Matomo-Deaktivierung funktioniert nicht

Dankeschön!
Ich weiß ja nicht, ob es damit zu tun haben kann, aber ich frage einfach mal. Mein Piwik ist eine alte Installation aus Piwikzeiten, also vor Matomo. Die ist auch schon mal “umgezogen” auf einen Server mit Sicherheitszertifikat. Heute habe ich in der Adminkonsole gesehen, dass es einige Meldungen beim Datei-Integritätscheck gibt. Unter anderem wurden Unmengen Dateien aufgelistet die ich löschen sollte. Das habe ich auch weitestgehend umgesetzt… bis auf einige Dateien verschiedener Verzeichnisse die jeweils Menu.php heißen. Lösche ich diese Dateien wie gefordert, komme ich beim refresh der Seite nicht mehr zurück in den Adminbereich. Ich erhalte dann eine Fehlermeldung nach der Anderen zu den fehlenden Dateien. Erst wenn ich diese Menu-Dateien wieder hergestellt habe, komme ich wieder in den Adminbereich.
Sollte ich vielleicht die Piwikinstallation komplett neu aufsetzen? Oder gibt es da eher keinen Zusammenhang?

liebe Grüße

Hallo,

Damit hat es nichts zu tun, da empfehle ich falls einmal Zeit ist den kompletten Matomo-Ordner mit der neuersten Version zu ersetzen und nur die config-datei beizubehalten.

Ich habe das Problem aber schon gefunden, bin aber ratlos wie man es lösen kann. Vermutlich braucht das (recht bald) eine Lösung seitens Matomos:

Das Opt-Out funktioniert indem es einfach ein cookie names piwik_ignore auf die Domain von Piwik setzt.
Ich vermute aber, dass du Chrome verwendest und in den Einstellungen

Drittanbieter-Cookies blockieren
Websites von Drittanbietern am Speichern und Lesen von Cookiedaten hindern

aktiviert hast. Dadurch darf aber deine Webseite (die auf einer anderen Domain als dein Matomo liegt) keine Cookies auf die Matomo-Domain setzten und somit kein Opt-Out cookie erstellen.

Die Lösung wird vermutlich sein, dass Matomo in Zukunft das Opt-Out Cookie auf die Domain der Webseite setzt.
Aber das macht einiges komplizierter und ich bilde mir ein, dass das Setzen des Cookies im iFrame früher funktioniert hat.

Hallo,

das ist ja blöd. Ich habe die Installation auf die andere Domian gelegt, weil ich bei meinem Provider je Paket nur ein Zertifikat frei habe. Da ich zwei Pakete habe und das Zertifikat in dem anderen Paket nicht benötige habe ich Piwik da rüber verfrachtet. Eine unsichere Verbindung für Piwik ist ja auch nicht wirklich eine Lösung des Problems. In einem Jahr steht ein Provider-Umzug an. Da wird dann wieder beides auf einem Server liegen. Deine Vermutung mit dem Browser trifft allerdings nicht zu. Ich nutze fast ausschließlich den Firefox. Auch bei meinen Test bezüglich des Problems. Und irgendwelche Maßnahmen zum Unterbinden von Cookies habe ich da eigentlich auch nicht getroffen.
Wenn diese Browsereinstellung diese Auswirkung hätte, müsste man ja aber fast darauf hinweisen. Man weiß ja nie, mit welchem Browser die Besucher kommen und wie sie ihre Einstellungen vorgenommen haben.
Klingt als würde es keine zeitnahe Lösung für mein Problem geben. Was würdest du an meiner Stelle nun tun?
liebe Grüße und besten Dank!

Hallo,

Ich habe das Problem mal weitergeleitet. Es ist aber gerade Wochenende, also kann es vermutlich bis Montag dauern.

Das ist nett. Vielen Dank für die Mühe und ein schönes Wochenende. :slight_smile:

Hallo, ich habe heute das neue Update installiert. (Matomo in das Wordpress-Verzeichnis?) Leider brachte es bei meinem Problem keine Veränderung.
liebe Grüße

Ich habe die Erfahrung gemacht, dass das Optout scheinbar nicht funktioniert, wenn sich die Piwik/Matomo-Domain im Tracking-Code und beim Optout-Iframe unterscheiden, also z. B. einmal mit, einmal ohne www.

