R33NET BLOG Rotating Header Image

IT

Sicherer Google-Konto Login mit QR-Code

Google ermöglicht es euch ab sofort euer Smartphone für die Anmeldung an eurem Google-Mail Benutzerkonto zu verwenden. Das Ganze funktioniert mir Hilfe eines QR-Codes den ihr unter folgenden Link findet: Google QR-Code authentification. Den QR-Code scannt ihr mit eurem Smartphone ab. Für das iPhone benötigt ihr ein App “RedLaser / Barcoo” das den QR-Code scannen kann. Auf den Smartphone müsst ihr euch dann bei euren Google-Mail Benutzerkonto anmelden oder ihr seid schon angemeldet. Ihr werdet dann in dem Browser in dem ihr den QR-Code gescannt habt automatisch an euer GMail-Konto angemeldet. Seit ihr an einem öffentlichen PC “Schule, Internet Café oder bei einem Freund” so kann euer Passwort welches ihr normalerweise an dem PC über die Tastatur eintippt nicht ausgespäht werden. Bis langen habe ich die “Bestätigung in zwei Schritten” Anmeldung verwendet. Diese Option findet ihr in euren Google-Kontoeinstellungen mit dem dazugehörigen App Google Authenticator ein super sache.

 
update:

Leider hat Google den QR-Code Login mit einem kleinen Hinweis wieder eingestellt:

Hi there - thanks for your interest in our phone-based login experiment.
While we have concluded this particular experiment, we constantly experiment with new and more secure authentication mechanisms.
Stay tuned for something even better!
Dirk Balfanz, Google Security Team.

Share

BSI warnt vor DNSChanger

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt allen Internetnutzern, ihre Rechner auf Befall mit der Schadsoftware “DNS-Changer” zu überprüfen. Ab sofort ist eine solche Überprüfung mit Hilfe der Webseite www.dns-ok.de ganz einfach möglich. Die Webseite wird gemeinsam von der Deutschen Telekom, dem BSI und dem Bundeskriminalamt zur Verfügung gestellt.

Dies wurde notwendig, weil Internetkriminelle die Netzwerkkonfiguration von PC- und Mac-Systemen durch den Eintrag neuer DNS-Server mit der Schadsoftware “DNS-Changer” manipuliert hatten. Das DNS (Domain Name System) ist einer der wichtigsten Dienste im Internet, welcher für die Umsetzung von Namen (URLs) in IP-Adressen verantwortlich ist. Im Falle einer Infektion mit der Schadsoftware leitet der Webbrowser die Benutzer bei Abfrage populärer Webseiten unbemerkt auf manipulierte Seiten der Kriminellen um, wo betrügerische Aktivitäten wie beispielsweise die Verbreitung angeblicher Antivirensoftware, Klickbetrug oder nicht lizenzierter Medikamentenverkauf stattfinden. Zudem konnten die Kriminellen gezielt manipulierte Werbeeinblendungen an infizierte Rechner senden, Suchergebnisse manipulieren und weitere Schadsoftware nachladen.

Betroffene bekommen auf www.dns-ok.de Empfehlungen, wie die korrekte Systemeinstellung wiederherzustellen ist; sie können beispielsweise ihr System mit dem Tool “DE-Cleaner” bereinigen.

Weitere Informationen: Operation “Ghost Klick”: FBI entlarvt DNSChanger-Botnetz

Share

Automatisiere deine Dropbox “DropboxAutomator”

Ich komme schon lange nicht mehr ohne Dropbox aus. Heute möchte ich ein wirklich guten Service für die Dropbox vorstellen. Wem Dropbox noch nicht bekann ist kann das hier nachlesen und sich kostenlos (inkl. 2Gb Speicherplatz) registrieren.

Nach der Anmeldung ermöglicht der DropboxAutomator verschiedene “Actions” auf Dropbox-Ordner anzuwenden. So könnt Ihr z.B. ein Textdokument (Worde, Excel, etc) in den dafür konfigurierten Dropbox-Ordner legen und es wird automatisch als PDF-Datei umgewandelt. Es ist auch möglich Dateien per Email zu versenden, Upload auf GoogleDocs, Bilder lassen sich automatisch zu Facebook oder Filckr hochladen, übersetzen von Texten, konvertieren von Bildern, verschlüsseln soewie entschlüsseln von Dateien und noch diverse andere “Actions” automatisch auch von unterwegs erledigen. Die Konfiguration erfolgt über die Webseite und ist sehr einfach und schnell zu erledigen.

