passwort

Kali Linux 2020 – das Hacker Linux

Software wie Kali-Linux ist Fluch und Segen zugleich. Das gemeinhin als Hacker-Linux bezeichnete Betriebssystem kann für gute und weniger gute Zwecke eingesetzt werden. Nun ist mit der Version 2020.3 ein neues Update erschienen, das Kali Linux samt GUI auch unter Windows 10 an den Start bringt.
 
Das sogenannte Hacker-Linux bringt eine ganze Palette an Features auf Ihren PC. Mit Kali Linux können Sie verloren geglaubte Daten retten, Ihr WLAN auf potentielle Schwachstelle prüfen oder die Sicherheit von Passwörtern checken. Andererseits lassen sich mit den mitgelieferten Programmen auch Passwörter knacken, WLAN-Netzwerke ausspionieren oder Server durch Attacken überlasten.
Als Nachfolger der Sicherheits-Distributionen BackTrack und seines Vorgängers Whoppix basiert Kali Linux nicht mehr auf Ubuntu, sondern auf Debian-Linux. Um seinen Aufgaben gerecht zu werden, verfügt das System über mehr als 600 Sicherheits-Tools. Diese sind vor allem dafür gedacht, Sicherheitslücken und Konfigurationsfehler aufzudecken.
 

DOWNLOADS: KALI LINUX

Kali Linux (32 Bit) 2020.3

 

 

Die nun veröffentlichte Version 2020.3 bringt einige spannende Neuheiten mit. So können Nutzer auf einem aktuellen Windows 10 Kali Linux auf dem Windows Subsystem für Linux einrichten. Kali Linux lässt sich mit der neuen Funktion Win-KeX (Windows + Kali Desktop EXperience) dann samt grafischer Oberfläche unter Windows 10 nutzen.
Kali Linux wird wahrscheinlich mit der nächsten Version die Standard-Shell wechseln, ein wichtiger Punkt für die Profi-Nutzer, die ohnehin mehr Zeit auf der der Kommandozeile verbringen als in graphischen Oberflächen. Von der bisher genutzten Bash soll es zur noch mächtigeren ZSH gehen und das aktuelle Kali Linux bringt ZSH auch mit. Wer möchte, kann die neue Shell auch schon jetzt zum Standard machen.
Weitere Neuheiten:
  • Hohe Auflösungen: Auch Security-Experten haben oftmals Bildschirme mit sehr hohen Auflösungen im Einsatz. Dann ist es eine gute Sache, wenn die eingesetzten Tools die auch ordentlich unterstützen. Der neue automatische HiDPI-Modus soll dem Gefrickel mit Einstellungen ein Ende setzen.
  • Bluetooth-Tools: Für die Analyse von Bluetooth-Verbindungen gibt es neue Tools.
  • Neue Icons: Es ist zwar nur Kosmetik, aber schöne Icons sind auch im Security-Bereich eine nette Sache und so liefert Kali Linux für alle Standard-Tools jetzt passende Icons mit.
  • Desktop-Update: Der verwendete Gnome-Desktop hat ein Update erfahren und zeigt damit unter anderem ein neues Theme im Datei-Manager.
 
 

Kali-Linux Anleitung: Erste Schritte

 
Bevor Sie sich den Tools widmen, sollten Sie Kali Linux an Ihre Bedürfnisse anpassen. Die Sidebar auf der linken Seite blendet sich automatisch ein, wenn Sie mit der Maus an den Rand gleiten. Genauso schnell ist sie aber auch wieder weg. Wen das stört, der kann das über das Tweak-Tool abschalten.
Um das angebotene Live-System nutzen zu können, melden Sie sich mit dem Benutzernamen „kali“ und dem Passwort „kali“ an. Wer administrative Rechte benötigt, hat über den Umweg der „sudo“-Gruppe alle Möglichkeiten.
 
