1.4.x images were removed because there are breaking changes in 1.5 that make rolling back impossible without users having to manually clear the site data in their browser and lose all of their groups, filters, etc.
that assumes it was ever fully deployed and accessible to users. if the deployment itself is causing issues there is no risk in going back to an earlier version. communication about breaking changes should be in the release notes, not by making it significantly harder for people to roll back an unsuccessful deployment. it is also unlikely that you're going to prevent people from rolling back in most cases, as most deployments will be on plain old docker setups that will have the older image cached locally. our infrastructure does not have a persistent cache for older images, especially if a new deployment is scheduled on a different node.
it is certainly possible for us to build images ourselves or pin them to sha256 hashes, but it's a lot more effort overall compared to using prebuilt images.
if this is to be expected again in the future it's essentially saying that pre-built images are not a recommended deployment method if you don't want tesseract to be fully unavailable until you have sufficient time to fix any upgrade issues that might occur.
the codeberg over github mention seems a bit odd, as codeberg doesn't even have the git tags for 1.5 yet, let alone the releases.
Dazu kommt, dass ich anregen möchte, ob man vielleicht das default-design der Website etwas freundlicher machen könnte? Z.b. ein farbenfrohes Farbschema oder so.
ich vermute mal dass du dich damit auf das design von lemmy beziehst, nicht auf anubis. hast du dir die integrierten designs mal angeguckt? denke mal dass das kein problem sein sollte dazu mal ne umfrage zu machen was da am meisten zuspruch findet. ich nutze selber darkly-pureblack, aber das werden sicher einige noch schlimmer finden.
grundsätzlich wäre es auch möglich ein eigenes design zu erstellen, welches wir für feddit.org einbinden könnten, oder ggf. könnte das auch direkt im offiziellen lemmy-ui integriert werden. falls jemand motiviert sein sollte spräche nichts dagegen das mindestens als option hinzuzufügen, bei breiter akzeptanz ggf. auch als standard. dafür wäre aber auch schon mal zu berücksichtigen dass mit lemmy 1.0 da sehr warscheinlich wieder einige änderungen nötig sein werden, aber das wird denke ich noch etwas dauern bis es soweit ist. hier kann man schon eine vorschau vom 1.0 design sehen: https://voyager.lemmy.ml/. lemmy.zip hat z.b. auch ein eigenes design: https://lemmy.zip/
ich dachte dass sich das dem user agent, also der config im browser anpasst. meine geräte stehen alle auf englisch, daher fällt mir sowas nicht auf. das wird zumindest bei der registrierung schon automatisch so erkannt.
we're currently working on building some dashboards to visualize the effectiveness of anubis. once we have this setup we'll try tuning some settings and hopefully be able to measure the effectiveness of said tuning.
es haben bereits einige andere admins anderer instanzen versucht kontakt dahin aufzunehmen, da die gerade offene registrierung haben. wir warten gerade ab ob sich das verbessert und welche (bzw. ob) rückmeldung kommt. sollte da nichts passieren werden wir die instanz zeitnah deföderieren.
nichts verlässliches. lemmy trackt nur begrenzt wann user zuletzt aktiv waren anhand von diversen aktionen (posts, kommentare, voting, und ein paar mehr wenn man die aus der db pult). reine lurker die nicht mal voten wird man damit nicht finden können. wir haben in den web server logs zurzeit keine infos dazu ob ein user eingeloggt ist oder nicht, und nur ips sind nicht sonderlich zuverlässig, insbesondere bei der menge an bots mit fake user agents.
gibt es nicht viel zu erzählen. in der nginx config gab es einen tippfehler sodass die eingehenden verbindungen für die föderation nicht ans lemmy backend weitergeleitet werden konnten.
es ließe sich einfach rückgängig machen wenn wir uns z.b. in zwei jahren entscheiden sollten dass wir das nicht mehr machen wollen weil z.b. dann seit 2 jahren keine angriffe mehr durchgeführt wurden und wir überzeugt wären dass das nicht wieder vorkommt oder zumindest die vorteile die risiken überwiegen.
ich habe auch schon darüber nachgedacht evtl in lemmy nen filter einzubauen der das nur in der repräsentation die wieder ausgegeben wird ändert, evtl. auf ne warnungsseite die erst nach bestätigung weiterleitet, aber zum einen ist das nicht so toll zu maintainen (evtl wird das mit dem lemmy 1.0 pluginsystem besser), und zum anderen wäre ich vermutlich der einzige im team der das maintainen könnte, was auch nicht ideal wäre. das hätte aber immerhin den vorteil dass die ursprünglichen daten nicht verändert würden.
that assumes it was ever fully deployed and accessible to users. if the deployment itself is causing issues there is no risk in going back to an earlier version. communication about breaking changes should be in the release notes, not by making it significantly harder for people to roll back an unsuccessful deployment. it is also unlikely that you're going to prevent people from rolling back in most cases, as most deployments will be on plain old docker setups that will have the older image cached locally. our infrastructure does not have a persistent cache for older images, especially if a new deployment is scheduled on a different node.
it is certainly possible for us to build images ourselves or pin them to sha256 hashes, but it's a lot more effort overall compared to using prebuilt images.
if this is to be expected again in the future it's essentially saying that pre-built images are not a recommended deployment method if you don't want tesseract to be fully unavailable until you have sufficient time to fix any upgrade issues that might occur.
