GRAV

Es muss nicht immer WordPress sein

Manchmal ist weniger mehr

WordPress ist das mit Abstand am meisten verbreitete Web-Content-Management-System weltweit. Doch hierdurch ist es auch das weltweit am meisten angegriffene CMS. Deshalb muss sowohl der WordPress-Core aber auch verwendete Plugins und Themes gewartet und die Installation ständig aktuell gehalten werden. Oft fehlt es den Betreibern von Webseiten am Know How und an den Ressourcen um diese Aktualisierungen vorzunehmen, wodurch es zu gefährlichen Sicherheitslücken kommen kann. Gehackte WordPress-Seiten machen deshalb immer wieder Schlagzeilen. Nicht, weil das System an sich schlecht ist, sondern weil häufig die nötige Wartung durch den Seitenbetreiber unterbleibt.

Die Verwendung von Grav reduziert sowohl die Angriffsfläche als auch die Angriffswahrscheinlichkeit.

  • Die Wahrscheinlichkeit von Angriffen ist allein schon deshalb geringer, weil das System weniger verbreitet und deshalb ein Angriff nicht so lohnend für den Angreifer ist.
  • Die Angriffsfläche ist geringer, weil Grav ohne Datenbank (MySQL bzw. MariaDB bei WordPress) auskommt - und was nicht da ist, kann auch nicht angegriffen werden.
  • Aber auch Grav verwendet PHP und ist insofern anfällig für Angriffe. Gelingt es einem Angreifer den PHP-Code von Grav zu modifizieren kann er ebenso die Kontrolle über den Webserver übernehmen, wie dies bei WordPress der Fall ist. Soll auch dieser Angriffspunkt vermieden werden, so bietet sich der Einsatz von statischen Webseitegeneratoren, wie z. B. Hugo an.

Was ist GRAV

Hier können Sie mehr über Grav erfahren

  • Wenn Sie mehr über Grav erfahren möchten, besuchen Sie die Webseite Lerne Grav.
  • Auf Grav Downloads finden Sie weitere plugins, themes und weitere Grav skeleton Pakete.
  • Im Grav Development Blog erfahren Sie die aktuellen Entwicklungen rund um Grav.

Wenn Sie eine umfangreichere Grav-Installation wünschen, probieren Sie die Skeleton Pakete aus.

Seiten bearbeiten...

Wenn Sie Seiten erstellen oder bearbeiten möchten, installieren Sie ihr eigenes Grav auf Ihrem Webserver - oder lassen Sie es sich von uns installieren. Bearbeiten können Sie alle Einstellungen und Inhalte sowohl im Dateisystem oder über eine Administrationsseite So befinden sich z. B. alle Grav-Seiten im Verzeichnis user/pages/01.home Ordner. Die Markdown-Datei default.md ist eine reine Textdatei und kann deshalb mit jedem beliebigen Texteditor bearbeitet werden. Die Inhalte Ihrer Webseiten können Sie in GRAV ganz ohne HTML-Kenntnisse in der einfachen Markdown Syntax erstellen.

Neue Seite erstellen

Es ist sehr einfach in Grav neue Webseiten zu erstellen.

  1. Zunächst navigieren Sie in den Ordner user/pages/ und erstellen dort einen neuen Ordner mit dem Namen 03.meine-seite

  2. Mit einem beliebigen Texteditor wird eine Datei erstellt mit dem folgenden Inhalt:

    ---
    title: Meine neue Seite
    ---
    # Meine neue Seite!
    
    Das ist der Inhalt von **meiner neuen Seite** und man kann darin einfach Markdown-Syntax verwenden.
  3. Speichern Sie die Datei in user/pages/03.meine-seite/ Verzeichnis als default.md. Hierdurch erkennt sie Grav als Standardseite.

  4. Wird nun die Webseite im Browser neu geladen erscheint die neue Site im Menü.

HINWEIS: Der Seitenname wird automatisch im Menü nach dem Menüpunkt "Typography" angezeigt. Wenn der Name der Seite im Menü geändert werden soll, fügen Sie einfach menu: Neuer Name zwischen den Bindestrichen im Seiteninhalt ein. Das nennt sich "YAML front matter", und ist der Ort an dem seitenspezifische Einstellungen vorgenommen werden.