenn man mit der Maus&nbsp;darüberfährt.</p> <p>Die sich öffnende Grafik zeigt dann schön übersichtlich woher (mit welchen Suchbegriffen) Seitenbesucher kommen und wohin sie danach gehen. Mit diesen Daten kann man dann weiter arbeiten und seine Seite optimieren, um die Verweildauer zu erhöhen. Oder man kann es einfach interessant finden und sich an den schicken Grafiken&nbsp;erfreuen.</p> <div class="figure align-center"> <img alt="Transitions in Piwik" src="https://lioman.de/images/transitions.png" /> <p class="caption">Dieses Bild zeigt Transitions zum Artikel <a class="reference external" href="http://www.lioman.de/2012/10/hallo-osbn-de/">Hallo <span class="caps">OSBN</span>.de</a> an. In Piwik ist diese Grafik&nbsp;interaktiv.[/caption]</p> </div> <p>Das Update lohnt sich also dieses Mal wirklich, denn es gibt nicht nur kleinere Bugfixes sondern mal ein echtes neues Feature. Allen Bloggern, die Piwik nutzen wollen empfehle ich übrigens das Plugin <a class="reference external" href="http://wordpress.org/extend/plugins/wp-piwik/"><span class="caps">WP</span>-Piwik</a></p> LiomanTue, 23 Oct 2012 09:48:00 +0200tag:lioman.de,2012-10-23:/2012/10/piwik-1-9-statistiken-grafisch-aufbereitet/DigitalOpen SourceBlogPiwikStatistikTransitionsupdateMit Piwik Kampagnen trackenhttps://lioman.de/2011/02/mit-piwik-kampagnen-tracken/<p>Ich nutze hier im Blog als Statistiktool, die freie Alternative zu Google Analytics, Piwik. Piwik beherrscht alles, was ein Statistikprogramm können muss dazu werden immer schöne Grafiken präsentiert und die Exportfunktionen sind auch&nbsp;umfassend.</p> <p>Wenn man wissen möchte woher die Leser kommen kann man natürlich den Referrer auslesen für eine genaue Analyse ist jedoch das erstellen von Kampagnen&nbsp;sinnvoller.</p> <p>Piwik unterstützt das von Hause aus möchte man den Namen des <span class="caps">URL</span>-Teilstrings ändern muss man in der Datei <em>config.ini.php</em> im Ordner <em>config</em> folgende Zeilen&nbsp;hinzufügen:</p> <p><tt class="docutils literal">[Tracker] campaign_var_name = utm_source campaign_keyword_var_name = utm_campaign</tt></p> <p>So werden alle <span class="caps">GA</span>- Kampagnen getrackt - man kann jedoch jeden beliebigen Namen eingeben wobei <em>campaign_var_name</em> den eigentlichen Kampagnennamen bestimmt während <em>campaign_keyword_var_name</em> ein Stichwort hinzufügt. Nun muss man nur noch an alle Links das Stichwort&nbsp;anhängen.</p> <p>Beispiel: Alle Links die an Facebook gehen bekommen <em>?utm_source=facebook</em> angehängt klickt jemand darauf erkennt Piwik die Kampagne und fügt sie hinzu, falls sie noch nicht&nbsp;existiert.</p> <p>Die Ausgabe präsentiert dann allerlei Daten und&nbsp;Grafiken:</p> <p><a class="reference external image-reference" href="https://lioman.de/images/PiwikKampagne.png"><img alt="image0" class="aligncenter size-full" src="https://lioman.de/images/PiwikKampagne.png" style="width: 686px; height: 366px;" /></a></p> LiomanFri, 11 Feb 2011 18:00:00 +0100tag:lioman.de,2011-02-11:/2011/02/mit-piwik-kampagnen-tracken/DigitalKampagnePiwikStatitikPiwik Login geht nichthttps://lioman.de/2010/12/piwik-login-geht-nicht/<p><a class="reference external image-reference" href="https://lioman.de/images/piwik1.jpg"><img alt="image0" class="alignright size-thumbnail" src="https://lioman.de/images/piwik1-150x80.jpg" style="width: 150px; height: 80px;" /></a>Letztens kam ich nicht mehr auf meine Piwikinstallation. Nach Eingabe des Passworts kam nur folgende Nachricht in einem roten&nbsp;Kasten:</p> <blockquote> Fehler: Der Sicherheitsschlüssel des Formulars ist ungültig oder abgelaufen. Bitte aktualisieren Sie das Formular und überprüfen Sie, dass Cookies aktiviert sind.