changed dashoard and added sicherheit und template

This commit is contained in:
Esther Kleinhenz
2018-11-15 14:17:44 +01:00
parent 39b964c4e8
commit e50439a1ff
25 changed files with 1767 additions and 1687 deletions
@@ -1,20 +1,20 @@
\chapter{Einleitung}
In der Vergangenheit hat sich gezeigt, dass das Versenden von Informationen über elektronische Post nicht nur Vorteile mit sich bringt. Wie der Spezialist für Gesundheitsprozessberatung in einem Bericht der Mitteldeutschen Zeitung erwähnt, \glqq macht es die stets wachsende E-Mail-Menge unmöglich sich vernünftig mit den Informationen zu befassen"(vgl. [Ver13]). Nicht nur am Arbeitsplatz sondern auch in Hochschulen wird Gebrauch gemacht, weitere Empfänger oder sogar ganze Verteiler mit in die Kopie einer E-Mail zu integrieren. Hierdurch steigen die irrelevanten Informationen unkontrollierbar schnell an. Infolgedessen nimmt der benötigte Speicheraufwand der zahlreichen kommerziellen, aber auch internen E-Mail-Dienste enorm zu (vgl. [Fio14]). Das Reduzieren dieses Kommunikationswegs ist jedoch in vielen Fällen nicht möglich und Beschränkungen jeglicher Art werden als nicht sinnvoll erachtet.
In der Vergangenheit hat sich gezeigt, dass das Versenden von Informationen über elektronische Post nicht nur Vorteile mit sich bringt. Wie der Spezialist für Gesundheitsprozessberatung in einem Bericht der Mitteldeutschen Zeitung erwähnt, \glqq macht es die stets wachsende E-Mail-Menge unmöglich sich vernünftig mit den Informationen zu befassen"(vgl. [Ver13]). Nicht nur am Arbeitsplatz, sondern auch in Hochschulen wird Gebrauch gemacht, weitere Empfänger oder sogar ganze Verteiler mit in die Kopie einer E-Mail zu integrieren. Hierdurch steigen die irrelevanten Informationen unkontrollierbar schnell an. Infolgedessen, nimmt der benötigte Speicheraufwand der zahlreichen kommerziellen, aber auch internen E-Mail-Dienste, enorm zu (vgl. [Fio14]). Das Reduzieren dieses Kommunikationswegs ist jedoch in vielen Fällen nicht möglich und Beschränkungen jeglicher Art werden als nicht sinnvoll erachtet.
Betrachtet man darüber hinaus den Lebenszyklus einer einzelnen E-Mail wird deutlich, dass dieser nach dem Erstellen, Senden und Empfangen noch nicht abgeschlossen ist. Nachdem die Information vom Adressat geöffnet wurde, wird sie archiviert, muss aber jederzeit durch eine Suchabfrage sofort Angezeigt werden. Dies verdeutlicht den enormen Aufwand, welchen das Verwalten elektronischer Post mit sich bringt. Aufbauend auf dieser Problematik wird folgend die Ausgangssituation der Arbeit erläutert.
Betrachtet man darüber hinaus den Lebenszyklus einer einzelnen E-Mail, wird deutlich, dass dieser nach dem Erstellen, Senden und Empfangen noch nicht abgeschlossen ist. Nachdem die Information vom Adressat geöffnet wurde, wird sie archiviert, muss aber jederzeit durch eine Suchabfrage sofort Angezeigt werden. Dies verdeutlicht den enormen Aufwand, welchen das Verwalten elektronischer Post mit sich bringt. Aufbauend auf dieser Problematik, wird folgend die Ausgangssituation der Arbeit erläutert.
\section{Ausgangssituation}
Alle Informationen der Fakultät Elektrotechnik Feinwerktechnik Informationstechnik, werden über die globalen Verteiler des Hochschulinternen Postfaches versendet. Viele dieser Daten sind jedoch nur für eine geringe Schnittmenge der Empfänger relevant und enthalten Mitteilungen oder Anhänge, die keinerlei Mehrwert aufweisen können. Dadurch ist das Postfach der Studierenden und Dozenten schnell überlastet und kann ohne regelmä"sige Pflege nicht in vollem Umfang genutzt werden. Zudem lassen sich Informationen schwer priorisieren und der massiven Administrativen Aufwand für den Einzelnen E-Mails selbstständig zu Filtern und nach persönlichem Ermessen zu Verwalten steht in keinem Verhältnis zum Mehrwert eines performantem, aufgeräumten Postfaches.
