<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>funkjoker &#187; Sicherheit</title>
	<atom:link href="http://funkjoker.de/tag/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://funkjoker.de</link>
	<description>Lifestyle - Technik - Gadget</description>
	<lastBuildDate>Tue, 07 Feb 2012 14:15:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Ausfallsicherheit &#8211; Teil 1 &#8211; USV</title>
		<link>http://funkjoker.de/teil1</link>
		<comments>http://funkjoker.de/teil1#comments</comments>
		<pubDate>Tue, 09 Nov 2010 17:20:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[10 Gebote des Datenschutz]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[RAID]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[USV]]></category>

		<guid isPermaLink="false">http://funkjoker.de/?p=511</guid>
		<description><![CDATA[Heute will ich mal das Thema Ausfallsicherheit im LAN aufgreifen. Der Server fällt aus oder ein Switch gibt den Geist auf und auf einmal geht nichts mehr. Wie kann man sich dagegen schützen und welche Methoden gibt es? Dieses Thema hatten wir letztens in der Berufsschule und jetzt will ich es hier noch einmal aufgreifen. Es dürfte ja eigentlich jeden ITler interessieren. Zu Unterscheiden ist jedoch, dass es sich hier NICHT um Security handelt (Viren, Spyre, Zugangskontrollen, etc&#8230;) speich den 10 Geboten des Datenschutz. Diese werde ich dann Seperat in einem größeren Artikel vorstellen. Nun zum Thema: Welche Möglichkeiten hat<a href="http://funkjoker.de/teil1">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p>Heute will ich mal das Thema Ausfallsicherheit im LAN aufgreifen. Der Server fällt aus oder ein Switch gibt den Geist auf und auf einmal geht nichts mehr. Wie kann man sich dagegen schützen und welche Methoden gibt es?</p>
<p><span id="more-511"></span>Dieses Thema hatten wir letztens in der Berufsschule und jetzt will ich es hier noch einmal aufgreifen. Es dürfte ja eigentlich jeden ITler interessieren.</p>
<p>Zu Unterscheiden ist jedoch, dass es sich hier NICHT um Security handelt (Viren, Spyre, Zugangskontrollen, etc&#8230;) speich den <a href="http://funkjoker.de/10-gebote-des-datenschutzes" target="_blank">10 Geboten des Datenschutz</a>. Diese werde ich dann Seperat in einem größeren Artikel vorstellen.</p>
<p>Nun zum Thema:</p>
<p>Welche Möglichkeiten hat man?</p>
<p>Fangen wir mal mit den USV´s an. Diese kleinen Geräte, auch Unterbrechungsfreie Stromversorgung genannt, verhindern bei einem Stromausfall oder anderen Störungen wie</p>
<ul>
<li><a title="Stromausfall" href="http://de.wikipedia.org/wiki/Stromausfall">Stromausfall</a></li>
<li><a title="Unterspannungsauslöser" href="http://de.wikipedia.org/wiki/Unterspannungsausl%C3%B6ser">Unterspannung</a></li>
<li><a title="Überspannung (Elektrotechnik)" href="http://de.wikipedia.org/wiki/%C3%9Cberspannung_(Elektrotechnik)">Überspannung</a></li>
<li><a title="Frequenz" href="http://de.wikipedia.org/wiki/Frequenz">Frequenzänderungen</a></li>
<li><a title="Oberschwingung" href="http://de.wikipedia.org/wiki/Oberschwingung">Oberschwingungen</a>,</li>
</ul>
<p>den Totalausfall. Die Funktionsweise ist eigentlich ganz simpel.</p>
<p>Die USV hängt in der Regel zwischen dem Stromnetz und dem Server. So wird, bei einem Blitzeinschlag, der Server weiterhin mit Strom über die USV versorgt. Ein Akkumulator (Akku) versorgt den Server, je nach Leistung, bis der Strom wieder verfügbar ist. Hier gibt es große Unterschiede.</p>
<p style="text-align: center;"><a href="http://funkjoker.de/wp-content/uploads/2010/11/Schema_Offline.gif"><img class="size-medium wp-image-512 aligncenter" title="Schema_Offline" src="http://funkjoker.de/wp-content/uploads/2010/11/Schema_Offline-300x148.gif" alt="" width="300" height="148" /></a></p>
<p>Es gibt prinzipiell 3 Arten von USV-Geräten</p>
<p>1. VFD &#8211; Voltage &amp; Frequence depent &#8211; Eingangsspannung und- Frequenz abhängig</p>