Kali Linux richtet seinen Fokus voll und ganz auf IT-Sicherheit. Wir sagen Ihnen, was Sie über die Linux-Distribution wissen müssen.
Kali Linux richtet seinen Fokus voll und ganz auf IT-Sicherheit. Wir sagen Ihnen, was Sie über die Linux-Distribution wissen müssen.
Foto: Offensive Security / GPL

 

 

Das Open-Source-Betriebssystem Linux hat inzwischen knapp 30 Jahre auf dem Buckel und die Tech-Branche in dieser Zeit in vielfacher Hinsicht bereichert. Dazu hat auch das Prinzip der Distributionen beigetragen, die den Linux-Kernel erst lauffähig machen und individuelle Weiterentwicklungen des Open-Source-Betriebssystems darstellen. Eine der populärsten Linux-Distributionen, wenn es um IT-Sicherheit geht, ist Kali Linux.

 

Definition – Was ist Kali Linux?

Bei Kali Linux handelt es sich um eine spezielle Linux-Distribution, die gezielt auf IT-Sicherheit optimiert wurde. Die Linux-Distribution wurde im Jahr 2006 als „BackTrack Linux“ geboren – und nach einer großflächigen Renovierung im Jahr 2013 in Kali Linux umbenannt. Wie es zu dieser Nomenklatur kam, dazu später mehr.

Kali Linux basiert auf Debian Testing und beinhaltet mehr als 300 Security Tools – darunter beispielsweise Metasploit, Nmap und Aircrack-ng, aber auch eine Reihe weitaus spezialisierterer Werkzeuge. Kali Linux steht kostenlos zum Download bereit, ist dabei allerdings nicht als gewöhnliches Betriebssystem gedacht, um E-Mails abzurufen, im Netz zu surfen oder Katzen-GIFs auf Facebook zu teilen. Stattdessen stellt es eine spezielle Linux-Variante für den Penetration-Testing-Einsatz dar.

 

Kali Linux – wie startet man?

Wenn Sie mit Linux – und ganz besonders Debian, beziehungsweise Ubuntu – bereits Erfahrungen gemacht haben, wird Ihnen Kali Linux direkt bekannt vorkommen, zumindest auf den ersten Blick. Kali Linux ist übrigens eine vom Debian Project offiziell anerkannte Linux-Version und kommt mit dem Standard GNOME-Desktop.

Vielleicht kennen Sie diese Szene, die für Actionfilme der 1980er typisch ist: Der Held zieht eine staubige Decke von der glänzenden Minigun, kurz bevor es zum großen Showdown kommt. Ganz ähnlich fühlt es sich an, erste Schritte mit Kali Linux zu gehen. Denn die Werkzeuge, die das Pentester-Linux an Bord hat, sind mächtig – ihr Einsatz kann allerdings auch schnell gesetzlich gesetzte Grenzen sprengen. Deswegen sollten Sie in jedem Fall wissen, was Sie tun.

Schließlich ist Kali Linux in erster Linie für Security-Testing-Zwecke konzipiert. Deswegen wird es in aller Regel auch als virtuelle Maschine auf einem Laptop installiert. Dazu kann VMware, Virtualbox, Windows, Mac oder sogar Linux selbst zum Einsatz kommen. Auch Qubes VM funktioniert im Zusammenspiel mit Kali Linux gut. Kali-Linux-Einsteiger können eine vorkonfigurierte VM herunterladen, um direkt loszulegen.

 

https://www.youtube.com/watch?v=8VL0K0rFgxw
 
 

 

 

Für wen ist Kali Linux gemacht?

Kali Linux richtet sich in erster Linie an erfahrene Linux-Benutzer, die eine auf IT-Sicherheit ausgerichtete Penetration-Testing-Plattform benötigen. Falls das nicht auf Sie zutrifft, fahren Sie mit den deutlich benutzerfreundlicheren Ubuntu- oder Mint-Linux-Distributionen deutlich besser.

Oder, um es mit den Worten der Kali-Macher zu sagen: „Wenn Sie die grundlegenden Kompetenzen, ein System zu administrieren vermissen lassen, eine Distribution suchen, um erste Schritte mit Linux zu gehen oder eine Distribution für den gewöhnlichen Desktop-Einsatz suchen, ist Kali Linux wahrscheinlich nicht das Richtige für Sie.“

Sind Sie hingegen Pentester oder generell Security-Profi, ist Kali Linux für nahezu jeden Task die richtige Wahl. Fortgeschrittene User haben eventuell bessere Alternativen in der Hinterhand – Newcomer fahren allerdings gut damit, erst einmal mit Kali Linux die Grundlagen zu verinnerlichen.

