Webseite/Webspace für Vater

petunientopf

Lt. Commander
🎅Rätsel-Elite ’12
Registriert
Juni 2010
Beiträge
1.526
Servus zusammen,

mein Vater hat vor kurzem ein Gewerbe angemeldet und kam mit der bitte zu mir ich möge mich doch bitte um eine Webseite kümmern.
Im Prinzip braucht er nicht sonderlich viel. Eine kleine Webpräsenz mit Kontaktdaten, eigener MailAdresse und ein Paar Infodateien (ich vermute PDFs und Excel Sheets).
Parallel dazu würde ich mir gerne noch eine HP für meine Fotos Basteln unter Umständen mit koken
Also wären 2 Domains nicht allzu schlecht.

Das Problem ist, meine Kenntnisse in den Bereich gehen leider gegen Null. Aber jetzt einen extra Coder dafür zu suchen lohnt sich meiner Meinung nach nicht.

Was haltet ihr von Vorgefertigten Templates wie joomla, wordpress etc.?
Betragsmäßig soll sich das ganze um die 5€ im Monat bewegen.

vielen Dank für ein paar Tipps

grüße
 
Hi,

Joomla, Wordpress, Contao - du kannst im Grunde jedes CMS nutzen, dass der Hoster unterstützt. Im Zweifel einfach fragen.

Ich selbst arbeite viel mit Wordpress, dafür verwende ich zusätzlich eingekaufte Themes - funktioniert wunderbar, kostengünstig, schnell und einfach. Jedes andere CMS funktioniert aber ganz genauso für dich, es hängt wirklich davon ab, wo du dich reinarbeiten willst und was du gerne hättest.

koken ist allerdings (so wie ich das verstehe) nicht in einem CMS zu verwenden sondern "nativ". Jedenfalls finde ich keine anderen Informationen dazu.

Die 5 Euro im Monat sind durchaus ok.

VG,
Mad
 
Hallo also Ich nutze netobjects 13 für die Webseitenerstellung . Das ist flexibler als Wordpress und co.

Die Version 11 ist günstig hier zu haben und für den Anfang ausreichend. Die neueren Versionen kann man dann günstig upgraden. Um erfolgreich die Seite zu betreiben müsst Ihr euch in andere zum passeneden Thema liegenden Foren und in Webverzeichnisse eintragen Die Besucher kommen nämlich nicht von alleine, die müssen erstmal wissen das es die Seite überhaupt gibt.

MfG Thomas Nitsche

www.bau-a33-bielefeld-quelle.info
 
Hast du diese Webseite mit netobjects 13 gemacht? Wenn ja, dann wäre das eher ein Grund das nicht zu kaufen.

Ansonsten kann ich Strato empfehlen. Bist du mit 5€ im Monat dabei und kannst Wordpress und Joomla bequem installieren, hast auch 2 Domains.
 
Was Wordpress angeht: TU ES NICHT! Das Ding ist zwar hinsichtlich der Bedienung echt gut, aber da hörts schon auf. Die gesamte Codebasis von WP ist totaler Mist, und in der Folge ist es auch mit der Sicherheit nicht weit her. Wordpress hat quasi quartalsweise kritische Sicherheitslücken. Und selbst bei so elementarem Kram wie Passwortsicherheit scheitert WP kläglich. Hier wird mit MD5 gehasht. Bitte? Gehts noch? Den Kram knackt ne 300€-Grafikkarte in wenigen Tagen.

Insgesamt kann man hier aber nur sagen:
Junge, es geht um eine Gewerbeanmeldung. Nichts sagt mehr "Mach mit dem keine Geschäfte, der pfuscht nur" als geschluderte Werbung... und die Webseite ist nun einmal das vordringliche Werbemedium. Ein gelungener Webauftritt ist für einen Geschäftsstart heutzutage unabdingbar, außer natürlich du bist ein Tante-Emma-Laden oder Kiosk um die Ecke.

Das heißt: Die Webseite zählt zum Werbebudget, und darf da gern einen monströsen Posten ausmachen. Wende dich an eine professionelle Agentur und rechne mit 2000€, dann kriegst du für dein Geld auch etwas, dass dem Qualitätsanspruch der Firma gerecht wird.