<p>2. VI &#8211; Voltage independent &#8211; Eingangsfrequenz unabhängig</p>
<p>3. VFI &#8211; Eingangsfrequenz und -spannung unabhängig (natürlich die beste Lösung)</p>
<p>Zudem gibt es Unterschiede in der Reaktionszeit. Manche USV´s haben eine Reaktionszeit &lt;1 ms, oder haben 10 ms, was natürlich nicht so gut ist.</p>
<p>Man nennt die verschiedenen Varianten auch offline und online USV.</p>
<p>Online &#8211; Der Server wird dauernd über die USV betrieben.<br />
Offline &#8211; Der Server wird nur im Stromausfall über die USV versorgt.</p>
<p>Ich hoffe, ich konnte einen kleinen Einblick geben. Morgen geht es weiter mit dem Thema RAID im Zusammenhang mit Ausfallsicherheit.</p>
<p>Grüße</p>
<p>[Bild: Peter Kirchhoff / pixelio.de]</p>
]]></content:encoded>
			<wfw:commentRss>http://funkjoker.de/teil1/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Der Verbindungsaufbau mit dem 3-Way-Handshake</title>
		<link>http://funkjoker.de/der-verbindungsaufbau-mit-dem-3-way-handshake</link>
		<comments>http://funkjoker.de/der-verbindungsaufbau-mit-dem-3-way-handshake#comments</comments>
		<pubDate>Fri, 19 Mar 2010 09:42:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[EDV]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://funkjoker.de/?p=187</guid>
		<description><![CDATA[Beim 3-Wege-Handshake werden die Daten, Bestätigungen und Steuersignale über drei getrennte Leitungen übertragen. Das 3-Wege-Handshake kann aber auch zur wechselseitigen Authentifizierung zwischen Client und Server benutzt werden, so wie beim Chap-Protokoll von Microsoft. Dem Verfahren nach richtet ein Client eine Anfrage an den Server. Dieser verlangt vom Client dessen Authentifizierung und muss sich selbst gegenüber dem Client authentifizieren um Sicherzustellen, dass er auch über die gewünschten Benutzerdaten verfügt. Beispiele: A: Paket Nummer 123456 zu B schicken. B: OK, hab dein Paket Nummer 123456 bekommen. A: OK, hab dein OK für mein Paket Nummer 123456 bekommen. (Verbindung hergestellt.) Der Aufbau einer<a href="http://funkjoker.de/der-verbindungsaufbau-mit-dem-3-way-handshake">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://funkjoker.de/wp-content/uploads/2010/03/3-Way.jpg"><img class="alignleft size-medium wp-image-188" title="3-Way" src="http://funkjoker.de/wp-content/uploads/2010/03/3-Way-300x169.jpg" alt="" width="300" height="169" /></a>Beim 3-Wege-Handshake werden die Daten, Bestätigungen und Steuersignale über drei getrennte Leitungen übertragen.</p>
<p>Das 3-Wege-Handshake kann aber auch zur wechselseitigen Authentifizierung zwischen Client und Server benutzt werden, so wie beim Chap-Protokoll von Microsoft. <span id="more-187"></span></p>
<p>Dem Verfahren nach richtet ein Client eine Anfrage an den Server. Dieser verlangt vom Client dessen Authentifizierung und muss sich selbst gegenüber dem Client authentifizieren um Sicherzustellen, dass er auch über die gewünschten Benutzerdaten verfügt.</p>
<p>Beispiele:</p>
<p>A: <a href="http://www.computerlexikon.com/begriff-paket">Paket</a> Nummer 123456 zu B schicken.<br />
B: OK, hab dein Paket Nummer 123456 bekommen.<br />
A: OK, hab dein OK für mein Paket Nummer 123456 bekommen.<br />
(Verbindung hergestellt.)</p>
<p><a href="http://funkjoker.de/wp-content/uploads/2010/03/3-Way1.jpg"><img class="alignleft size-full wp-image-189" title="3-Way1" src="http://funkjoker.de/wp-content/uploads/2010/03/3-Way1.jpg" alt="" width="404" height="530" /></a></p>
<p>Der Aufbau einer Verbindung mit dem Transmission Control Protocol (TCP-Handshake genannt) erfolgt in drei Schritten: zuerst schickt der Host, der eine Verbindung wünscht, ein TCP-Paket an das Zielsystem, in dem das <strong>SYN-Bit (Synchronize-Bit)</strong> angeschaltet ist. Dieses signalisiert dem Zielsystem, dass ein Verbindungsaufbau erwünscht ist. Das Zielsystem sendet eine Antwort, bei der ebenfalls das SYN-Bit und zusätzlich das <strong>ACK-Bit</strong> <strong>(Acknowledge-Bit)</strong> <em><strong>Einverständnis</strong></em> gesetzt ist und signalisiert damit seine Bereitschaft. Der initiierte Host bestätigt mit einem ACK-Bit. Damit steht die Verbindung. Eine Verbindung beenden Sie auf ähnliche Weise: Statt des SYN- wird das <strong>FIN-Bit (Finalize-Bit)</strong> gesetzt.</p>