 

Was sind Kali Meta Packages?

Für Kali Linux gibt es eine Vielzahl an Security Tools. Weil einige davon nur mit spezieller Hardware funktionieren oder für ganz bestimmte Anwendungsfälle in Betrcaht kommen, kommt Kali Linux im Bundle mit den gängigsten und populärsten Tools. Zusätzlich können die User sogenannte Meta Packages installieren. Das sind im Grunde Debian Bundles, die dutzende oder hunderte solcher Tools beinhalten. Ein Beispiel: Wenn Sie Kali Linux in einer Wireless-Umgebung für Pentesting zum Einsatz bringen wollen, reicht eine simple Kommandozeile (apt-get install kali-tools-wireless) aus, um alle Tools für Wireless-Umgebungen direkt im Bundle zu laden.

Eine vollständige Auflistung aller verfügbaren Meta Packages für Kali Linux finden Sie hier.

 

 
https://www.youtube.com/watch?v=q7HkIwbj3CM

 

 

Welche Kali Tools sind empfehlenswert?

Stellen Sie sich das Topmodell eines Schweizer Taschenmessers vor: Welches Feature testen Sie zuerst? Wahrscheinlich fangen Sie nicht mit dem Zahnstocher oder der Pinzette an, sondern werden sich zunächst an den Grundlagen erfreuen – dem Messer selbst, dem Flaschenöffner und dem Schraubenzieher. Übertragen auf Kali Linux empfehlen sich folgende Tools für den Start:

  • Metasploit (Penetration Testing Framework)

  • Nmap (Port Scanner)

  • Wireshark (Netzwerk-Traffic-Analyzer)

  • Aircrack-ng (WiFi Security Testing Tool)

Darüber hinaus stehen für so gut wie jeden erdenklichen Security-Zweck weitere Tools zur Verfügung – hier einige Beispiele:

  • Mitmproxy (Man in the Middle Tool)

  • Hashcat / John The Ripper (Offline-Passwort-Cracking)

  • Sqlmap (SQL Injection)

  • Social Engineer Toolkit (Phising, etc.)

 

Wie nutzt man Kali Linux in der Praxis?

Gerade Newcomer sollten unbedingt darauf achten, Kali Linux auf legale Art und Weise einzusetzen. Wenn Sie testweise hacken wollen, empfehlen sich VPN Services wie VulnHub oder HacktheBox, die kostenlosen (oder sehr günstigen) Zugang zu verschiedenen, (legal) angreifbaren Systemen gewähren.

Haben Sie die Grundlagen gemeistert, sind Sie bereit für OSCP (Offensive Security Certified Professional Certification). Dabei handelt es sich um einen Zertifizierungskurs, der von Offensive Security (dem Anbieter von Kali Linux) konzipiert wurde und gemanagt wird. Bestandteile des Kurses sind ein Hands-on-Training und ein 24-stündiges Examen, bei dem die Teilnehmer verschiedene, ausgewählte Ziele erfolgreich hacken müssen. Nicht ohne Grund steht OSCP unter dem Motto „Try harder“ – für diese Zertifizierung müssen Sie einiges auf dem Kasten haben.

 

 
https://www.youtube.com/watch?v=p4twsh9e4-A

 

 

Welche Special Features bietet Kali Linux?

Kali Linux kann für extrem spitze Use Cases eingesetzt werden, an die die meisten Menschen gar nicht erst denken würden. So bietet die Pentesting-Distribution von Linux ARM-Support, einen IT-Forensik-Modus, den neuen „Kali for Android“-Modus oder auch Support für Amazon EC2 Images und Braille. Dabei handelt es sich um Use Cases für fortgeschrittene Kali-Linux-Nutzer, die für Anfänger generell eher ungeeignet sind – dennoch zeigen sie, wie weitläufig das Kali-Linux-Universum ist.