Mal ein einfaches Argument, wieso du so n Kram eben NICHT selbst machen kannst: Sagen dir die Kürzel "CI" und "CD" etwas? Wenn nicht, dann wars das an der Stelle schon. Oder wie siehts mit SEO aus? SEM?
 
Das ding ist ne Webseite? Da brauch ich keinen Validator unter chrome kommt da nur müll raus.


Im Prinzip wird es sich zwischen Joomla, Wordpress entscheiden. Von der Sicherheit sind beide Ok und voll für den Prodktiven betrieb einer Webseite geeignet. Wordpress ist schneller und leichter zu erlernen bei Joomla braucht man mehr zeit hat dafür aber auch etwas mehr Möglichkeiten.
 
Daaron schrieb:

Der Kundenstamm ist soweit ich mitbekommen hab vorhanden. Die Internetpräsenz soll im Prinzip nur als "Nachschlagewerk/Infowerk" über die Güter dienen. Rest läuft über Meetings ab. Viel mehr als 18000€ Gewinn im Jahr wird dabei nicht abspringen. Weswegen eine Agentur oversize ist.

Auf jeden Fall danke schonmal, die Links werde ich heute Abend durchgehen.!
 
Und mehr Kunden sollen es nicht werden? Mehr Umsatz? Soll das ewig als Kleinunternehmer herumdümpeln?

Und wie willst du, ohne jegliches Hintergrundwissen, ein "Nachschlagewerk" (man nennt es auch Glossar) nicht nur aufsetzen sondern auch so präsentieren, dass es keinen Augenkrebs erzeugt UND den Darstellungsmedien eurer Besucher gerecht wird?

Ich bleib dabei: Die Welt braucht nicht NOCH mehr beispiellos schlechte Webseiten. Und genauso braucht die Welt nicht noch ein Wordpress...
 
Daaron übertreibt hier gerne bzgl Wordpress. Wordpress ist ein gutes System um einfache Webseiten aufzubauen.
Gerade für Anfänger ist es wegen der einfachen Konfiguration gut geeignet.

Aber als kompletter Anfänger sollte man nicht mit einer Firmenseite anfangen.
Wenn eine kleine private Homepage Murks wird, ist das nicht so tragisch. Bei einer Firmenseite, welche Kunden anlockt kann sowas fatal sein und viele Aufträge kosten.
Dann lieber ein paar Tausend Euro investieren.


Ansonsten kann ich Strato empfehlen.
Nein nein und nein!
Strato und 1&1 sind was Hosting angeht totale Gurken. 1&1 hat total langsame Datenbanken und Strato langsame Webserver.
Beide sind bzgl Hosting absolut nicht empfehlenswert.
Ich kann nur www.all-inkl.com empfehlen.
 
Die Seite läuft ja auch gut . Ich bin zugegebener massen kein Webseiten Profidesigner . ich fotografier den Baustand der A33. Man muss sich auch die anderen Seiten anschauen . Nicht nur die Startseite ! Ich hab weltweit Besucher auf meiner Seite . Wenn man neue Bilder regelmässig macht da macht das Aussehen nicht umbedingt was aus . Inhalt zählt manchmal etwas mehr als nur die Optik.
Hier mein Alexa Rank :

MfG Thomas Nitsche
 
WhiteShark schrieb:
Daaron übertreibt hier gerne bzgl Wordpress. Wordpress ist ein gutes System um einfache Webseiten aufzubauen.
Gerade für Anfänger ist es wegen der einfachen Konfiguration gut geeignet.
...und gerade Anfänger tappen von einer Sicherheitslücke in die nächste, weil ihnen niemand sagt, dass sie, wie bei WIndows, noch "Virenscanner"-artige Plugins benötigen, um HALBWEGS auf der sicheren Seite zu sein. Niemand sagt ihnen, dass sie den Admin-Account umbenennen müssen. Niemand sagt ihnen, dass sie den Admin-Ordner am besten per .htaccess schützen.