Share

Astaro Admin ausgesperrt / Passwort zurücksetzen

Ich hatte gerade das Problem dass mein Admin Benutzer sich nicht mehr an der Weboberfläche anmelden konnte. Fehlermeldung: Benutzername oder Passwort ist falsch. Ich habe 100%ig das richtige Passwort eingegeben. Auch nach ändern des Passwortes konnte ich mich nicht anmelden. Leider habe ich auch keinen weiteren Benutzer mit administrationsrechten angelegt mit den ich mich hätte anmelden können. Mit dem Benutzer “root” hatte ich Zugriff auf die Console.

Fehlerbehebung (ab v7.4):

Über die Console mit dem Benutzer “root” anmelden.

Wennn ihr nur das Passwort für den Benutzer vergessen habt, könnt ihr das wie folgt zurücksetzen.

cc passwd P@ssw0rd!

Jetzt könnt ihr euch mit dem Benutzer “admin” und dem Passwort “P@ssw0rd!” wieder anmelden. Solltet Ihr euch immer noch nicht anmelden können, hat folgendes bei mir geklappt.

cc
OBJS
role
role
REF-SuperadminRole
members=['REF_DefaultSuperAdmin']
w

Jetzt kann man sich wieder mit dem Benutzer “admin” wie gewohnt an der Bnutzeroberfläche anmelden.

 

Share

Dropbox Speicherplatz im Internet 2GB kostenlos (Cloud-Datenspeicher)

Dropbox ist kostenloser Speicherplatz im Internet. Wer sich anmeldet bekommt automatisch 2GB Onlinespeicherplatz.
Für jeden den Ihr wirbt erhaltet ihr 250MB (bis zu 8GB) kostenlos dazu. Alternativ könnt Ihr auch pro 50GB 9,99$ im Monat bezahlen.

Nachdem Ihr euch angemeldet habt, könnt Ihr für die Betriebssysteme Windows/Mac/Linux ein Programm herunterladen. Dieses erstellt euch dann einen Ordner auf dem Desktop in den Ihr Dateien ablegen könnt. Dieser Ordner wird automatisch mit eurem Internetspeicherplatz syncronisiert.
Ihr könnt mehrere Geräte wie z.B iPhone, iPad, Windows, MAC und Linux syncronisieren. Solltet Ihr mal ein Gerät verlieren, liegen eure Daten immernoch in der Dropbox. Ihr habt auch einen Public Ordner und könnt so Dateien mit anderen austauschen. Ihr könnt selber entscheiden welche Daten Ihr frei gebt und welche nur von euch eingesehen werden können.

Wenn Ihr auf die Dropbox Webseite geht, findet Ihr links ein Viedo das alle Funktionen erklärt und rechts könnt Ihr euch gleich anmelden.

Hier geht es zu kostenlosen Anmeldung inkl. 2GB Speicherplatz.

Share

Das iPhone und die Fritz.Box “Apps fritzCalls / FRITZ!App”

image

Die Fritz.Box und das iPhone sind beide Marktführer in ihren Bereichen. Deswegen wird es des Öfteren vorkommen dass die beiden Geräte sich im Alltag begegnen, so auch bei mir. Jedem iPhone/Fritz.box Besitzer empfehle ich die Apps fritzCalls (Appstore -1,59€) und FRITZ!App (Appstore -Free). Beide Apps haben ihre Vorteile und Nachteile. Die Vorteile bei fritzCalls: –Anrufliste ist außerhalb des Netzwerkes (WLAN) abrufbar –WOL (Wake up On Lan) ermöglicht es euch, euren PC der zu hause steht von der Ferne aus zu starten. Die Vorteile bei FRITZ!App: –VoIP Telefon im internen Netzwerk (WLAN) –Es ist kostenlos. Jetzt möchte ich kurz die Konfiguration erläutern.

