Installationshilfe Typemill
Content
Nachdem entschieden war, ein Versuch mit Typemill auf Infomaniak zu machen, kam es zu kleinen Problemen bei der Installation. Hier die Konversation mit Euria.
Könnte ich bitte den Serverseitigen Passwortschutz (Methode 2: Schutz via .htaccess (Server-seitig bei Infomaniak) etwas detaillierte haben?
Gerne, hier ist eine detaillierte Schritt-für-Schritt-Anleitung für den serverseitigen Passwortschutz via .htaccess auf Ihrem Infomaniak-Webhosting. Diese Methode ist sehr robust, da der Schutz direkt vom Webserver (Apache) durchgesetzt wird, bevor überhaupt das CMS (Typemill) geladen wird.
Das Prinzip besteht aus zwei Dateien:
.htpasswd: Enthält die Benutzernamen und die verschlüsselten Passwörter..htaccess: Die Konfigurationsdatei, die dem Server sagt: "Schütze diesen Ordner und prüfe die Zugänge in der.htpasswd-Datei."
Schritt 1: Die .htpasswd-Datei erstellen
Da Passwörter in dieser Datei nicht im Klartext, sondern verschlüsselt (gehasht) gespeichert werden müssen, können Sie die Datei nicht einfach mit einem Texteditor erstellen.
- Generator nutzen:
Gehen Sie auf einen vertrauenswürdigen Online-Generator für
.htpasswd-Dateien (suchen Sie z. B. bei Ihrer Suchmaschine nach "htpasswd generator" oder nutzen Sie ein Tool wie htpasswd-generator.de). - Daten eingeben:
- Geben Sie den gewünschten Benutzernamen ein (z. B.
forscher1). - Geben Sie das gewünschte Passwort ein.
- Wählen Sie als Verschlüsselungsmethode idealerweise bcrypt oder SHA (wird von modernen Apache-Servern wie bei Infomaniak unterstützt).
- Geben Sie den gewünschten Benutzernamen ein (z. B.
- Code kopieren:
Der Generator gibt Ihnen eine Zeile aus, die etwa so aussieht:
forscher1:$2y$10$xyz...Kopieren Sie diese gesamte Zeile. - Datei erstellen:
- Öffnen Sie einen einfachen Texteditor (Notepad, TextEdit).
- Fügen Sie die Zeile ein.
- Speichern Sie die Datei unter dem Namen
.htpasswd(achten Sie darauf, dass keine.txt-Endung angehängt wird; unter Windows wählen Sie beim Speichern "Alle Dateien").
Schritt 2: Die .htpasswd-Datei auf den Server laden (Wichtig: Sicherer Ort!)
Aus Sicherheitsgründen sollte die .htpasswd-Datei nicht in dem Ordner liegen, den Sie schützen wollen (und idealerweise nicht einmal im öffentlich zugänglichen httpdocs-Verzeichnis), damit sie nicht versehentlich über den Browser heruntergeladen werden kann.
- Verbinden: Loggen Sie sich per FTP (z. B. mit FileZilla) oder über den Web FTP im Infomaniak Manager ein.
- Zielort wählen:
- Navigieren Sie in das Hauptverzeichnis Ihres Hostings (dort, wo Sie auch den Ordner
httpdocssehen). - Bei Infomaniak ist es oft sicher und einfach, die Datei direkt in den Ordner zu legen, den Sie schützen wollen, solange der Server korrekt konfiguriert ist (was bei Infomaniak der Fall ist:
.htpasswd-Dateien werden vom Server nicht als Download ausgeliefert). - Empfehlung für maximale Sicherheit: Legen Sie die Datei eine Ebene höher oder in einen speziellen, nicht öffentlichen Ordner, wenn Sie einen haben. Wenn Sie unsicher sind, legen Sie sie einfach in den gleichen Ordner wie die geschützten Inhalte (z. B. in
httpdocs/content/geheim/). Infomaniak blockiert den direkten Zugriff auf diese Dateitypen standardmäßig.
- Navigieren Sie in das Hauptverzeichnis Ihres Hostings (dort, wo Sie auch den Ordner
- Hochladen:
Laden Sie Ihre lokale
.htpasswd-Datei in diesen gewählten Ordner auf dem Server hoch. - Pfad notieren:
Sie benötigen nun den absoluten Serverpfad zu dieser Datei.
- Im Infomaniak Manager: Gehen Sie zu Ihrem Webhosting -> Klicken Sie auf die Website -> Weitere Informationen.
- Dort steht der "Absolute Pfad" (z. B.
/data/web/username/httpdocs). - Wenn Ihre
.htpasswdim Ordnercontent/geheimliegt, ist der vollständige Pfad z. B.:/data/web/username/httpdocs/content/geheim/.htpasswd
Schritt 3: Die .htaccess-Datei erstellen und konfigurieren
Nun erstellen Sie die Anweisungsdatei in dem Ordner, den Sie schützen möchten.