the codeberg over github mention seems a bit odd, as codeberg doesn't even have the git tags for 1.5 yet, let alone the releases.
ich vermute mal dass du dich damit auf das design von lemmy beziehst, nicht auf anubis. hast du dir die integrierten designs mal angeguckt? denke mal dass das kein problem sein sollte dazu mal ne umfrage zu machen was da am meisten zuspruch findet. ich nutze selber darkly-pureblack, aber das werden sicher einige noch schlimmer finden.
grundsätzlich wäre es auch möglich ein eigenes design zu erstellen, welches wir für feddit.org einbinden könnten, oder ggf. könnte das auch direkt im offiziellen lemmy-ui integriert werden. falls jemand motiviert sein sollte spräche nichts dagegen das mindestens als option hinzuzufügen, bei breiter akzeptanz ggf. auch als standard. dafür wäre aber auch schon mal zu berücksichtigen dass mit lemmy 1.0 da sehr warscheinlich wieder einige änderungen nötig sein werden, aber das wird denke ich noch etwas dauern bis es soweit ist. hier kann man schon eine vorschau vom 1.0 design sehen: https://voyager.lemmy.ml/. lemmy.zip hat z.b. auch ein eigenes design: https://lemmy.zip/
dokumentation zum lemmy theme erstellen findet man hier: https://join-lemmy.org/docs/administration/theming.html
ich dachte dass sich das dem user agent, also der config im browser anpasst. meine geräte stehen alle auf englisch, daher fällt mir sowas nicht auf. das wird zumindest bei der registrierung schon automatisch so erkannt.
am besten mal hier einwerfen wenn du einen github account hast: https://github.com/LemmyNet/lemmy-ui
Gandalf ist laut deren Aussage eine Eigenentwicklung
https://knowyourmeme.com/memes/poob-has-it-for-you for context, seems like a lot of people downvoting this comment don't have any clue
we're currently working on building some dashboards to visualize the effectiveness of anubis. once we have this setup we'll try tuning some settings and hopefully be able to measure the effectiveness of said tuning.
es haben bereits einige andere admins anderer instanzen versucht kontakt dahin aufzunehmen, da die gerade offene registrierung haben. wir warten gerade ab ob sich das verbessert und welche (bzw. ob) rückmeldung kommt. sollte da nichts passieren werden wir die instanz zeitnah deföderieren.
nichts verlässliches. lemmy trackt nur begrenzt wann user zuletzt aktiv waren anhand von diversen aktionen (posts, kommentare, voting, und ein paar mehr wenn man die aus der db pult). reine lurker die nicht mal voten wird man damit nicht finden können. wir haben in den web server logs zurzeit keine infos dazu ob ein user eingeloggt ist oder nicht, und nur ips sind nicht sonderlich zuverlässig, insbesondere bei der menge an bots mit fake user agents.
Vielen Dank für eure Rückmeldungen, wir besprechen die nächsten Schritte jetzt im Adminteam und werden die Tage dann ein Update haben.
Thank you for all your feedback, we'll discuss the next steps in our admin team and will have an update in the coming days.
gibt es nicht viel zu erzählen. in der nginx config gab es einen tippfehler sodass die eingehenden verbindungen für die föderation nicht ans lemmy backend weitergeleitet werden konnten.
kp, mache selber nicht so viel mit js basierten anwendungen, daher habe ich da nicht so den vergleich. das wird aktuell auch in rust neugeschrieben.
an konfiguration gibt es nur die sachen die im readme zu sehen sind: https://github.com/LemmyNet/lemmy-ui/tree/0f4b5b79fb76e0612c959f587986840480b8edb5#configuration (beachte dass dies lemmy 1.0 ist, 0.19 ist evtl noch leicht anders)
es ließe sich einfach rückgängig machen wenn wir uns z.b. in zwei jahren entscheiden sollten dass wir das nicht mehr machen wollen weil z.b. dann seit 2 jahren keine angriffe mehr durchgeführt wurden und wir überzeugt wären dass das nicht wieder vorkommt oder zumindest die vorteile die risiken überwiegen.
ja:
das kann gerade noch ein bischen dauern bis die föderation wieder aufgeholt hat, die ursache ist inzwischen behoben
tippfehler wurde identifiziert und behoben, sollte jetzt wieder passen
wir sind dran, föderation hat leider gerade noch ein problem
ich habe auch schon darüber nachgedacht evtl in lemmy nen filter einzubauen der das nur in der repräsentation die wieder ausgegeben wird ändert, evtl. auf ne warnungsseite die erst nach bestätigung weiterleitet, aber zum einen ist das nicht so toll zu maintainen (evtl wird das mit dem lemmy 1.0 pluginsystem besser), und zum anderen wäre ich vermutlich der einzige im team der das maintainen könnte, was auch nicht ideal wäre. das hätte aber immerhin den vorteil dass die ursprünglichen daten nicht verändert würden.
wir unterstützen absolut kein doxxing, aber das entschuldigt lange nicht den missbrauch von besuchern für cyberangriffe.
danke für den hinweis, das lässt sich leider nicht so einfach abstellen. ich habe dafür jetzt ein issue im lemmy-ui repo angelegt: https://github.com/LemmyNet/lemmy-ui/issues/3825
Option 1 betrifft auch Links in Texten, sofern diese als Links erkannt werden. Sowas wie https://archive.org/ z.B.