<p><strong>Kontrollbit 	Bedeutung des Paketes</strong></p>
<p><strong>SYN </strong>Zeigt an, dass eine Verbindung aufgebaut (synchronisiert) werden soll</p>
<p><strong>ACK </strong>Bestätigt den Empfang von Daten</p>
<p><strong>RST </strong>Zeigt an, dass der Sender die Verbindung abbauen will (reset)</p>
<p><strong>FIN </strong>Signalisiert (bestätigt) das Ende der Verbindung – es folgen keine weiteren Daten</p>
<p><strong>Nachteile für Hacker:</strong></p>
<p>Für Hacker hat diese Vorgehensweise jedoch einen gravierenden Nachteil: Da eine gültige Verbindung zwischen dem für den Scan benutzten Rechner und der Software auf dem Zielsystem hergestellt wird, wird diese Verbindung in den Protokolldateien des Zielsystems erscheinen &#8211; der potenzielle Angreifer hinterlässt also höchst verdächtige Spuren.</p>
<p>Aus diesem Grund kommen bei der Informationssammlung durch Hacker meist Tools zum Einsatz, die nicht konform zu TCP sind, aber deren Arbeitsweise dazu dient, ebenfalls Informationen über das Zielsystem zu erhalten.</p>
<p><span style="text-decoration: underline;"><strong>Half-Open-Scan</strong></p>
<p>Vorteile für Hacker:</p>
<p>Der Hacker kann beliebig viele Ressourcen belegen und somit bleibt die Verbindung bis zum Timeout erhalten.<br />
Da die vorhandenen Dienste offen sind, können diese Dienst angegriffen werden.</p>
<p><span style="text-decoration: underline;"><strong>Denial of Service</strong></p>
<p>Dienstvereigerung → In der Regel geschieht dies durch Überlastung..<br />
Der Angreifer sendet eine große Anzahl an Anfragen, die der Server nicht verarbeiten kann.</p>
<p><span style="text-decoration: underline;"><strong>SYN-ACK-Scan</strong></p>
<p>Der Angreifer öffnet die Verbindung und wartet ab, ob der Port geschlossen ist oder ob der Zielrechner offen ist. Sendet der Zielrechner einen Code zurück, antwortet der Angreifer nicht mehr. Die Verbindung bleibt offen und der Angreifer hat alle Dienste offen.</p>
<p>greetz<br />
funkjoker</p>
]]></content:encoded>
			<wfw:commentRss>http://funkjoker.de/der-verbindungsaufbau-mit-dem-3-way-handshake/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>10 Gebote des Datenschutzes</title>
		<link>http://funkjoker.de/10-gebote-des-datenschutzes</link>
		<comments>http://funkjoker.de/10-gebote-des-datenschutzes#comments</comments>
		<pubDate>Fri, 19 Mar 2010 09:29:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Schule]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://funkjoker.de/?p=182</guid>
		<description><![CDATA[Hier ein weiterer Bereich, welchen ich gerade in meiner Schulischen Laufbahn bearbeite: Die 10 Gebote des Datenschutz Hierzu habe ich noch eine Präsentation erstellt, die Ihr euch downloaden könnt! Darin werden die einzelnen Punkte näher beschrieben! Zugangskontrolle Datenträgerkontrolle Speicherkontrolle Benutzerkontrolle Zugriffskontrolle Übermittlungskontrolle Eingabekontrolle Auftragskontrolle Transportkontrolle Organisationskontrolle Datenschutz10Gebote Impress-Präsentation (OpenOffice wird von der Schule vorgeschrieben )]]></description>
			<content:encoded><![CDATA[<p>Hier ein weiterer Bereich, welchen ich gerade in meiner Schulischen Laufbahn bearbeite: <strong>Die 10 Gebote des Datenschutz</strong></p>
<p>Hierzu habe ich noch eine Präsentation erstellt, die Ihr euch downloaden könnt! Darin werden die einzelnen Punkte näher beschrieben!<strong><br />
</strong></p>
<ol>
<li>Zugangskontrolle</li>
<li>Datenträgerkontrolle</li>
<li>Speicherkontrolle</li>
<li>Benutzerkontrolle</li>
<li>Zugriffskontrolle<span id="more-182"></span></li>