Aber wenn du mir nicht glaubst, wie unsicher Wordpress bereits entworfen ist...
https://github.com/WordPress/WordPress/blob/master/wp-includes/class-phpass.php - Zeile 132 und folgende
if (PHP_VERSION >= '5') {
$hash = md5($salt . $password, TRUE);

Jep... Genau. Die Passwörter sind "gesichert" durch mehrfache Iterationen von md5.... Blöd nur, dass
a) md5 an Kollisionen leidet
b) jede Grafikkarte md5 zum Frühstück frisst und sha1 als Nachschlag vertilgt

Das alles unter dem Deckmantel der Abwärtskompatibilität, bloß weil irgendwo evtl. noch ein PHP 5.0 herum hopst, dass GANZ ANDERE Probleme hat (z.B. drölfzillionen kritische Sicherheitslücken, die niemand mehr fixt weil der Support schon lange vorbei ist)? Das ist doch SCHWACHSINN Deluxe. Einfach PHP 5.3 erzwingen. Wer das nicht hat, hat das letzte Jahrzehnt Updates verschlafen...
Oder würdet ihr heute Software mit Win2k-Kompatibilitätsmodus herausbringen?

crazycountry schrieb:
Die Seite läuft ja auch gut . Ich bin zugegebener massen kein Webseiten Profidesigner .
Die Seite begrüßt mich damit, dass oben links in der Ecke folgendes auftaucht:
STYLE="background-color: rgb(255,255,255);" CLASS="nof-centerBody">
Die Links zappeln herum, wenn man über sie hovert. die Schrift passt nicht in die vorgesehenen Boxen. Du stellst deine Bilder nicht in der korrekten Auflösung dar. Einmal zeigst du ein kleines Bild sehr groß (was zu Bildersuppe verkommt), woanders lädst du zwar 1024x768, stellst es aber nur in 222x174 dar... was sowohl beim Client als auch beim Server pure Verschwendung von Bandbreite und Rechenzeit ist.
Außerdem hast du massive UTF-8 - Fehler, ich sag nur "ermöglicht".

Das alles sind TECHNISCHE Mängel. Ich rede hier nicht von dem grottenschlechten Design, dass auf keine Kuhhaut geht. Das ist eine ganz andere Baustelle, die man nur mit langjähriger PRAXIS sauber ausmerzen kann. Nein, du hast hier massive technische Störungen, die bei so etwas trivialem wie HTML einfach nicht passieren dürfen.
Also welche Software auch immer du verwendet hast, um den Code zu erstellen: Verklag den Hersteller auf Schadenersatz und Schmerzensgeld. Von seinem Handwerk versteht er jedenfalls nichts.

P.S.: Alexa ist fürs Klo.
 
oder man arbeitet sich etwas in html5/css ein und nimmt ein framework wie bootstrap/yaml, damit lässt sich mit etwas arbeit eine schicke firmenseite bauen.
 
Hi,

@Wiggum

Und das soll der TE machen? Ganz schlechte Idee, siehe Daarons Beiträge. Sowas macht man nicht mal "nebenbei", dafür gibt es Profis, die damit ihr Geld verdienen - und das vollkommen zu Recht!

Wäre ähnlich jemandem zu empfehlen sich die Visitenkarten selber auf Karton mit Pinsel und Edding zu malen und mit der Nagelschere auszuschneiden - das kann man sich heutzutage nicht mehr Leisten, wenn es um Kundenkontakt und Werbung geht, Stichwort "Aussenwirkung"!

VG,
Mad
 
Wie die Passwörter gehasht werden ist eigentlich irrelevant, auch sind Kollisionen nicht tragisch.
Man müsste ja erstmal Zugriff auf die Datenbank haben um die hashes zu bekommen.
Es wäre einfach nur unsinnig das umzustellen.

Auch benötigt man keine Plugins um WordPress sicher zu machen.

Den Nutzernamen des Admins muss man nicht ändern, sondern bei der Installation angeben.

WordPress ist an sich bereits sicher, lässt sich aber halt noch verstärken.
 