(weiterlesen …)

Share

WLAN Standortvernetzung

Vor zwei Jahren habe ich ein kleines “privates” Projekt zum Thema Standortvernetzung  mit WLAN durchgeführt. Die Anforderungen: –geringe Kosten –Reichweite ca. 350m –möglichst sicher –leicht zu konfigurieren

imageALLNET bietet ein WLAN Standortvernetzungskit in zwei Varianten an. Beide Kits bestehen aus je zwei Yagiantennen vom Typ ALL19022 mit jeweils 14dBi Gewinn und den entsprechenden Anschlusskabelsätzen. Der Unterschied der Kits liegt in den Accesspoints. Entweder kommen Indoor-Accesspoints vom Typ ALL0265A oder die Outdoor-Variante ALL0299 zum Einsatz. Die Outdoorversion ist resistent gegen Regen und  Frost. Sie verfügt über einen Blitzschutzanschluss. Bei WLAN-Richtfunk zwischen zwei Gebäuden hat sich die preiswertere Indoor-Version bewährt. Der Accesspoint bleibt „in der warmen und trockenen Stube“, die Antenne wir über das mitgelieferte fünf Meter lange Kabel draußen an der Hauswand montiert. Der Kompakter WirelessLAN AccessPoit mit 54 Mbit Übertragungsrate nach IEEE 802.11g. Höchste Sicherheit durch WPA/WPA2 Verschlüsselung. Durch die äußerst kompakte Bauweise und eine Befestigung durch Magnetfüsse universell einsetzbar. Durch die abnehmbare Antenne mit RSMA-Anschluss lässt sich der ALL0265A wunderbar mit externen Antennen kombinieren. Als einer der wenigen AccessPoint am Markt der im Bridge Modus eine WPA2 Verschlüsselung unterstützt, ist der ALL0265A ideal zur Gebäudevernetzung einsetzbar. Durch die WDS Funktionalität kann der ALL0265A auch als Repeater eingesetzt werden. Der ALL0265 hat auf der Rückseite einen Schalter wo der Einsatzzweck bestimmt wird, entweder Accesspoint oder Client.

(weiterlesen …)

Share

QNAP NAS (Datenspeicher/Storage System)

Heute möchte ich ein Wort über die QNAP Speicherlösungen verlieren. Seit nun ca. einem Jahr besitze ich eine TS-210. Die TS-210 kostet derzeit ca. 180€ ohne Festplatten. Mit dem Netzwerk verbundene Speicherlösungen erfreuen sich immer größerer Beliebtheit und bieten gegenüber herkömmlichen Speichersysteme wie PC/Server/USB-Festplatte einige Vorteile, wie z.B. kleine Größe, einfacher Aufbau und Setup, Datenfreigabe im Netzwerk, niedriger Energieverbrauch, hohe Zuverlässigkeit und bei QNAP noch eine Vielzahl von Diensten auf die ich später noch eingehe. Bisher habe ich meine Daten immer auf meinem Leistungsstarken PC gespeichert der dann 24h/Tag lief und mir die Daten bereitstellt. Aufgrund des hohen Stromverbrauches entschied ich mich dann für ein NAS-System.

image

 

QNAP TS-210image
QNAP TS-210 Turbo NAS ist die kostengünstigste Speicherlösung mit zwei 3,5 Zoll Einschüben, einem 800 MHz CPU und 256MB DDRII RAM. Die TS-210 ist für private Einsteiger oder SOHO-Nutzer, denen leistungsstarke Funktionen, hervorragendes Design, niedriger Energieverbrauch und hohe Zuverlässigkeit wichtig sind. Auf den beiden 3,5-Zoll-SATA-Festplatten können bis zu 4TByte an Daten abgelegt werden, im RAID 1 halbiert sich der verfügbare Speicherplatz zu Gunsten einer höheren Datenverfügbarkeit. Darüber hinaus findet das TS-210 auch in einem Unternehmensnetzwerk seinen Platz. Das Gerät unterstützt das iSCSI-Protokoll und kann somit auch mit anderen Speichersystemen im Netzwerk kommunizieren.       

