Tipp

Ups! …und die Seite ist weg! Mist! Kein aktuelles Backup der Datenbank und nun? Tja, da war doch was? Richtig …”Big Brother” is watching you!

Die Datenkrake Google, mal schauen ob man Google auch gute Seiten abgewinnen kann. Überraschung, man kann. Eine kürzlich gelöschte Seite ist nicht unbedingt verloren, Google-Cache sei dank. In diesem Falle hat ein “site:www.datakill.net” alle Beiträge wieder zum Vorschein gebracht. Ein paar Browserfenster weiter und eine neue mySQL-Datenbank geöffnet und schon kann die alte Seite in eine neue Datenbank geschubst werden. Es ist alles wieder da, wer hätte das gedacht? Okay, die Benutzer müssen neu angelegt werden und die Tags sowie Kategorien neu gesetzt werden, aber der Beitragsinhalt ist erhalten geblieben, das alleine zählt. Google, ich hab Dich wieder ein wenig lieb.

Immerhin habe ich diese kleine Datenpanne genutzt um gleich auf WP 2.7.0 zu updaten. Ein wenig ungewohnt ist das neue optische Gefährt, aber nach kurzer Zeit fühlt es sich wie immer an. Also nicht zögern – updaten! 🙂

_______
UweB
2009/02/02

Wer viele Remotedesktopverbindungen konfiguriert hat, weil eine entsprechend hohe Anzahl an Servern verwaltet werden muss, der wird sich bestimmt schon immer gewünscht haben alle RDP-Verknüpfungen unter einer Verwaltung zu organisieren zu können.

Mit Royal TS kann man genau diesen Wunsch wahr werden lassen. Auch die Konsolensitzung kann mit Royal TS einfach per Klick übernommen werden. Ein mstsc.exe /console ist zwar vielen bekannt, aber es ist angenehmer eine konfigurierte Verbindung einfach per Mausklick dazu zu bewegen selbiges zu tun.

Zu finden ist Royal TS unter folgender Adresse:
www.code4ward.com
und ist erhältlich für Windows 2000 / XP / Vista

_______
UweB
2008/04/10

Ein Packer (Komprimierer) und Entpacker auf der Überholspur, so kann man 7-zip wohl definieren. Freeware und nicht nur für Privatanwender frei verwendbar, sondern auch für Firmen. Dafür gibt es ein dickes und fettes DANKE an die Macher hinter 7-zip. Wer einen Packer für den Unternehmenseinsatz sucht, damit z.B. speziell die Benutzer selbstständig Archive aller Art entpacken können, der wird sich über das msi-Paket von 7-zip freuen. Softwareverteilung per GPO sei hier das Stichwort. Ich kann es nur empfehlen. Zum Zeitpunkt dieses Postings ist Version 4.57 (2007-12-06) aktuell. Die Komprimierungsraten sind ausgezeichnet und brauchen keinen Vergleich mit WinRAR und WinZIP zu scheuen. Hätte ich keine WinRAR-Lizenz dann würde ich auch keine mehr kaufen, 7-zip tut genau das was ich brauche, Archive erstellen und Archive entpacken. Der Rest ist Schnickschnack und wer eine nettere Oberfläche für 7-zip haben möchte, weil WinZIP verwöhnt, der benutzt dann einfach jZip (http://www.jzip.com). Was eine optisch hübschere Karosserie für das Fahrgestell 7-zip darstellt.

7-zip ist unter folgender Adresse zu finden:
http://www.7-zip.org
und ist erhältlich für Windows 9x/NT/2000/XP/Vista (sowie Linux und Mac OS)

_______
UweB
2008/04/07

IE7-Tweaks

Änderung der Position der IE7-Menüleiste

In früheren Versionen des Internet Explorers war die Menüleiste (Datei, Bearbeiten, Ansicht, Favoriten, Extras, ? (auch Hilfe genannt)) ganz oben angeordnet, über der Adresszeile in der man die Internetadressen (URLs) eingibt. Mit dem IE7 hat Microsoft die Adresszeile nach ganz oben und die Menüleiste darunter angeordnet (sofern man sie eingeblendet hat). Es ist keine große Änderung, aber einige Menschen mögen es einfach nicht. Wenn Du einer von den Betroffenen bist, dann wirst Du sicher glücklich sein, zu erfahren das es eine Möglichkeit gibt die alte Ansicht wieder herzustellen. Ein einfacher Registry-Eingriff genügt.
So wird es gemacht:

  1. Öffne den Registry Editor.
  2. Navigiere zum folgenden Schlüssel: HKEY_CURRENT_USER Software Microsoft Internet Explorer Toolbar WebBrowser
  3. Rechtsklick in dem leeren Feld der rechten Seite und klick Neu | DWORD Wert.
  4. Benenne den neuen Wert ITBar7Position.
  5. Doppelklick auf den neuen Wert und dann den Wert von 0 auf 1 ändern.
  6. Klick auf OK und schliesse den Registry Editor.
  7. Schliesse und öffne den IE7. (Voila!)

