Dienstag, Juli 21, 2026

Empfehlung - Radio 2Day - Mein Lieblingsradiosender

So, wie das Hofbräuhaus, kennt ein jeder Münchner Radio 2Day, den Sender aus „Valley Churchen” (Thalkirchen). Seit über 30 Jahren läuft der beste Radiosender der Welt während meiner (Computer-)Aktivitäten im Hintergrund. Man muss Peter Bertelshofer, die „Stimme aus Sendling”, und sein restliches Team nach ein paar gemeinsamen Stunden einfach ins Herz schließen. 😎

Freitag, Juli 3, 2026

Flatpress Anpassungen: HSTS für Subdomains abschalten

Das neue Blog hat mir auch gleich ein erstes Problem beschert 😃 Ich nutze traefik um einige Dienste (z.B. immich und navidrome) unter einer leicht zu merkenden Adresse via Tailscale verfügbar zu machen. Dazu habe ich bereits vor Längerem traefik zusammen mit Tailscale in einem LXC installiert. Bei All-inkl. habe ich unter der Domain elvito.de einen zusätzlichen DNS a Record gesetzt (*.ts.elvito.de), der auf die Tailscale IP des LXC mit traefik zeigt. In traefik kann ich nun je nach vorangestelltem Namen den Netzwerkverkehr an die Dienste im LAN weiterleiten inkl. Loadbalancing etc. Ziemlich praktisch bisher und man kann das ganz leicht beliebig skalieren.

Seit heute nutze ich die Doimain nun auch für dieses Blog und auf einmal waren die traefik Dienste nicht mehr über den Browser erreichbar. Ich habe für den Blog natürlich SSL aktiviert und habe hier das Problem vermutet, traefik lief bisher mit http und das soll nach Möglichkeit auch so bleiben. Eine kurze Recherche hat gezeigt, dass in einem Flatpress Plugin (FlatPress Protect), welches zur Absicherung der Seite dient, das Problem lokalisiert ist.
Es muss nur eine Zeile in der /fp-plugins/fpprotect/plugin.fpprotect.php angepasst werden:

Header always set Strict-Transport-Security "max-age=15552000; includeSubDomains"

muss zu

Header always set Strict-Transport-Security "max-age=15552000"

geändert werden, damit Flatpress im Browser für *.ts.elvito.de nicht ebenfalls https zu erzwingen versucht. Die Sicherheit des Blogs wird dadurch nicht kompromitiert und auf/über die Domain läuft sonst nichts anderes.

Bei Vivaldi musste ich noch die Domain Security Policy löschen, man erreicht diese Einstellungsmöglichkeit bei Vivaldi über die Adresse vivaldi:net-internals/#hsts. Bei allen chromebasierten Browsern wäre auch chrome:net-internals/#hsts möglich.

Passt, nun sind Navidrome & Co. auch wieder über den Browser unter http erreichbar.

Bildschirmfoto_20260703_200923-1.png