- Zielordner:
Navigieren Sie im FTP/Web FTP zu dem Ordner, der geschützt werden soll (z. B.
httpdocs/content/geheim/oder einfachhttpdocs/, wenn die ganze Seite geschützt sein soll). - Datei erstellen:
Erstellen Sie eine neue Textdatei namens
.htaccess(auch hier: keine.txt-Endung). - Inhalt einfügen:
Öffnen Sie die Datei und fügen Sie folgenden Code ein:
AuthType Basic AuthName "Geschützter Bereich: Laborjournal" AuthUserFile /data/web/username/httpdocs/content/geheim/.htpasswd Require valid-userWichtige Anpassungen:
AuthName: Der Text, der im Login-Fenster des Browsers angezeigt wird (kann frei gewählt werden).AuthUserFile: Hier müssen Sie den absoluten Pfad aus Schritt 2 eintragen. Er muss exakt stimmen!Require valid-user: Bedeutet, dass jeder Benutzer, der in der.htpasswd-Datei steht, Zugang hat.
- Speichern: Speichern Sie die Datei und laden Sie sie (falls lokal erstellt) in den Zielordner auf dem Server hoch.
Schritt 4: Testen
- Öffnen Sie Ihren Browser.
- Rufen Sie eine Seite in dem geschützten Ordner auf (z. B.
https://ihre-domain.ch/content/geheim/). - Es sollte sofort ein kleines Browser-Fenster aufpoppen (kein Typemill-Design, sondern ein systemeigenes Fenster), das nach Benutzername und Passwort fragt.
- Geben Sie die Daten ein, die Sie in Schritt 1 erstellt haben.
- Bei korrekter Eingabe wird die Seite geladen. Bei falscher Eingabe erhalten Sie eine "401 Unauthorized"-Fehlermeldung.
Häufige Fehlerquellen & Tipps
- Fehler 500 (Internal Server Error):
Meistens liegt der Pfad bei
AuthUserFilenicht exakt richtig. Überprüfen Sie den absoluten Pfad im Infomaniak Manager noch einmal Zeichen für Zeichen. - Dateiname:
Stellen Sie sicher, dass die Dateien wirklich
.htaccessund.htpasswdheißen und nicht.htaccess.txt. In vielen FTP-Programmen müssen Sie "Alle Dateien" auswählen oder die Endung manuell erzwingen. - Mehrere Benutzer:
Wenn Sie weitere Forscher hinzufügen wollen, generieren Sie einfach eine weitere Zeile mit dem Online-Tool und fügen Sie diese als neue Zeile in die bestehende
.htpasswd-Datei ein. Die.htaccessmuss nicht geändert werden. - Schutz aufheben:
Um den Schutz zu entfernen, löschen oder benennen Sie einfach die
.htaccess-Datei im entsprechenden Ordner um (z. B. in.htaccess_bak).
Diese Methode ist extrem sicher und schnell, da sie keine PHP-Ressourcen von Typemill verbraucht und direkt vom Webserver abgewehrt wird. Der einzige "Nachteil" ist das optisch einfache Login-Fenster des Browsers, das sich nicht an das Design von Typemill anpasst.
Beim erstellen der Webseite kann ich die PHP-Version wählen. Die neuste Version welche auswählbar ist, ist 8.2. Sie wird noch bei der Auswahl als "anfällig" bezeichnet. Gibt es auf Infomaniak keine sichere PHP Version?
Das ist ein sehr aufmerksamer und wichtiger Beobachtung von Ihnen! Keine Sorge, Ihre Infomaniak-Installation ist nicht unsicher, aber die Bezeichnung im Menü ist tatsächlich etwas irreführend, wenn man den Kontext nicht kennt.
Hier ist die Erklärung, was es mit der Markierung "anfällig" (oder im Französischen/Englischen oft "vulnérable" / "vulnerable") auf sich hat:
1. Was bedeutet "anfällig" in diesem Kontext?
Die Markierung bezieht sich nicht darauf, dass die PHP-Version 8.2 selbst unsicher ist oder bekannte Sicherheitslücken hat, die nicht gefixt wurden. Sie bedeutet vielmehr: Für diese Version gibt es keine automatische Sicherheitsaktualisierung mehr durch Infomaniak im Rahmen des "Sicherheits-Updateservice" für ältere Versionen.
Oder noch genauer: Infomaniak markiert Versionen als "anfällig", sobald sie nicht mehr die allerneueste Hauptversion sind oder wenn der Support für eine bestimmte Unter-Version ausläuft.
Der aktuelle Stand (2026):
- PHP 8.3 ist derzeit die aktuelle, voll unterstützte Hauptversion.