Hinweis:
Diese Änderung gilt nur für den aktuell angemeldeten Benutzer. Wenn die Änderung wieder rückgängig gemacht werden soll, dann muß der Wert einfach wieder auf 0 gesetzt werden.
Mittlerweile gibt es von Microsoft selbst einen Knowledgebase-Eintrag dazu:
http://support.microsoft.com/kb/930645/de

_______
UweB
2008/04/06

SpecOps GPupdate

Specops Gpupdate erleichtert dem Administrator einige Aufgaben, wie z.B. aktualisieren von Gruppenrichtlinien (GPO), Remote-Neustart (restart), Remote-Herunterfahren (shutdown) und Wake-on-LAN (WOL).

Alle Aufgaben sind direkt über die MMC “Active Directory Benutzer und Computer” zu erreichen. Es können gezielt einzelne Benutzer und Computer, oder gar ganze OUs  ausgewählt werden und mit aktualisierten GPOs bestückt werden.

Nach einem so abgesetzen “gpupdate” oder “secedit /refreshpolicy”, einem Neustart oder Shutdown, wird eine detailierte Grafik gezeigt. Diese zeigt einen Überblick über die erreichten und nicht erreichten Computer, auf denen die GPOs angewandt wurde.

Macht einen guten Eindruck und ergänzt die Konsole für “Active Directory Benutzer und Computer” um einige Aufgaben, die man schon immer gerne im Kontextmenü gehabt hätte.
Freeware
Download auf der Herstellerseite (nach Registrierung):
http://www.specopssoft.com/products/specops-gpupdate/specops-gpupdate-download

_______
UweB
2008/02/07

OpenVPN

Oftmals besteht der Bedarf, eine sichere, von Dritten nicht lesbare Kommunikation über ein unsicheres Netzwerk durchzuführen. Ein solches unsicheres Netz ist etwa das Internet oder auch ein lokales nicht verschlüsseltes Wireless LAN. Dabei geht es um zwei Aspekte: eine hinreichende Verschlüsselung der Kommunikationsinhalte und eine Authentifizierung der beteiligten Kommunikationspartner.

Kommunikationspartner können einzelne Computer sein oder ein Netzwerk von Computern. Typische Anwendungsfälle sind die Verbindung einzelner Außendienstmitarbeiter in das Netzwerk ihrer Firma, die Verbindung einer Filiale mit dem Rechenzentrum oder die Verbindung örtlich verteilter Server oder Rechenzentren untereinander. In jedem Fall baut einer der beiden Kommunikationsteilnehmer die Verbindung auf (Client) und der andere wartet auf eingehende Verbindungen (Server). Dazu muss der Server unter einer festen IP-Adresse, oder unter einem festen Hostnamen erreichbar sein. Dies kann für Computer, die aufgrund von Einwählverbindungen mit ständig wechselnden IP-Adressen konfrontiert sind, auch mit Hilfe eines dynamischen DNS-Dienstes (z.B. www.dyndns.org) erfolgen.

OpenVPN ist unter folgender Addresse zu finden:
http://www.openvpn.net/
und ist erhältlich für die Betriebssysteme Linux, Solaris, OpenBSD, FreeBSD, NetBSD, Mac OS X, und Windows 2000/XP/Vista.

_______
UweB
2008/02/01

Heutzutage muß man sich als Anwender viele verschiedene Passwörter merken. Man benötigt z.B. ein Passwort für die Windows-Anmeldung, für das eigene Email-Konto, vielleicht auch für den Homepage-FTP-Server, sowie für diverse Online-Konten wenn man sich in der ein oder anderen Community angemeldet hat. Wenn man mal durchzählt, dann kommt man bestimmt auf mehr als 10 verschiede Webseiten für die man sich einen Benutzernamen und ein Passwort ausdenken und merken muß. Die Liste kann so endlos weitergeführt werden. Dazu kommt noch erschwerend das man nicht überall dasselbe Passwort benutzen sollte, sondern möglichst verschiedene und diese auch noch verschieden lang sein sollten. Ansonsten hat man im Falle eines Falles, wenn man nur ein Passwort benutzt, ein mehr als großes Problem. ID-Diebstahl ist mittlerweile ein lukratives Geschäft. Wir leben in Zeiten wo man vieles per Internet erledigt, gerade deshalb sollte man den Wert seiner Passwörter nicht unterschätzen. Wenn plötzlich Rechnungen für Bestellungen ankommen, welche man nie getätigt hat, dann kann es ein böses erwachen geben. Man kann kaum alle möglichen Szenarien beschreiben.