Und was hat es nun mit dem Namen „Kali“ auf sich? Hatten die Macher dabei die hinduistische Göttin des Todes und der Zerstörung vor dem geistigen Auge? Oder doch den gleichnamigen französischen Sangeskünstler?

Weder noch: „Kali ist einfach der Name, den wir uns für unsere neue Distribution ausgedacht haben“, so die Entwickler nüchtern.

 
 

WhatsApp, Threema und Co.: Was tun, wenn das Smartphone geklaut wurde?

Sie haben Ihr Telefon verloren oder es wurde gestohlen? Das können Sie tun, damit niemand Ihre Messenger verwendet.
Jeder Fünfte hat laut einer Umfrage vom vergangenen Jahr schon einmal sein Smartphone verloren oder es wurde geklaut. Wir zeigen Ihnen, wie Sie pro Messenger-App vorgehen können, damit ein allfälliger Dieb keinen Zugriff auf WhatsApp, Threema, Telegram und Co. hat. Wir haben dies mit einem Android-Smartphone (Android 9) ausprobiert. Je nach Hersteller und Gerät können die Bezeichnungen variieren.

WhatsApp

Falls das Smartphone gestohlen wurde, ist es generell ratsam, über den Mobilfunkanbieter die SIM-Karte sperren zu lassen. Danach gibt es für WhatsApp zwei Optionen:
  • Option 1: Sie verwenden eine neue SIM-Karte mit derselben Nummer. Dies ist laut WhatsApp die schnellste Variante, um den beliebten Messenger auf einem gestohlenen Telefon zu deaktivieren, denn WhatsApp kann (noch) nur mit einer Telefonnummer auf einem Gerät gleichzeitig aktiviert sein.
  • Option 2: Sie können WhatsApp eine E-Mail mit dem Inhalt «Verloren/Gestohlen: Bitte deaktivieren Sie meinen Account» und Ihrer Telefonnummer (vollständiges, internationales Format) schreiben.

Threema

Richtet man Threema auf einem neuen Gerät ein, gehen neue Nachrichten an dieses Gerät. Wer Zugriff auf das alte Gerät hat, kann die bereits empfangenen Nachrichten dort weiterhin lesen – die neuen allerdings nicht (Stand: 2019).
 
Option 1: Sie haben Ihr Gerät verschlüsselt
Haben Sie Ihr Gerät durch einen sicheren Code oder ein sicheres Passwort verschlüsselt (mindestens sechs Stellen, Buchstaben, Zahlen etc.)? Dann gibt es gute Nachrichten. Wie man PCtipp auf Nachfrage bei Threema versichert hat, ist es unwahrscheinlich, dass jemand an die Daten bzw. an Threema herankommt. 
 
Option 2: Sie haben Ihr Gerät nicht verschlüsselt
Der ID-Widerruf muss vorsorglich – also vor einem Diebstahl – eingerichtet werden
Quelle: Screenshot/PCtipp.ch

Falls Sie Ihr Gerät nicht verschlüsselt haben, sollten Sie Ihre Threema-ID widerrufen (revoke). Falls sich jemand anderes mit Ihrer Threema-ID verbindet, werden Sie mit einer Nachricht vom Threema-Server darauf hingewiesen. Informationen dazu finden Sie hier.

Hinweis: Damit das Widerrufen der ID bei Bedarf möglich ist, muss man vorsorglich ein Widerrufs-Passwort setzen (Mein Profil > ID-Widerruf). 
 
Wenn Sie ein Backup Ihrer Threema-ID erstellt haben (z.B. Threema Safe), können Sie Ihre Threema-Identität danach auf einem anderen Gerät wiederherstellen. Ohne ein Backup gehen gewisse Kontakte und Gruppenzugehörigkeiten verloren.
Threema-Safe-Backup wiederherstellen:
Für Threema-Safe-Backups gibt es einen Einrichtungsassistenten:
  1. Wählen Sie im Einrichtungsassistenten Backup wiederherstellen.
  2. Geben Sie Ihre Threema-ID ein und folgen Sie den Bildschirmanweisungen.
  3. Falls Sie Ihre Threema-ID vergessen und zuvor mit einer E-Mail-Adresse oder Telefonnummer verknüpft haben, können Sie diese durch Tippen auf ID vergessen? abfragen.