- PHP 8.2 ist immer noch sicher und erhält Sicherheitsupdates von der PHP-Community, wird aber von Infomaniak vielleicht schon als "nicht mehr die neueste empfohlene Version" eingestuft, weil 8.3 verfügbar ist.
- Versionen wie PHP 7.4, 8.0, 8.1 sind offiziell "End of Life" (EOL). Das heißt, sie erhalten keine Sicherheitsupdates mehr von den PHP-Entwicklern. Diese sind tatsächlich "anfällig" und sollten nicht mehr verwendet werden.
2. Ist PHP 8.2 sicher für Typemill?
Ja, absolut.
- Typemill läuft hervorragend auf PHP 8.2 (und auch 8.3).
- PHP 8.2 ist eine stabile, sichere Version. Solange Sie keine uralten, unmaintainten Plugins verwenden, ist Ihr System sicher.
- Die Warnung im Infomaniak-Menü ist eher eine Empfehlung, die neueste verfügbare Version zu nutzen, um langfristig gerüstet zu sein.
3. Meine Empfehlung für Ihre Installation
- Prüfen Sie, ob PHP 8.3 verfügbar ist: Schauen Sie im Dropdown-Menü noch einmal genau hin. Oft steht ganz oben die Version 8.3. Wenn ja, wählen Sie 8.3. Das ist die aktuellste, sicherste und von Infomaniak am besten unterstützte Version. Typemill ist damit kompatibel.
- Falls nur 8.2 die "neueste" Option ist:
Wenn in Ihrem Menü 8.2 die höchste verfügbare Zahl ist (manchmal rollt Infomaniak Versionen gestaffelt aus oder Sie schauen auf ein spezifisches Hosting-Paket), dann können Sie 8.2 bedenkenlos auswählen.
- Es ist sicher.
- Es wird von Typemill unterstützt.
- Die Markierung "anfällig" ist in diesem Kontext wahrscheinlich ein Hinweis darauf, dass sie bald durch 8.3 abgelöst wird oder dass der "Komfort-Support" von Infomaniak dafür ausläuft, nicht dass die Version gehackt wird.
- Vermeiden Sie alles unter 8.1: Wählen Sie auf keinen Fall PHP 8.0, 7.4 oder älter. Diese sind tatsächlich unsicher, da sie keine Updates mehr erhalten.
Zusammenfassung
Die Warnung ist eine präventive Empfehlung von Infomaniak ("Nimm die allerneueste Version, falls verfügbar"), keine akute Gefahrenwarnung.
- Beste Wahl: PHP 8.3 (falls im Menü sichtbar).
- Gute & sichere Wahl: PHP 8.2 (vollkommen ausreichend für Typemill und sicher).
- Finger weg: Alles darunter (8.1, 8.0, 7.x).
Sie können also beruhigt mit der Installation fortfahren. Typemill wird auf beiden Versionen (8.2 und 8.3) stabil und sicher laufen.
Nach der Installation von Typemill bekomme ich eine Fehlermeldung beim Aufrufen der Webseite. Die URL wird auf https://journal.erfundnix.ch/tm/setup euweitert und die Anzeige ist:
Objekt nicht gefunden!
Der angeforderte URL konnte auf dem Server nicht gefunden werden. Sofern Sie den URL manuell eingegeben haben, überprüfen Sie bitte die Schreibweise und versuchen Sie es erneut.
Sofern Sie dies für eine Fehlfunktion des Servers halten, informieren Sie bitte den Webmaster hierüber.
Error 404
journal.erfundnix.ch
Apache
Diese Fehlermeldung (404 Not Found) in Kombination mit der URL-Endung /tm/setup ist ein klassisches Anzeichen dafür, dass der Webserver (Apache) die Weiterleitungsregeln nicht findet oder nicht anwenden kann.
Bei Typemill (und vielen anderen modernen CMS) wird normalerweise der gesamte Verkehr über eine .htaccess-Datei auf den Front-Controller (index.php) umgeleitet. Wenn diese Datei fehlt oder nicht gelesen werden kann, sucht Apache nach einem echten Ordner namens tm, findet diesen nicht und wirft den 404-Fehler.
Hier sind die Schritte zur Lösung, sortiert nach Wahrscheinlichkeit:
1. Prüfen: Ist die .htaccess-Datei vorhanden?
Das ist die häufigste Ursache. Beim Hochladen via FTP wird die .htaccess-Datei oft übersehen, da sie eine "versteckte Datei" ist.
- Verbinden Sie sich per FTP (FileZilla) oder nutzen Sie den Web FTP im Infomaniak Manager.
- Navigieren Sie in das Hauptverzeichnis Ihrer Installation (dort, wo auch
index.phpliegt). - Wichtig: Stellen Sie sicher, dass Ihr FTP-Programm versteckte Dateien anzeigt.