WhiteShark schrieb:
Wie die Passwörter gehasht werden ist eigentlich irrelevant, auch sind Kollisionen nicht tragisch.
Man müsste ja erstmal Zugriff auf die Datenbank haben um die hashes zu bekommen.
Dank der endlosen Sicherheitslücken in WP ist es ein Kinderspiel, auf die Datenbank zuzugreifen. Du brauchst nur Dateizugriff (was mit vielen Lücken recht leicht ist), um von da aus die Konfiguration zu lesen. Schon hast du die Datenbank-Credentials. Was für Lücken existieren? Nun, bis einschließlich Version 3.8.X verwendet Wordpress noch die alte prozedurale MySQL-Notation. Das sorgt für potentielle SQL Injection Verwundbarkeiten.

Außerdem: Selbst wenn der WP Core keine Lücke hat, wer sagt dir, dass dein Theme und deine Extensions sauber sind?

Den Nutzernamen des Admins muss man nicht ändern, sondern bei der Installation angeben.
Ah... seit wann? Sag bloß, die Kasper sind tatsächlich lernfähig.
Jetzt müssen sie nur noch lernen, überhaupt einmal anständigen Code zu schreiben und zu tun, was nötig ist: Ein kompletter Neustart mit 100% neuer Codebasis.

Da dieser Neustart aber nie passieren wird: Wordpress WAR Scheiße, IST Scheiße und BLEIBT Scheiße. Es ist (verglichen mit anderen Systemen) langsam, unsicher, unsauber, unflexibel, veraltet. Ich sag nur "Memory Limit"....

@Wiggum:
So... und wie lange soll der TE wirklich herumsitzen und HTML5 (vor allem die neue Semantik), CSS3 und evtl noch ein JS-Framework lernen? Bis man da auch nur ANSATZWEISE mitreden kann, vergehen einige Dutzend Arbeitsstunden. Rechnen wir mal mit nem regulären Stundensatz von 60€ (fragt mal euren Boss, wie er euch berechnet...) und lassen ihn nur 20h für die Seite benötigen (was extrem sportlich ist)... Schon wäre eine Agentur nicht wirklich teurer, oder?
 
Daaron schrieb:
Aber wenn du mir nicht glaubst, wie unsicher Wordpress bereits entworfen ist...
https://github.com/WordPress/WordPress/blob/master/wp-includes/class-phpass.php - Zeile 132 und folgende
if (PHP_VERSION >= '5') {
$hash = md5($salt . $password, TRUE);

Jep... Genau. Die Passwörter sind "gesichert" durch mehrfache Iterationen von md5.... Blöd nur, dass
a) md5 an Kollisionen leidet
b) jede Grafikkarte md5 zum Frühstück frisst und sha1 als Nachschlag vertilgt
Fairerweise muss man dazusagen, dass es gesaltete Hashs sind, d.h. Kollisionen stellen keine so arge Bedrohung dar, da der Angreifer es schaffen müsste, gesaltete Inputs kollidieren zu lassen.

Noch dazu ist das mit deiner "300€-Grafikkarte" so ne Sache. Ein einfach gehashtes, 8-stelliges md5-Passwort benötigt auf professioneller Hardware (CUDA-Racks) laut heise security immer noch rund 4 Tage. Mehrfaches Hashing verlangsamt dies noch ein wenig + Salt macht den Input deutlich länger.

Nichtsdestotrotz sollte man Kryptografie richtig machen, sprich: bcrypt/scrypt
 
Hallo,

auch ich würde an einen Profi verweisen für die Firmenseite. Allein schon um sicherzugehen, dass die rechtlichen Anforderungen alle erfüllt werden und die Firma nicht ganz fix von einem Abmahnanwalt verklagt wird weil XYZ auf der Seite nicht korrekt ist bzw. fehlt.

Denke da an div. Impressums-Vorschriften und ähnliches.

Davon ab sollte der Auftritt professionell sein heutzutage um das Geschäft anzukurbeln und nicht negativ aufzufallen. Die Kosten hierfür sollten sich in Grenzen halten genauso wie ein Wartungsvertrag.

Bis denne!
 
Zurück
Oben