Hinweis: Haben Sie allerdings Ihr Threema-Safe-Passwort vergessen, können Sie die Threema-ID nicht mehr wiederherstellen und müssen eine neue ID erstellen!

Wire

Wenn Ihre Kontodaten eine E-Mail-Adresse beinhalten:
  1. Loggen Sie sich mit der E-Mail-Adresse über die Wire-Webseite ein.
  2. Entfernen Sie das verlorene/gestohlene Gerät unter Einstellungen und dann Geräte. Klicken Sie auf das Papierkorb-Symbol. 
  3. Ändern Sie das Passwort. Wählen Sie erneut Einstellungen, dann Benutzerkonto und scrollen Sie nach unten. Dort finden Sie Passwort zurücksetzen. Klicken Sie darauf, geben Sie Ihre E-Mail-Adresse an und klicken Sie auf den Button. Sie erhalten eine E-Mail, um das Passwort zu ändern.
Bei Wire kann man – wenn man die E-Mail-Adresse hinterlegt hat – leicht das Gerät entfernen und das Passwort zurücksetzen
Falls Sie das Konto nur mit der Telefonnummer erstellt haben, müssen Sie ein neues Konto mit einer neuen Nummer erstellen.
 

Telegram

Laut FAQ auf der Telegram-Webseite ist auch 2020 die Telefonnummer die einzige Möglichkeit für Telegram, einen Nutzer zu identifizieren. Das bedeutet, wer das Smartphone und folglich die Nummer hat, hat Zugriff auf das Konto. Somit kann Telegram leider keine Daten löschen, solange Sie nicht von mindestens einem Gerät Zugriff auf das Telegram-Konto haben.
Bei Telegram kann man ein Gerät entfernen. Ausserdem sieht man hier auch «Aktive Sitzungen»
 

Falls Sie auf keinem anderen Gerät angemeldet sind, müssten Sie Ihren Mobilfunkanbieter kontaktieren und die SIM sperren lassen. Nachdem Sie eine neue SIM-Karte haben, können Sie sich erneut anmelden.

Falls Sie sich auf einem anderen Handy anmelden können respektive angemeldet sind, können Sie die Sitzung des ersten/gestohlenen/verlorenen Handys folgendermassen beenden:
  1. Tippen Sie auf das Hamburger-Menü.
  2. Wählen Sie Einstellungen.
  3. Hier gehts nun zu Geräte.
  4. Unterhalb von Aktive Sitzungen sehen Sie die letzten Geräte, über die Sie sich bei Telegram angemeldet haben. Um ein Gerät zu entfernen, tippen Sie darauf und wählen Beenden.

Alternativ können Sie sich am PC auf Telegram Web anmelden. Wenn von Ihrem Gerät eine Anmeldung geschehen ist, sehen Sie dies dort.

 
 

Signal

Signal informierte uns vergangenes Jahr auf Anfrage folgendermassen: Bis Sie wieder Zugriff auf Ihre Telefonnummer haben, gibt es nichts, was Signal oder Sie als Benutzer unternehmen können. Gemäss dieser (deutschen) Webseite trifft dies noch immer zu.
Falls Sie die SIM-Karte sperren lassen und eine neue SIM-Karte (mit der gleichen Nummer) in einem anderen Gerät verwenden: Installieren Sie Signal und registrieren Sie Ihre Telefonnummer. Nach der Registrierung kann das alte Telefon keine Signalübertragung mehr senden oder empfangen, wie man uns bei Signal bestätigte. Wer Zugriff auf das alte Gerät hat, kann die früheren Nachrichten dort weiterhin lesen – die neuen allerdings nicht.

PiHole – Sicher und werbefrei surfen mit dem Raspberry Pi

Als Mediacenter oder IoT-Lösung – der Bastelrechner Raspberry Pi ist vielseitig einsetzbar. Mit Pihole macht er sogar euer gesamtes Netzwerk werbefrei und frei von Trackern. So richtet ihr die Software Schritt für Schritt einKling.

Was ist der Unterschied von Pihole zu einem Adblocker?