<li>Übermittlungskontrolle</li>
<li>Eingabekontrolle</li>
<li>Auftragskontrolle</li>
<li>Transportkontrolle</li>
<li>Organisationskontrolle</li>
</ol>
<p><a href="http://funkjoker.de/wp-content/uploads/2010/03/Datenschutz10Gebote.odp">Datenschutz10Gebote</a> Impress-Präsentation (OpenOffice wird von der Schule vorgeschrieben <img src='http://funkjoker.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  )</p>
]]></content:encoded>
			<wfw:commentRss>http://funkjoker.de/10-gebote-des-datenschutzes/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Safer Internet Day &#8211; Was braucht man?</title>
		<link>http://funkjoker.de/safer-internet-day-was-braucht-man</link>
		<comments>http://funkjoker.de/safer-internet-day-was-braucht-man#comments</comments>
		<pubDate>Wed, 10 Feb 2010 11:26:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://funkjoker.de/?p=76</guid>
		<description><![CDATA[Gestern war ja der &#8220;Safer Internet Day&#8221;. Für Windos User sicherlich ein heikles Thema, welches immer wieder zum vorschein kommen wird. Egal ob Trojaner, Virus oder Malware. Für Windows ist alles, in einer unvorstellbaren Vielfalt vorhanden. Mittlerweile soll es ja auch für Mac Viren geben, diese sind aber doch sehr begrenzt in der freien Natur Da ich Jahrelang mit Windows gearbeitet habe, musste ich mich zwangsläufig mit dem Thema &#8220;Sicherheit&#8221; beschäftigen. Was habe ich gelernt? Verhalten des Users &#8211; vor allem im Internet! Virenscanner ist pflicht Firewall &#8211; wenn, dann Hardware Programm gegen Spyware Windows-Müll entfernen Festplatte verschlüsseln Folgende Programme<a href="http://funkjoker.de/safer-internet-day-was-braucht-man">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p>Gestern war ja der <strong>&#8220;Safer Internet Day&#8221;</strong>. Für Windos User sicherlich ein heikles Thema, welches immer wieder zum vorschein kommen wird. Egal ob Trojaner, Virus oder Malware. Für Windows ist alles, in einer unvorstellbaren Vielfalt vorhanden.</p>
<p>Mittlerweile soll es ja auch für Mac Viren geben, diese sind aber doch sehr begrenzt in der freien Natur <img src='http://funkjoker.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><span id="more-76"></span>Da ich Jahrelang mit Windows gearbeitet habe, musste ich mich zwangsläufig mit dem Thema &#8220;Sicherheit&#8221; beschäftigen. Was habe ich gelernt?</p>
<ol>
<li>Verhalten des Users &#8211; vor allem im Internet!</li>
<li>Virenscanner ist pflicht</li>
<li>Firewall &#8211; wenn, dann Hardware</li>
<li>Programm gegen Spyware</li>
<li>Windows-Müll entfernen</li>
<li>Festplatte verschlüsseln</li>
</ol>
<p>Folgende Programme (und Hardware) kann ich Empfehlen:</p>
<ul>
<li><strong>Avira AntiVir</strong> &#8211; Viren, Malware, Keylogger entfernen</li>
<li><strong>Spybot S&amp;D</strong> &#8211; Spyware und Trojaner entfernen</li>
<li><strong>Fritz! Box</strong> &#8211; Kontrolle über Ports, UPnP, etc&#8230;<br />
in Zusammenarbeit mit der <strong>Windows-Firewall</strong> im Normalfall ausreichend</li>
<li><strong>Ccleaner</strong> &#8211; Windows-Datenmüll, Chache und Cookies löschen</li>
<li>Man muss natürlich schauen,<strong> welche Seiten man in Internet besucht</strong>. Dies hängt stark davon ab, welche Interessen man hat. Vorsicht ist besser als Nachsicht <img src='http://funkjoker.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li><strong>TrueCrypt</strong> &#8211; Festplatte verschlüsseln</li>
</ul>
<p><strong>TIP!! Erstellen von Backups!!</strong> Dies sollte man in regelmäßigen Abständen erledigen!</p>
<p>Das dürfte wohl für ein solides Grundpaket langen. Die Software erfordert nur wenig Ressourcen und arbeitet, wie ich finde, recht Zuverlässig!</p>
<p>greetz<br />
funkjoker</p>
]]></content:encoded>
			<wfw:commentRss>http://funkjoker.de/safer-internet-day-was-braucht-man/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

