Certificate Pinning mit NGINX

Dieser Artikel beschreibt, was Certificate Pinning ist, wie es TLS/SSL-Verbindungen sicherer macht und wie man es für den Webserver NGINX konfiguriert. Der Artikel steht in einer PDF-Version zum Download und Druck zur Verfügung: Certificate_Pinning_mit_NGINX Einleitung Um zu verstehen, wie Certificate Pinning hilft, TLS/SSL-Verbindungen sicherer zu machen, muss man sich zuerst der Schwachstelle der TLS/SSL-Verschlüsselung bewusst [Weiterlesen…]

Verzeichnisse auf Linux-Server nachträglich verschlüsseln

Auf einem entfernten Linux-Server sollen nachträglich das HOME-Verzeichnis eines Benutzers und weitere einzelne Verzeichnisse im Dateisystem verschlüsselt werden. Nach einer ersten Recherche im Internet kommen für diese Aufgabe ecryptfs, EncFS und VeraCrypt in Frage. In diesem Artikel möchte ich mich im Folgenden näher mit der Zielstellung auseinandersetzen und die damit zusammenhängenden Fragen diskutieren. Daher freue [Weiterlesen…]

Mauszeiger in rdesktop-Sitzung auf Windows Server 2012 R2 wieder sichtbar machen

Zur Administation von Windows-Servern unter Linux/Unix verwende ich das Programm „rdesktop“. Beim Zugriff auf Hosts mit dem Betriebssystem Windows Server 2012 R2 musste ich feststellen, dass der Mauszeiger in der RDP-Sitzung nicht mehr zu sehen war. Er nahm automatisch die Farbe des Hintergrunds an. Bevor ich wahnsinnig wurde, fand zum Glück ein Kollege die folgende [Weiterlesen…]

WLAN-Stick am Raspberry Pi einrichten

Dies wird eine Notiz zu meiner persönlichen Erinnerung. Obwohl ich schon lange mit dem Pi arbeite, hatte ich erst jetzt Gelegenheit, ihn auch mittels eines Wifi-USB-Sticks mit einem WLAN zu verbinden. Dazu bin ich der Anleitung von datenreise gefolgt, welche auch für den mir zur Verfügung stehenden Adapter von CSL funktioniert. Anleitung: datenreise – Raspberry [Weiterlesen…]

Postfix als Backup-MX einrichten

Seit Januar diesen Jahres betreibe ich meinen Mailserver[1. Der eigene Mailserver – Start der Artikelreihe] [2. Der eigene Mailserver – Teil 2] [3. Der eigene Mailserver – Teil 3] [4. Der eigene Mailserver – Teil 4] selbst. Denn ich wollte wieder etwas mehr Kontrolle über meine E-Mails haben. In den letzten Tagen habe ich mir [Weiterlesen…]

Aufgabenplaner und Notizen für die eigene Cloud

An dieser Stelle möchte ich zwei nützliche Erweiterungen (Apps) für ownCloud vorstellen und aufzeigen, wo sich weitere Informationen dazu finden lassen. Aufgabenplaner Tasks[1. Tasks 0.7.1 – ownCloud Productivity] ist eine App zur Aufgabenplanung für ownCloud. Bildquelle: https://apps.owncloud.com/CONTENT/content-pre1/164356-1.png Die Aufgabenplanung wird mit Hilfe von CalDAV-Kalendern implementiert. Über das CalDAV-Protokoll können die Aufgabenlisten mit Clients auf diversen [Weiterlesen…]

Aktualisierung von Roundcube

In diesem Artikel dokumentiere ich, wie ich Roundcube[1. Wikipedia (de) – Roundcube] auf meinem Mailserver aktualisiert habe. Dabei habe ich mich an die englischsprachige Dokumentation gehalten.[2. Upgrading Roundcube] Backup, Backup, Backup! Diese Überschrift habe ich direkt aus der Dokumentation übernommen. Bevor man Änderungen am System durchführt, ist die Anfertigung einer Datensicherung Pflicht. Der Test, ob [Weiterlesen…]

F-Droid – Freie und Open Source Software Repository für Android

F-Droid stellt ein Repository bereit, über welches Freie und Open Source Software (FOSS) für das Betriebssystem Android bezogen werden kann. Damit stellt das F-Droid-Repository eine Alternative bzw. Ergänzung zum Google Play-Store dar. Um die Gründe zu erläutern, die für eine Nutzung von F-Droid sprechen, möchte ich Finn Christiansen zitieren: 1. Man hat kein Google Konto, [Weiterlesen…]

ownCloud’s Federated Cloud kurz erklärt

Federated Cloud Sharing[1. Federated Cloud Sharing – Share across ownClouds!] ist eine Funktion von ownCloud. Mit dieser Funktion ist es möglich, Dateien und Verzeichnisse der eigenen ownCloud mit anderen ownClouds zu teilen. Dies ist angeblich so einfach wie eine E-Mail zu schreiben. Man nutzt dazu die sogenannte Federated Cloud ID. Diese entspricht dem Muster username@example.com/owncloud. [Weiterlesen…]

How to shut Windows 10 up!

In diesem Artikel werfe ich einen Blick auf die Freeware O&O ShutUp10. Die Software verspricht dem Anwender, die Kontrolle darüber zurückzugewinnen, welche Daten Windows sammelt und weitergibt. Diese Software ist für Privatanwender kostenlos erhältlich. Man muss sich dafür nicht einmal registrieren und seine persönlichen Daten preis geben. Die Software muss auch nicht auf dem System installiert werden. Sie kann direkt ausgeführt werden, um Windows 10 eine zu freigiebige Plauderei abzugewöhnen.