Warum einen Raspberry Pi mit etwas ausstatten, das ein Adblocker im Browser auf den ersten Blick auch kann? Weil Adblocker-Plugins etwas anders funktionieren und aufgerufene Websites erst blocken, sobald sie euren PC, Mac oder das Smartphone erreicht haben. Pihole hat einen anderen Ansatz, denn es blockt Tracker, Viren-verseuchte Websites und Werbung auf DNS-Ebene.

Das heißt, dass das Pihole quasi alles ausfiltert, bevor es an die Geräte im Netzwerk ausgeliefert wird. Wie ein Sieb, das zwischen eurem Router und allen Geräten im Netzwerk arbeitet. Und es bringt den Vorteil mit, dass diese Geräte auch in den nativen Apps werbefrei sind – und nicht nur mit Plugins oder speziellen Apps. Ich blicke in deine Richtung, iPhone.

Weniger Tracking, mehr Speed

Weniger Tracker bedeuten auch gleichzeitig mehr Privatsphäre, denn die eingebauten Filter sorgen dafür, dass deutlich weniger Informationen über euer Surfverhalten gesammelt werden können. Pihole ist zwar kein Tails oder Tor, das euren Traffic über fünf Millionen Proxies und dann noch mal zur Venus schickt, blockt aber sehr viele Anbieter und gefährliche Seiten.

Weniger Werbung und weniger Gefunke von Trackern und Analytics-Anbietern bedeutet zudem weniger Traffic und schnellere Ladezeiten von Websites und Apps. Na, überzeugt? Das alles braucht ihr für die Einrichtung.

Diese Hardware brauchst du für den Raspberry Pi mit Pihole

  • Einen Raspberry Pi – im Grunde tut es jeder Raspberry, auch der Raspberry Pi 1 oder Zero. Wir empfehlen euch jedoch einen Raspberry Pi 3 und aufwärts, um die Weboberfläche vom Pihole flott nutzen zu können.
  • Ein Netzteil – oder einen USB-Anschluss mit 2A-Output oder mehr.
  • Eine Micro-SD-Karte und einen SD-Adapter, der Karten meistens beiliegt.
  • Optional: Ein Gehäuse für den Raspberry Pi.
  • Optional: Einen Hoodie, da ihr ein paar einfache Shell-Befehle kopieren werdet und dabei aussehen müsst, wie ein Hacker.

Software für Pihole

 

 

Vorbereitung der SD-Karte

  1. Ladet euch im ersten Schritt Balenaetcher (oder eine der oben erwähnten Alternativen) herunter und installiert das Tool. Balenaetcher braucht ihr, um das Betriebssystem für den Raspberry Pi auf der SD-Karte zu „installieren“. Das Image öffnen und die Dateien kopieren funktioniert übrigens nicht, da eine Partitionstabelle auf die Micro-SD-Karte geschrieben werden muss.
  2. Raspberry Pi OS findet ihr hier, wobei ihr für das Pihole nur die „Lite“-Version braucht. Bei der Veröffentlichung dieses Artikels ist das Raspberry Pi OS (32-bit) Lite (basierend auf Debian Buster). Ihr könnt aber auch die 64-Bit-Variante installieren oder die Version mit einer Desktopumgebung, falls ihr den Raspberry Pi mit Pihole noch für andere Dinge verwenden wollt.
  3. Startet Balenaetcher, wählt die heruntergeladene und entpackte Datei und dann die Micro-SD-Karte aus, die nun mit oder ohne Adapter in eurem PC stecken sollte. Checkt bitte vorher, dass ihr die richtige Micro-SD-Karte und nicht eine externe Festplatte oder den USB-Stick auswählt (den mit dem geheimen Ordner, den Mutti niemals sehen sollte).
  4. Balenaetcher schreibt das Raspberry Pi OS auf die SD-Karte, und somit wäre das gute Stück dann auch schon bereit für den Einsatz. Steckt die Karte in euren Raspberry und stöpselt ihn mit einem HDMI- und am besten einem Netzwerkkabel verbunden an die Strombuchse. Ihr braucht zudem eine Tastatur mit Bluetooth-Adapter oder ganz oldschool eine mit Kabel.