Wie kann mir KeePass Password Safe dabei helfen meine Passwörter zu schützen und diese auch noch sicher zu verwahren? KeePass Password Safe ist ein Free-/Open-Source Password-Manager, welcher die eigenen Passwörter in eine Datenbank schreibt und diese anschließend mit einem Masterpasswort verschlüsselt. Man muß sich also nur noch EIN Passwort merken, um an alle anderen Passwörter heranzukommen. Wem das zu unsicher ist, der nimmt zusätzlich noch eine Schlüsseldatei, dann reicht das Masterpasswort alleine nicht mehr aus, um an alle anderen Passwörter zu kommen. Weiterhin kann KeePass dazu benutzt werden, auf Internetseiten die Anmeldemasken automatisch mit dem korrekten Benutzernamen/Passwort auszufüllen. Sehr angenehm wenn man ersteinmal den Lernprozess für die Anmeldemasken beendet hat.

KeePass Password Safe findet man unter folgender Adresse:
http://www.keepass.info/
und ist erhältlich für Windows 2000/XP/Vista, Linux, OS X, PalmOS, BlackBerry, J2ME

_______
UweB
2008/02/01

Unternehmen die ihre Daten auf Notebooks nachhaltig vor unberechtigtem Zugriff schützen wollen, benötigen eine leistungsfähige Authentisierungs- und Verschlüsselungssoftware. Das Einrichten von Passwörtern unter Windows ist bei weitem nicht genug.

Was mobilen Anwendern ein komfortables Arbeiten ermöglicht, bereitet Administratoren in Unternehmen schlaflose Nächte. Tritt der Ernstfall ein und das Notebook kommt abhanden, bleibt nur noch die Hoffnung, dass das Gerät nicht in falsche Hände gerät. Denn für Datenspione bildet ein mit Bordmitteln geschütztes Notebook kein ernsthaftes Hindernis: Mit frei zugänglichen Tools lassen sich in kurzer Zeit neue Administrator-Passwörter setzen. Sind die Dateien des Anwenders und wichtige Systemeinstellungen dann sichtbar, ist nicht nur der Zugriff auf Accountdaten für interne Firmenserver möglich, sondern auch zu schützende Geschäftsgeheimnisse können offen gelegt sein.

Fällt allerdings ein laufendes Notebook einem Dieb in die Hände, sind diesem alle Daten ohne jegliche Beschränkung zugänglich. Auch können unberechtigte Personen über Laufwerksfreigaben im internen Netzwerk – sofern vom Benutzer eingerichtet – an geschützte Daten gelangen. Diese Risiken sind jedoch unabhängig von der Verschlüsselung. Ein zusätzlicher Schutz persönlicher Daten lässt sich zudem über Verschlüsselungsprogramme erreichen, die lediglich auf Dateiebene arbeiten (etwa die Open-Source-Lösung TrueCrypt).

Da alle Entschlüsselungsprozesse zum Booten des Betriebssystems vom gültigen User-Account und dem zugehörigen Passwort abgeleitet werden, bleibt Unbefugten der Zugang zum Datenträger versperrt. Auch der Einsatz von Harddisk-Tools zur Festplattenanalyse wird damit wirkungsvoll unterbunden. Als Passwortschutz gewährleistet PBA (Pre-Boot-Authentifizierung) im Zusammenspiel mit einer leistungsfähigen Disk-Encryption-Software höchste Sicherheit.

Immer mehr Notebooks, vor allem aus der Business-Klasse, sind mit TPM-Chips ausgestattet. Diese dienen unter anderem der sicheren Aufbewahrung von Passwörtern, greifen aber bereits vor einer auf der Festplatte installierten Verschlüsselungslösung ein: Sie unterbinden ohne Benutzerauthentifizierung bereits den Bootvorgang des Notebooks, Diebe können ein gestohlenes Notebook also selbst mit einer neuen Festplatte nicht mehr nutzen. Sie ersetzen jedoch nicht die Verschlüsselung zum Schutz der auf der Festplatte vorhandenen Daten.

TrueCrypt ist erhältlich für:
Windows 2000/XP/Vista
Linux and Mac OS X

www.truecrypt.org

_______
UweB
2007/12/30