Alle weiteren NAS-Systeme finden Sie in der Produktübersicht               

RAID
imageDie TS-210 mit zwei Festplatten unterstützt RAID 0/1 was für den Homebereicht völlig ausreichend sein sollte. Die Systeme mit 4Bay (mit vier Festplatten) unterstützt RAID 0/1/5/5 und 5+hot spare was von Vorteil ist wenn man Geschwindigkeit benötigt, z.B. bei Virtualisierung, Datensicherung oder einer Vielzahl von gleichzeitigen zugriffen. Eine Laufwerkkonfiguration kann auf eine höhere RAID-Stufe umgestellt werden; die Daten bleiben erhalten und der Server muss nicht abgeschaltet werden.

Virtualisierung
Ab der TS-239 Pro II wurde die Kompatibilität mit der Virtualisierungplattform VMware® vSphere4 (ESX 4.0 und höher) bescheinigt. Der NAS kann als Netzwerkspeicher von VMware-virtualisierten Netzwerken und Windows Clusterservern eingesetzt werden. Im Vergleich zu herkömmlichen SANs (Speichernetzwerken) ist dieser Turbo NAS eine kostengünstige Alternative mit deutlich niedrigeren Setup- und Wartungskosten in einem IP-SAN.

iSCSI-Dienste für virtualisierte Netzwerkumgebungenimage
Der Turbo NAS ermöglicht die flexible und sichere Implementierung von Speicherservern mit den folgenden, verbesserten iSCSI-Funktionen:
NAS + iSCSI-Speicherlösung
Der Turbo NAS kann gleichzeitig als NAS zur Datenfreigabe und iSCSI-Speicher eingesetzt werden.
Flexible Verwaltung mehrfacher LUNs
Der NAS unterstützt mehrfache LUNs (Logical Unit Numbers) und iSCSI-Ziele. LUNs können innerhalb verschiedener iSCSI-Ziele flexibel zugewiesen, getrennt oder ausgetauscht werden.
Sichere Einrichtung von IP-SAN-Netzwerken
Durch die Ausstattung mit CHAP-Authentifizierung und LUN-Masking bietet Ihnen die verbesserte ACL (Access Control List) die Möglichkeit, den nicht autorisierten Zugriff von Initiatoren zu blockieren.
Entwickelt für virtualisierte und Clusterumgebungen
Im Vergleich zu kostenintensiven SANs aus Glasfaserkabeln ist der Turbo NAS ein erschwingliches System, das als Datencenter für virtualisierte und Clusterserver, wie zum Beispiel VMware und Microsoft Windows Failover Cluster, eingesetzt werden kann.

-VMware Ready® zertifizierter iSCSI-Verbund
-SPC-3 zur Einrichtung von Clusterumgebungen
-MC/S für Ausfallsicherung, Lastausgleich und Leistungssteigerung
-MPIO für Ausfallsicherung und Lastausgleich
-LUN-Masking für noch mehr Sicherheit
-LUN-Zuweisung für flexible Verwaltung
-Thin-Provisioning für effiziente Diskausnutzung

Backup
imageDer NAS bietet eine vollständig Backup-Lösung zur Sicherung Ihrer Daten, einschließlich Cloud-gestützter Speichersicherung (Amazon S3), Apple Time Machine Unterstützung, verschlüsselter Fernreplikation, Drittanbieter-Sicherungssoftware, Sicherungskopie per Tastendruck und dem exklusiven Windows-gestützten NetBak-Replikator von QNAP. Der Benutzer kann zwischen verschiedenen Sicherungsmöglichkeiten für eine reduntande Datensicherung wählen.