Es kann also sein, dass dein Tracking-Code z. B. auf www.tracking-domain.de hört, in dem Cookie vom iframe aber nur tracking-domain.de (also statt www.tracking-domain.de) steht. Dann werden weiterhin Daten erfasst.

Daran liegt es hier leider nicht, aber danke. Piwik liegt auf einem anderen Server als die Seite selbst. Das Update sollte Abhilfe schaffen, tut es aber leider nicht.

Ich habe dasselbe Problem hier: Datenschutzerklärung | Craft Bier Geek
Wenn ich den Haken im Matomo-iFrame (auf der Seite steht noch Piwik) entferne, ist er manchmal sofort wieder da, manchmal auch vorübergehend verschwunden. Spätestens nach zweimaligem Neuladen der Seite ist der Haken jedoch wieder da.
Meine Matomo-Installation liegt auch auf einer anderen Domain.

Hallo @moal72 und @berlindave,

Das Problem ist, dass dies sich nicht wirklich einfach lösen lässt, da es eine Einstellung des Browsers ist keine Cookies von 3rd-party-domains anzunehmen.

Die Lösung, die ich oben erwähnt habe ist zwar in 3.5.0 enthalten, aber vermutlich nicht so umfangreich, wie ihr es euch wünschen würdet:

Denn damit der Opt-Out gespeichert werden kann, muss das cookie also auf die Domain der Webseite gespeichert werden. Das darf aber glaube ich wiederum das iFrame nicht (weil es ja von einer anderen Domain kommt.

Mit 3.5.0 könnt ihr aber die folgenden Funktionen nutzen, um für die Seite ein eigenes Opt-Out zu bauen:

var tracker = Piwik.getAsyncTracker()
console.log(tracker.isUserOptedOut())
tracker.optUserOut()
console.log(tracker.isUserOptedOut())
// tracker.forgetUserOptOut()

Alternativ kann man natürlich immer anstatt des iFrames auf das Opt-Out verlinken, denn so kommt der Besucher auf die Matomo-Domain.

Oder meine Lösung zu dem Problem ist es für jede Webseite einen A-Record (oder CNAME) auf meinen Server zu setzen und dann Matomo einfach unter allen Domains laufen zu lassen. (Sodass also matomo.webseite1.example, matomo.webseite2.example undmatomo.webseite3.example alle auf dieselbe Matomo-Instance zeigen)

1 Like

Danke, @Lukas, für die ausführliche Erläuterung des Problems. Nun weiß ich wenigstens, woran es hakt. Besten Dank auch für die diversen Problemlösungsansätze!

Das stimmt aber ja so nicht. Ich habe keinerlei Einstellungen in meinem Browser vorgenommen die Cookies von Drittanbietern ablehnen. Ganz im Gegenteil.
Wenn aber die Einstellungen jedes Besuchers, der diese Browsereinstellung vorgenommen hat, ignoriert werden, kann ich Piwik/Matomo nicht als unbedenklich in Sachen DS einstufen. Kein Abmahnanwalt wird sich dafür interessieren, ob die Browsereinstellung des Besuchers Schuld am geschiterten optout ist. Ganz im Gegenteil. Vermutlich wird sich das schnell rumsprechen und man wird gezielt nach diesen Kandidaten ausschau halten um sie abzumahnen.
Um ein eigenes OptOut zu bauen, fehlen mir leider die Kenntnisse, auch die zweite Lösung zaubert mir nur Fragezeichen auf die Stirn. Ich bin Anwender und habe keine Programmierkenntnisse.
Und ob es langfristig zulässig ist auf eine andere Seite zu verlinken ist auch noch fraglich. Siehe wieviel Klicks bis zum Impressum etc.

Liebe Grüße

@moal72, hättest Du die Möglichkeit, Matomo auf einer Subdomain zu Deiner zu trackenden Website zu installieren? Bei einer meiner Installationen liegt Matomo auf piwik.meinedomain.tld, da habe ich keine Probleme. Probleme entstehen nur, wenn ich auf Matomo auf einer völlig anderen Domain zugreife.