Alle Informationen der Fakultät Elektrotechnik Feinwerktechnik Informationstechnik werden {\"u}ber die globalen Verteiler des Hochschulinternen Postfaches versendet. Viele dieser Daten sind jedoch nur fu{\"u}r eine geringe Schnittmenge der Empf{\"a}nger relevant und enthalten Mitteilungen oder Anhänge, die keinerlei Mehrwert aufweisen k{\"o}nnen. Dadurch ist das Postfach der Studierenden und Dozenten schnell überlastet und kann, ohne regelm{\"a}"sige Pflege, nicht in vollem Umfang genutzt werden. Zudem, lassen sich Informationen schwer priorisieren und der massive, administrative Aufwand für den Einzelnen E-Mails selbstständig zu filtern und nach persönlichem Ermessen zu Verwalten steht in keinem Verhältnis zum Mehrwert eines performanten, aufgeräumten Postfaches.
Die Nachhaltigkeit der Informationen kann meist nicht gewährleistet werden. Grund dafür ist der mangelnde Speicherplatz, verursacht durch die ankommende Nachrichtenflut. Möchten die Empfänger ältere E-Mails abrufen, mussten diese meist schon entfernt werden um Platz für den neuen, eintreffenden E-Mail-Verkehr zu schaffen.
Die Nachhaltigkeit der Informationen kann meist nicht gewährleistet werden. Grund dafür ist der mangelnde Speicherplatz, verursacht durch die ankommende Nachrichtenflut. M{\"o}chten die Empf{\"a}nger, {\"a}ltere E-Mails abrufen, mussten diese meist schon entfernt werden um Platz f{\"u}r den neuen, eintreffenden E-Mail-Verkehr zu schaffen.
Dies verursacht das nicht Lesen der Informationen vom Empfänger und führt zum im schlechtesten Fall zum voreiligen Entfernen von relevanten Nachrichten.
Die Ersteller der Nachrichten haben keinerlei Möglichkeiten zu überprüfen ob und wie viele Studierende und Dozenten eingehende Nachrichten öffnen und lesen. Eine solche Art der Transparenz ist jedoch hilfreich um Informationen inhaltlich zu optimieren und Überschriften treffender zu formulieren.
Die Ersteller der Nachrichten haben keinerlei M{\"o}glichkeiten zu {\"u}berpr{\"u}fen ob und wie viele Studierende und Dozenten eingehende Nachrichten {\"o}ffnen und lesen. Eine solche Art der Transparenz ist jedoch hilfreich, um Informationen inhaltlich zu optimieren und Überschriften treffender zu formulieren.
Aus dieser Situation heraus, stellt sich folgende Forschungsfrage: \glqq Kann die E-Mail-Flut der Technischen Hochschule mit Hilfe einer Social Media Plattform gedrosselt und die Nachhaltigkeit der Informationen gedrosselt werden?"
\section{Ziel der Arbeit}
Ziel der Arbeit ist es, durch die Einbindung einer Social Media Plattform in der bereits bestehenden Hochschulwebsite, den Speicheraufwand des Postfaches für Studierende der Fakultät zu reduzieren. Durch selbständiges Prüfen der Nachrichtenseite nehmen die Zielgruppen Informationen bewusster war und können diese individuell an ihre aktuelle Situation anpassen. Das reduziert den administrativen Aufwand und verhindert Speicherengpässe im E-Mail-Postfach. Broadcast-Ähnliches senden von Informationen ist hierdurch nur noch in den seltensten Fällen nötig.
Ziel der Arbeit ist es, durch die Einbindung einer Social Media Plattform in der bereits bestehenden Hochschulwebsite, den Speicheraufwand des Postfaches f{\"u}r Studierende der Fakultät zu reduzieren. Durch selbständiges Prüfen der Nachrichtenseite, nehmen die Zielgruppen Informationen bewusster war und können diese individuell an ihre aktuelle Situation anpassen. Das reduziert den administrativen Aufwand und verhindert Speicherengpässe im E-Mail-Postfach. Broadcast-Ähnliches Senden von Informationen, ist hierdurch nur noch in den seltensten Fällen nötig.
Der Schwerpunkt dieser Arbeit liegt auf der prototypischen Umsetzung der Website-Erweiterung. Hierbei wird zunächst der Fokus auf die grundlegenden Funktionen gelegt. Dazu gehört das Abonnieren, das Einpflegen von neuen und das Löschen von alten Nachrichten. Um den Informationsfluss jedes Einzelnen nicht aus den Augen zu verlieren, soll in regelmäßigen Abständen eine automatisierte E-Mail verschickt werden.
Zudem sollen die Autoren einsehen können, in welchem Umfang die veröffentlichten Informationen bereits gelesen wurden. Dadurch lässt sich, nach einem gewissen Zeitraum, feststellen ob die Studierenden und Dozenten die Nachrichten für relevant erachten und die Plattform weiterhin als verlässliches Portal rentabel ist.
Der Schwerpunkt dieser Arbeit, liegt auf der prototypischen Umsetzung der Website-Erweiterung. Hierbei wird zunächst der Fokus auf die grundlegenden Funktionen gelegt. Dazu gehört das Abonnieren, das Einpflegen von neuen und das Löschen von alten Nachrichten. Um den Informationsfluss jedes Einzelnen nicht aus den Augen zu verlieren, soll in regelmä"sigen Abständen eine automatisierte E-Mail verschickt werden.