</blockquote> <p>Oder bei einer englischen Installation wäre es&nbsp;:</p> <blockquote> Form security key is invalid or has expired. Please reload the form and check that your cookies are enabled.</blockquote> <p>Ich konnte mir das nicht erklären, da bisher alles wunderbar klappte und die Daten auch über andere Kanäle abrufbar waren. Nach einer Weile habe ich des Rätsels&nbsp; Lösung gefunden: Das Piwikfrontend braucht anscheinend den <a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/Referrer">Referrer</a> und die kürzlich <a class="reference external" href="/den-referer-kontrolieren">hier</a> Vorgestellte Erweiterung <a class="reference external" href="https://addons.mozilla.org/en-US/firefox/addon/953/">RefControl</a> verhinderte das natürlich. Erstellt man für die Piwikinstanz eine Regel, die den Referrer sendet, funktioniert alles wieder&nbsp;normal.</p> LiomanThu, 09 Dec 2010 16:05:00 +0100tag:lioman.de,2010-12-09:/2010/12/piwik-login-geht-nicht/DigitalerrorErweiterungFehlerfirefoxLoginPiwikrefControlReferrerStatistikBlogstatistik wieder umgestellthttps://lioman.de/2010/11/blogstatistik-wieder-umgestellt/<p>Ich hatte vor einiger Zeit berichtet, dass ich pagelogger als Statistiktool einsetze und wie man die Boterkennung verbessert. Nun habe ich das System wieder gewechselt und mich für die freie GoogleAnalytics-Alternative Piwik entschieden. pagelogger war etwas dürftig in der Ausstattung und wird nicht aktiv weiterentwickelt (zumindest tut sich nix). Bei Piwik habe ich zudem die Möglichkeit leicht alle Ips zu anonymisieren. Ich speichere also keine Personenbezogene Daten - außer wenn ein Kommentar veröffentlicht wird. Die Daten werden aber nicht&nbsp;weitergegeben.</p> LiomanTue, 30 Nov 2010 17:40:00 +0100tag:lioman.de,2010-11-30:/2010/11/blogstatistik-wieder-umgestellt/AllgemeinBlogPageLoggerPiwikStatistikStatistiktool: PageLoggerhttps://lioman.de/2009/11/statistiktool-pagelogger/<p><strong>*Tja gerade habe ich noch Piwik angepriesen und nun ist es schon wieder aus. Meine jetzige Alternative heißt&nbsp;PageLogger.*</strong></p> <p>Piwik sah in der Demo eigentlich ganz gut aus und auch das Pluginsystem hielt ich für viel versprechend. Das Projekt hat sich zum Ziel gesetzt die Open-Source-Alternative zu <a class="reference external" href="http://de.wikipedia.org/wiki/Google%20Analytics">Google Analytics</a> zu werden. Leider geht Piwik dementsprechend mit den Ressourcen um. Man benötigt im Grunde einen eigenen Server mit 128 M. Denn mit weniger bekommt man das System ohne Plugins gerade so zum laufen. Will man sich aber genauere Statistikgraphen anzeigen lassen oder die interessanten Plugins einbauen bekommt man nur eine&nbsp;Fehlermeldungen.</p> <p>Piwik ist wohl doch eher für mittelgroße bis große Seiten gedacht, die auch ein finanzielles Interesse an einer genauen Statistik haben. Für ein kleines privates Blog wie das Meinige braucht diese Websoftware einfach zu viel Ressourcen und kann deswegen nicht auf einem Freehost installiert&nbsp;werden</p> <p>Ich möchte aber trotzdem ein paar Statistiken haben, ohne meine Wordpress-<span class="caps">DB</span> aufzublähen und ohne&nbsp; die Daten an Dritte&nbsp;weiterzuleiten.</p> <p>Über Wikipedia bin ich auf <a class="reference external" href="http://www.pagelogger.com/">pageLogger</a> gestoßen. Die ehemals proprietäre Software steht inzwischen unter <a class="reference external" href="http://de.wikipedia.org/wiki/GPL"><span class="caps">GPL</span></a> und hat eigentlich alles was man so&nbsp;benötigt.