Ich weiß, ich hatte es bis vor kurzem auf einer Subdomain. Da habe ich es runter genommen, weil ich für diese Domain kein Zertifikat habe. Ich habe aber ein zweites WH-Paket, in dem ein Gratiszertifikat frei war. Deshalb der Umzug von Piwik. Danach bemerkte ich zufällig das Problem. Ich generiere mit dem Blog 0 Einnahmen und müsste für das Zertifikat für die Subdomain monatlich 8 Euro zahlen. Das ist mir zu viel. Dann muss ich auf Statistik leider verzichten.

Liebe Grüße

Hallo,

Ich glaube, dass hier das eigentliche Problem anfangt. Man sollte niemals darin limitiert sein, wie man seine Webseiten strukturiert, nur weil man Kosten minimieren will. Subdomains kosten nichts und SSL-Zertifikate auch nicht (siehe Let’s Encrypt).

Nur leider lässt sich das Shared-Hostern, die vor einigen Jahren in der Zeit stehengeblieben sind, das schlecht mitteilen.

Da würde ich einen Providerwechsel empfehlen. Mit Bitpalast habe ich nur die allerbesten Erfahrungen gemacht: Schnelles Webhosting mit SSL/TLS Zertifikat, schneller Webserver, schneller Webspace für Deutschland Die haben sogar heute ein Muttertag-Angebot. Da bekommst Du 50 GB Webspace mit einer Inkl.-Domain für monatlich 2,14 €. Und da sind kostenlose Let’s-encrypt-Zertifikate dabei, so viele Du brauchst.

Ich bin in vielem limitiert, weil ich auf Kosten achten muss, manchmal sogar beim Befüllen des Kühlschranks. Ich sehe aber auch nicht ein, deshalb von allem ausgeschossen zu werden. Wo es unabänderbar ist, investiere ich, trotzdem die Seite ein reines Spaßprojekt ist. Aber eine Statistik ist dann halt ein Luxus den ich mir nicht leisen kann und werde. Für die 8 Euro kaufe ich dann lieber Katzenfutter, sollte ich keine andere Lösung finden.

Ein Providerwechsel ist angedacht. Leider hat der jetzige Provider kürzlich erst den Jahresbeitrag abgebucht. Den möchte ich ihm für diesen mangelhaften Support nicht auch noch schenken.

Liebe Grüße

Das kommt mir leider viel zu bekannt vor.

Nur um noch klarzumachen warum viele Leute 3rd-party-cookies blockieren:

Stell dir vor das iFrame würde nicht den Opt-Out sondern einen Like-Button von facebook einbinden. Und du bist in einem anderen Browsertab bei Facebook angemeldet. Wenn nun das iFrame (welches die facebook-domain einbindet) auf die Cookies bei facebook.com zugreifen könnte, könnte es leicht herausfinden, wer du bist (anhand des login-cookies). Und wenn es das weiß, kann es auch ganz leicht aufzeichen, dass du (der Facebook-Nutzer) die Webseite in der das iFrame eingebunden ist aufgerufen hast.

Und leider ist das keine Theorie, da sehr viele Website Facebook (und co.) buttons einbinden und es so leicht möglich ist alle webseiten, die jemand aufruft, zu analysieren.

Das Komische ist ja nur, ich blockiere es definitiv nicht.

Nachtrag: Mit der Zeit christallisiert sich heraus dass das Problem vordergründig im FF auftritt. Im Chome und IE, sowie auf mobilen Geräten scheint es zu funktionieren.

1 Like

Auf diesen Hinweis mit den verschiedenen Browsern hin habe ich bei mir auch noch einmal verschiedene Browser getestet. Ich denke nun, ich habe die Ursache des Problems gefunden: Bei mir tritt das Problem nur in Chrome auf. Daraufhin habe ich mir nochmal @moal72’s Eingangspost durchgelesen und bin über das Addon “Ghostery” gestolpert.

Sobald ich Ghostery deaktiviere, sind die Probleme verschwunden.

@moal72, kannst Du das reproduzieren?

1 Like