Zudem sollen die Autoren einsehen können, in welchem Umfang die veröffentlichten Informationen bereits gelesen wurden. Dadurch lässt sich, nach einem gewissen Zeitraum, feststellen, ob die Studierenden und Dozenten die Nachrichten für relevant erachten und die Plattform weiterhin als verlässliches Portal rentabel ist.
@@ -76,10 +76,16 @@ Das ldap, Lightweight Directory Access Protocol, muss als Erweiterung in die hie
\end{figure}
\subsection{Sicherheit}
--- in hochschulserver, django bringt sicherheiten mit, crsf-token
Beim Implementieren einer Website ist das Absichern vor schädlichen Attacken heutzutage unabdingbar. Django aktiviert einige Funktionen zum Schutz bereits beim Projektstart automatisch. Dazu gehört das Abwehren von \textit{Cross-Site-Scripting}, \textit{SQL-Injektion}, \textit{Clickjacking} und die Sicherstellung der \textit{Session-Security}.
Sollen die Formulare des Prototypen gegen \textit{Cross-Site-Request-Forgery} geschützt werden, muss aktiv ein \textit{Token} im Template gesetzt werden.
Ein solcher Angriff tritt auf wenn über einen bösartigen Link, eine Formularschaltfläche oder einfach dem eingebettetem JavaScript-Code die Daten im Server verändert werden sollen. Hierbei nutzt der Angreifer die Rechte eines eingeloggten Benutzers und kann somit Informationen im Back-end verfälschen. Um dies zu verhindern wird im Template des Prototypen, zwischen den Form-Tags der \textit{crsf-Token} eingefügt. Der Token setzt einen Cookie mit einer verschlüsselten Zufallszahl. Das Gleiche passiert im Template, wo ein, für den Benutzer nicht sichtbares, Form-Feld die gleiche verschlüsselte Zufallszahl erhält. Beide Zahlen erhalten zudem einen \textit{Salt}, ein generierter Zusatzwert, der das entschlüsseln dieser um ein vielfaches erschwert. Wird ein Request gesendet, vergleicht eine von Django initzialisierte \textit{Middleware} beide Zahlen. Sind diese nicht gleich, hat ein Dritter also die Informationen manipuliert, wird der 403 HTTP-Standart-Statuscode gesendet, welcher besagt, dass der Server eine Anfrage erhalten hat, diese aber nicht erfüllen wird.
Der \textit{crsf-Token} greift nur wenn der POST-Request innerhalb der eigenen Website gesendet wird und nicht über URLs, die au"serhalb des Frameworks liegen (vgl. [Fou18a]).
\section {Erweiterungen}
Django bringt viele hilfreiche Erweiterungen mit sich, die mit einem Packagemanager einfach in die virtuelle Umgebung geladen werden können. Um das passende Add-on für ein Projekt zu finden, bietet die Plattform djangopackages.org alle Erweiterungen in übersichtlichen Tabellen mit Eigenschaften und Bewertung an.
Django bringt viele hilfreiche Erweiterungen mit sich, die mit einem Packagemanager einfach in die virtuelle Umgebung geladen werden können. Um das passende Add-on für ein Projekt zu finden, bietet die Plattform djangopackages.org alle Erweiterungen in übersichtlichen Tabellen mit Eigenschaften und Bewertung an. Eine Vielzahl an Bibliotheken wurden für diese Arbeit getestet, aber wegen mangelnder Kompatibilität oder Funktionalität als nicht hilfreich erachtet und werden deshalb hier nicht weiter erwähnt.
Die im Folgenden aufgeführten Bibliotheken sind im Prototyp zur Anwendung gelangt.
\subsection {Taggable-Manager}
Django-taggit ist eine Erweiterung, die das Verwenden von Tags vereinfacht. Der darin enthaltene Taggable Manager verwendet Django's Contenttype Framework, welches per Default verwendet wird, um die Modelle der Applikation zu verfolgen und diese durch generische Beziehungen zu verknüpfen. Die Felder app\_label und model machen die Modelle eindeutig zuweisbar. Instanzen des Contenttypes präsentieren und speichern die Informationen und Erstellen automatisch neue Instanzen, wenn Modelle hinzugefügt werden. Zudem stehen Methoden zur Verfügung, die das Abrufen und Arbeiten mit Instanzen der einzelnen Modelle erleichtern.
@@ -150,7 +150,7 @@ Betätigt der Benutzer den \glqq Speichern-Button\grqq\ im Front-end wird die be
Tags als eingeloggter User abonnieren und verwalten Front-end und Admin-Backend?
\subsection{Filtern}
Tag-map? Filtern nach abonnierten Posts, alle Posts und Posts mit bestimmten Tags
Tag-cloud? Filtern nach abonnierten Posts, alle Posts und Posts mit bestimmten Tags
\subsection{Benachrichtigung}
Mail-Benachrichtigung wöchentlich