 

 

Voreinstellungen des Raspberry Pi OS

Nachdem der Raspberry Pi gebootet hat (was ein wenig nach „Matrix“ aussieht), loggt ihr euch mit folgenden Logindaten und Passwort ein:

pi
raspberry

(beziehungsweise „raspberrz“, da die Tastatur noch auf Englisch eingestellt ist)

Ich bin zwar kein Hellseher, nehme aber an, dass ihr mit hoher Wahrscheinlichkeit eine deutsche Tastatur nutzt. Damit das auch der Raspberry weiß, gebt ihr im Terminal ein:

sudo raspi-config

In dem Konfigurationstool hüpft ihr zu Punkt 4 (Localisation Options) und stellt im nächsten Schritt die Locale unter I1 auf Deutsch (DE), die Timezone (I2) auf Berlin, das Keyboard Layout (I3) auf Deutsch (DE) und WLAN Country (I4) ebenfalls auf DE. Die Punkte wählt ihr mit der Space-Taste an oder ab und wechselt mit Tab auf „Select“ beziehungsweise „Back“. Nach etwas Gerödel verlasst ihr das Menü über „Finish“ und startet den Raspberry am besten neu, mit:

sudo reboot

Nach dem Neustart ändert ihr zunächst das Passwort, damit Mr. Robot nicht so einfach Zugriff auf euren Raspberry Pi hat. Loggt euch ein (diesmal mit hoffentlich deutschem Tastaturlayout) und gebt ein:

passwd

Gebt euer aktuelles Passwort ein (raspberry) und dann euer neues, das ihr am besten in einem Passwortmanager speichert. Um das Betriebssystem auf den neuesten Stand zu bringen, führen wir ein Update durch, mit:

sudo apt update && sudo apt -y upgrade && sudo apt-get -y dist-upgrade && sudo apt -y autoremove && sudo apt -y autoclean && sync && sudo reboot

Nach dem Neustart installiert ihr nun Pihole und macht euch erstmal zum root, da Pihole bestimmte Rechte für die Installation braucht:

sudo passwd root

Vergebt jetzt ein temporäres Passwort und loggt euch als root ein, mit:

su -


Deutsche Tastatur:

  1. sudo raspi-config
  2. Punkt 4 Localisation Options
  3. l3 Change Keyboard Layout
  4. PC generic de 105 tecles (intl.)
  5. Runtergehen auf „Andere“
  6. Das Wort Duits suchen und bestätigen
  7. Dann nach oben und DUITS auswählen
  8. und dann geht es komischerweise wie gewohnt weiter
 

 

 

Die Installation von Pihole auf dem Raspberry Pi

Pihole bietet eine übersichtliche Oberfläche, mit der ihr weitere Einstellungen vornehmen könnt. 

Falls ihr nicht wisst, welche IP euer Pihole hat, findet ihr es so raus und notiert es am besten:

hostname -I

(das ist ein großes I, wie „Ihhh“, kein L)

Jetzt installiert ihr das Pihole über das Skript:

curl -sSL https://install.pi-hole.net | bash

Sollte das nicht funktionieren, weil curl fehlt, könnt ihr auch Folgendes tun:

wget -O basic-install.sh https://install.pi-hole.net
sudo bash basic-install.sh

 

Bei Problemen findet ihr weitere Infos zur Installation auf der GitHub-Seite von Pihole. Das Skript installiert und arbeitet ein bisschen vor sich hin und wird euch zwischendurch einige Fragen stellen, die ihr wie folgt, beantworten könnt:

 

Select Upstream DNS Provider: Cloudflare oder Google oder einer eurer Wahl.

Select Lists: Wählt hier einfach alle Listen aus.

Select Protocols: IPv4 und/oder IPv6, falls ihr IPv6 nutzt.

Do you want to use your current network settings as a static address: Gebt hier die IP-Adresse des Raspberry Pi ein, die euer Router zugewiesen hat (beziehungsweise Enter), und wählt den Router als Gateway aus – meist 192.168.0.1, aber prüft es zur Sicherheit nochmal in den Einstellungen eures Routers.