LAN
imageDer Turbo NAS unterstützt verschiedene Verbingunsmodi: Balance-rr (Round-Robin), Aktiver Backup, Balance XOR, Broadcast, IEEE 802.3ad, Balance-tlb (Adaptive Transmit Load Balancing) und Balance-alb (Adaptive Load Balancing)

Windows AD-Unterstützung
Die Windows AD-Funktion ermöglicht das Importieren von Benutzerkonten einer AD-Domäne in den NAS. Dadurch lässt sich wertvolle Zeit bei der Einrichtung von Konten einsparen, zusätzlich können Benutzer weiterhin mit der gewohnten Benutzername/Kennwort-Kombination arbeiten.
-Domain Users Login via CIFS/SMB, AFP, FTP and Web File Manager
-Supports NTLMv2 Authentication

(weiterlesen …)

Share

BIOS Fehlersignale (Beep Codes)

Je nach BIOS-Hersteller gibt es unterschiedliche Fehlertöne. Detailliertere Infos erhaltet ihr im BIOS Kompendium.

Tip: Wenn Fehlersignale nach einem BIOS Update,einem Crash oder einem Umbau ertönen, sollten Sie unbedingt einen CMOS-Reset machen und den PC dann wieder neu starten.

AMI BIOS
1 lang Power on Self Test erfolgreich
1 kurz DRAM refresh Fehler
2 kurz Parity Fehler
3 kurz Base 64K RAM Fehler
4 kurz System timer Fehler Batterie leer oder Mainboard defekt
5 kurz Prozessor (CPU) Fehler
6 kurz Tastaturkontrollerfehler
7 kurz Virtual mode exception Fehler
8 kurz Grafikkarten Speicher Fehler
9 kurz ROM BIOS checksum Fehler
10 kurz Systemboard Fehler
11 kurz Cache Speicher Fehler
1 lang, 1 kurz Systemboard fehler
1 lang, 2 kurz Grafkkartenfehler
1 lang, 3 kurz Conventional/Extended memory failure
1 lang, 4 kurz Timer defekt
1 lang, 5 kurz Prozessor (CPU) Fehler
1 lang, 6 kurz Tastaturkontroller defekt
1 lang, 7 kurz Virtual Mode Problem
1 lang, 8 kurz Grafik Speicher Fehler
1 lang, 9 kurz Checksum Fehler
2 kurz, einmal lang Grafikkarten Kontaktfehler
2 lang, 2 kurz Videofehler
3 kurz, 3 lang, 3 kurz RAM defekt
Dauerton Netzteil defekt

Award
1 lang, 2 kurz Grafik-Problem (das System kann keine zusätzlichen Infos anzeigen)
1 lang, 3 kurz keine Grafikkarte oder defekter Grafikspeicher
hoch frequente beeps während Betreib CPU zu heiß
wiederholt hoch tief Prozessor (CPU)
wiederholt (endlos) Speicherfehler
alle anderen beep(s) Speicher

IBM
1 kurz Beep normaler start, computer ist ok.
2 kurz Beep POST error, zusätzlicher Fehlercode wird am Bildschirm angezeigt
kein Beep Netzteil, systemboard, prozessor fehler
dauer Beep Netzteil, Systemboard, Tastatur Problem
wiederholt kurzer Beep Netzteil oder Systemboard problem
1 lang, 1 kurzer Beep Systemboard Problem
1 lang, 2 kurze Beeps Grafikkarten Problem
1 lang. 3 kurze Beeps Grafikkarten Problem
3 lange Beeps Tastaturproblem

Post Diagnostic Codes:

100 – 199 Systemboard
200 – 299 Speicher
300 – 399 Tastatur
400 – 499 Grafik
500 – 599 Grafik
600 – 699 Diskettenlaufwerk und/oder Adapter
700 – 799 Math Coprocessor
900 – 999 Parallel Drucker Port
1000 – 1099 Alternate Printer Adapter
1100 – 1299 Asynchronous Communication Device, Adapter, oder Port
1300 – 1399 Game Port
1400 – 1499 Farb/Grafik Printer
1500 – 1599 Synchronous Communication Device, Adapter, oder Port
1700 – 1799 Festplatte and/oder Adapter
1800 – 1899 Expansion Unit (XT)
2000 – 2199 Bisynchronous Communication Adapter
2400 – 2599 EGA system-board Video (MCA)
3000 – 3199 Netzwerk Adapter
4800 – 4999 Internes Modem
7000 – 7099 Phoenix BIOS Chips
7300 – 7399 3.5" Diskettenlaufwerk
8900 – 8999 MIDI Adapter
11200 – 11299 SCSI Adapter
21000 – 21099 SCSI Fixed Disk and Controller
21500 – 21599 SCSI CD-ROM System