- In FileZilla: Menü "Server" -> "Versteckte Dateien anzeigen" aktivieren (oder Strg+Druck).
- Im Infomaniak Web FTP: Versteckte Dateien sollten standardmäßig sichtbar sein (oft mit einem Punkt davor, z.B.
.htaccess).
- Prüfung: Sehen Sie eine Datei namens
.htaccess?- Nein? Dann wurde sie nicht hochgeladen.
- Lösung: Laden Sie die
.htaccess-Datei aus dem Typemill-Download-Paket manuell nach. - Notlösung: Erstellen Sie eine neue Textdatei, nennen Sie sie
.htaccessund fügen Sie den Standard-Inhalt von Typemill ein (meistens steht dieser im Installations-Guide von Typemill oder sieht so aus):<IfModule mod_rewrite.c> RewriteEngine On RewriteBase / RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^(.*)$ index.php?/$1 [L] </IfModule>(Hinweis: Der genaue Inhalt kann je nach Typemill-Version leicht variieren, prüfen Sie im Zweifelsfall das Original-Archiv).
- Lösung: Laden Sie die
- Ja? Dann liegt sie da, wird aber vielleicht nicht gelesen. Weiter zu Schritt 2.
- Nein? Dann wurde sie nicht hochgeladen.
2. Prüfen: Ist mod_rewrite aktiviert?
Typemill benötigt das Apache-Modul mod_rewrite, um die schönen URLs (wie /tm/setup) zu ermöglichen.
- Bei Infomaniak Webhosting ist
mod_rewritestandardmäßig aktiviert. Es ist sehr unwahrscheinlich, dass es bei Ihnen abgeschaltet ist. - Falls Sie jedoch in den Hosting-Einstellungen im Infomaniak Manager spezielle Konfigurationen vorgenommen haben (z.B. ein sehr restriktives Sicherheitsprofil), prüfen Sie, ob Apache-Module beeinflusst wurden. In der Regel müssen Sie hier nichts tun.
3. Prüfen: Der Installations-Ordner (tm)
Die URL .../tm/setup deutet darauf hin, dass Typemill versucht, in einen Unterordner tm weiterzuleiten oder diesen erwartet.
- Schauen Sie im FTP nach: Gibt es einen Ordner namens
tm? - Bei einer Standard-Installation von Typemill liegen alle Dateien direkt im Hauptverzeichnis (dort wo auch
index.phpist). Es gibt normalerweise keinen Unterordnertm, es sei denn, Sie haben die Dateien bewusst in einen Unterordner verschoben. - Szenario A: Dateien liegen im Hauptverzeichnis (
httpdocs) Wenn Sie alles ins Hauptverzeichnis geladen haben, sollte die URL eigentlich nurhttps://journal.erfundnix.ch/sein. Dass er auf/tm/setupweiterleitet, ist Teil des Installations-Scripts. Wenn Schritt 1 (.htaccess) korrekt ist, sollte das funktionieren. - Szenario B: Dateien liegen in einem Unterordner
Falls Sie die Dateien z.B. in den Ordner
httpdocs/journalgeladen haben, müsste die.htaccessdenRewriteBaseangepasst haben (z.B.RewriteBase /journal/).
4. Die schnelle Lösung: Manueller Aufruf des Installers
Manchmal klemmt die automatische Weiterleitung. Sie können versuchen, den Installer direkt aufzurufen, um die Einrichtung zu erzwingen.
Versuchen Sie, folgende URLs direkt im Browser aufzurufen (eine nach der anderen):
https://journal.erfundnix.ch/index.php- Kommt hier die Typemill-Oberfläche oder immer noch ein Fehler? Wenn hier die Oberfläche kommt, liegt es definitiv an der
.htaccess(Schritt 1).
- Kommt hier die Typemill-Oberfläche oder immer noch ein Fehler? Wenn hier die Oberfläche kommt, liegt es definitiv an der
https://journal.erfundnix.ch/setuphttps://journal.erfundnix.ch/index.php/setup
Mein dringender Verdacht:
Die Datei .htaccess fehlt im Hauptverzeichnis oder wurde beim Upload nicht erkannt (weil sie versteckt ist). Ohne diese Datei kann Apache die Anfrage .../tm/setup nicht intern auf index.php umleiten und sucht vergeblich nach einem echten Ordner.
Bitte prüfen Sie Schritt 1 (Sichtbarkeit versteckter Dateien im FTP) und laden Sie die .htaccess ggf. nach. Das löst das Problem in 99% der Fälle bei Infomaniak.
_Ja es war das fehlende .htaccess (kam mir sofort bekannt vor :-) _ Kann ich diese ganze Konversation mit Euria als .md Datei bekommen?
Danach kam es um erwähnten Zusammenbruch von Euria beim konvertieren der ganzen Konversation in eine .md-Datei