</p> <p>Die Installation ging leicht von der Hand und auch der Trackingcode ist leicht eingebaut. Außerdem kann man - im Gegensatz zu Piwik -&nbsp; auch Bots+Spider tracken, was mich persönlich immer sehr&nbsp;interessiert.</p> <p>Die genaue Feature-Liste der Web Analytics&nbsp; Software findet sich <a class="reference external" href="http://www.pagelogger.com/de/features/index.html">hier</a></p> LiomanSun, 15 Nov 2009 13:40:00 +0100tag:lioman.de,2009-11-15:/2009/11/statistiktool-pagelogger/DigitalOpen SourceGoogle AnalyticsGPLPageLoggerPiwikStatistikweb analytics softwareMal wieder Statistikhttps://lioman.de/2009/11/mal-wieder-statistik/<p>Jeder möchte die Statistik seines Blogs im Auge behalten. Vor einiger Zeit habe ich hier Statistik-Plugins getestet und mein Sieger war <del><a href="">Cystats</a></del>. Besonders gelungen fand ich die Boterkennung und ich habe sie auch noch um einige erweitert (Blogverzeichnisse und&nbsp;Suchmaschinen).</p> <p>Wer möchte kann sich diese optimierte Version herunterladen: <a href="https://lioman.de/2009/11/mal-wieder-statistik/cystats_extended.tar.gz">cystats_extended.tar.gz</a>.</p> <p>Doch wie alle anderen Statistik-Plugins geht der Betrieb eines solchen zu Lasten der Performance und der Datenbank. Zur Zeit möchte ich aber genau das optimieren. Ich möchte nicht, dass man ewig auf meine Artikel warten muss wenn man sie&nbsp;aufruft.</p> <p>Wenn man sich zu einer externen Lösung entscheidet, gibt es das Nonplusultra und viele andere. Das Nonplusultra ist bisher einfach <a href="http://www.google.com/intl/de_ALL/analytics/">GoogleAnalytics</a> (<span class="caps">GA</span>). Der Einsatz der Tracking-Software ist jedoch mehr als bedenklich, wie das <a href="https://web.archive.org/web/20150113174126/https://www.datenschutzzentrum.de/material/tb/tb31/kap07.htm#72">Datenschutzzentrum</a> feststellte. Das Problem dabei eine Menge an Daten werden an Google übertragen und man hat als Nutzer des keinen Einfluss mehr wie die Daten verwendet&nbsp;werden.</p> <p>In einem <del><a href="">Artikel</a></del> bin ich auf verschiedene Alternativen gestoßen doch der Großteil kommt wieder nicht in Frage, da auch hier die Daten an externe Betreiber gehen. Das Dilemma kann ich also nur Umgehen, wenn ich auch die Statistiksoftware selbst hoste. Nur kann ich einen anderen Server und vor allen Dingen eine andere Datenbank nutzen und mein Blog wird davon nicht&nbsp;verlangsamt.</p> <p>Nach langer Recherche kommt nun nur ein einziges Tool für mich in&nbsp;Frage:</p> <p><img alt="Piwik" class="alignleft" src="https://lioman.de/images/piwik1.jpg"> Piwik ist noch in einem frühem Betastadium und deswegen sind die Funktionen noch ziemlich rudimentär. Doch die Applikation ist Open-Source, es gibt eine <span class="caps">API</span>, die Pluginprogrammierung möglich macht und eine schnell arbeitende Community. Die Entwickler habe sich das Ziel gesetzt, die führende Open-Source Alternative zu <span class="caps">GA</span> zu werden. Es könnte klappen und deswegen habe ich nun darauf umgestellt. Die Installation ist supersimpel (ca. 5 Minuten). Noch den Tracking-Code integrieren und fertig. Das Tool übernimmt den Rest. Und wie Piwik aussieht, kann man in einer <a href="http://piwik.org/demo/">Online-Demo</a>&nbsp;sehen.</p>liomanWed, 04 Nov 2009 12:53:00 +0100tag:lioman.de,2009-11-04:/2009/11/mal-wieder-statistik/digitalopen sourcecystatsgagooglegoogle analyticspiwikstatistiktracking softwarewordpress