PHOENIX
Beep Code Beschreibung
1-1-3-3 CPU
1-1-4-3 I/O Initialisierung
1-2-1-1 Power Management Initialisierung
1-2-2-1 Tastaturkontroller
1-2-2-3 BIOS ROM checksum. BIOS austauschen, updaten
1-2-3-1 8254 timer initialisierung, Systemboard defekt
1-2-3-3 8237 DMA controller initialisierung, Systemboard defekt
1-3-1-1 Arbeitsspeicher defekt
1-3-1-3 Tastatur Kontroller.
1-3-3-1 Fehler im Arbeitsspeicher
1-3-4-1 Fehler im Arbeitsspeicher
1-3-4-3 Fehler im Arbeitsspeicher
1-4-1-3 Test CPU bus-clock frequency.
1-4-2-4 Chipset fehler
1-4-3-2 Cache Fehler
2-1-1-1 Prozessor (CPU) defekt
2-1-3-1 Video Konfiguration
2-1-3-2 Initialize PCI bus and devices.
2-1-3-3 initialisiere Grafikkarte.
2-1-4-1 Grafikkarte
2-1-4-3 Grafikkarte
2-2-1-1 zeige Prozessor Type und Geschwindigkeit
2-2-1-3 teste Tastatur
2-2-3-3 zeige "Press F2 to enter SETUP".
2-2-4-1 Teste Speicher zwischen 512 und 640k.
2-3-1-1 Teste expanded memory.
2-3-1-3 Teste extended memory address lines.
2-3-2-3 konfiguriere Cache registers.
2-3-3-1 Cache einschalten (extern und CPU caches).
2-3-3-3 zeige externe cache Größe
2-4-1-1 zeige Fehler Meldungen
2-4-1-3 suche nach Konfigurationsfehlern.
2-4-2-1 Teste Uhr
2-4-2-3 Teste Tastatur
3-1-1-3 RS232 port
3-1-2-1 parallel ports.
3-1-2-3 Re-initialize onboard I/O ports.
3-1-4-1 Initialisiere Disketten Kontroller.
3-2-1-1 Initialisiere Festplatten Kontroller.
3-2-1-2 Initialisiere local-bus Festplatten Kontroller.
3-2-4-1 Set up Power Management.
3-3-3-1 lösche F2 Meldung
3-3-4-1 Enter SETUP.
4-3-4-2 Initialisiere boot device.
4-3-4-3 Boot code was read OK.

Share

Astaro Security Gateway v8 Anleitung “StepbyStep”

Astaro_Network_Security_DeploymentMit dem Astaro Security Gateway (ASG)  können Sie die richtige Sicherheitslösung für Ihr Netzwerk flexibel zusammenstellen und an Ihre Anforderungen anpassen. Astaro bietet eine Auswahl untereinander kompatibler Sicherheitsanwendungen an, die je nach Bedarf einzeln oder zusammen auf Ihrer Hardware aktiviert werden können. Damit steht dem Benutzer eine für seine Anforderungen maßgeschneiderte Sicherheitslösung zur Verfügung.

Produktfeatures
Astaro Network Security Web Application Security
Firewall Reverse Proxy
Intrusion Prevention Antivirus
DoS Protection URL Hardening
Bandwidth Control Web Application Firewall
Branch Office VPN Cookie Protection
SSL Remote Access
IPSec Remote Access
Native Windows Remote Access
Directory Authentication
UserPortal Web Security
URL Filtering
Mail Security Spyware Protection
Anti Spam Antivirus Scanning
Antivirus Scanning HTTPS Scanning
Email Encryption IM/P2P Filtering
UserPortal User Reporting

Die Produktpalette von Astaro bietet noch einiges mehr. Eine Übersicht der Feature finden Sie auf der Astaro – Homepage. Hier noch das Datenblatt (pdf) und eine Produktposter.

Das Security Gateway gibt es sowohl als Hardware-Appliance, Software-Appliance und Virtual-Appliance. (weiterlesen …)

Share