Do you wish to install the web admin interface: Ja, denn hier nehmt ihr nachher Einstellungen vor und seht, was das Pihole alles filtert.

Do you wish to install the web server (lighttpd): Ja, denn ohne läuft auch die Weboberfläche nicht oder ihr müsst euch den Server anders zusammenfrickeln.

Do you want to log queries: Ja, sofern ihr die Zugriffe in Logdateien speichern wollt.

Select a privacy mode for FTL: Je nachdem, ob ihr ein öffentliches Netzwerk betreibt oder die Anfragen schlicht und einfach komplett anonymisieren wollt (hallo DSGVO), könnt ihr hier einstellen, was genau geloggt wird.

 

 

Nach der Installation zeigt euch das Skript die Adresse des Pihole als IPv4 und/oder IPv6 sowie das Passwort für die Weboberfläche an. Loggt euch wieder als root aus und auch ein Neustart kann nicht schaden:

exit
sudo passwd -dl root
sudo reboot

 

 

Pihole als DNS-Server des Routers eintragen

Im Grunde könnt ihr den Raspberry nun an seinen Zielort verfrachten. Er braucht nur noch Strom und ein Netzwerkkabel zu eurem Router. Das Pihole funktioniert im Grunde auch per WLAN, sofern es nicht der ganz alte Raspberry Pi 1 ist. Für eine stabile Verbindung, und um etwas Frickelei zu vermeiden, solltet ihr aber ein Netzwerkkabel nutzen. Wer den Raspberry Pi übrigens nicht kennt: Das Teil hat leider keinen An- oder Aus-Schalter. Ihr macht ihn an, wenn ihr das USB-Kabel anstöpselt und fahrt ihn am besten herunter mit:

sudo shutdown now

Dann könnt ihr ihn vom Strom trennen und wieder anklemmen, wenn ihr ihn einschalten wollt. Im Idealfall wird er aber die ganze Zeit durchlaufen und Trackinganfragen, Werbung und anderen Firlefanz auf DNS-Ebene blocken. Damit das funktioniert, müsst ihr das in einem letzten Schritt eurem Router mitteilen.

Pihole müsst ihr im Backend der Fritzbox als DNS-Server eintragen. Hier unterscheiden sich die Modelle bei ihrer Weboberfläche natürlich. Bei der Fritzbox findet ihr die Einstellung unter Internet > Zugangsdaten > DNS-Server.

Hier gebt ihr die IPv4- und/oder die IPv6-Adresse eures Pihole ein. Als Alternative empfiehlt sich noch ein zweiter DNS-Server, falls ihr den Raspberry mal wechseln, aber dennoch weiter Internet haben wollt. Hier bieten sich Cloudflare (1.1.1.1) oder Googles DNS-Server (8.8.8.8) an, aber ihr könnt natürlich nehmen, was ihr wollt.

 

 

Die Weboberfläche und weitere Einstellungen

Im Grunde sollte alles out-of-the-box funktionieren. Ihr könnt euch die Weboberfläche vom Pihole ansehen, indem ihr die IP-Adresse im Browser angebt und ein „/admin/“ anhängt, zum Beispiel:

http://192.168.0.10/admin/

Loggt euch mit dem Passwort aus der Installation ein und ihr könnt euch auf dem Dashboard ansehen, wie viele Anfragen vom Pihole geblockt worden sind, welche Domains und Tracker das waren und so weiter. Wenn ihr die Listen aktuell halten wollt, könnt ihr unter dem Punkt Tools > Update Gravity auf Update klicken.

Eine Allow-Liste findet ihr ebenfalls im Menü links und ihr werdet sie das eine oder andere Mal brauchen, denn manchmal blockt Pihole relativ harmlose Werbetracker oder versaut euch Links in Newslettern, da diese meist über Tracking-Tools laufen. Setzt die entsprechenden Domains dann einfach auf die Liste oder schaltet Pihole kurzzeitig mit einem Klick auf Disable aus und wählt, für wie lange er ausbleiben soll.

Wer möchte, kann das Pihole auch als DHCP-Server nutzen, DNSSEC aktivieren, als rekursiven DNS-Server mit Unbound nutzen, weitere Adblock-Listen hinzufügen oder die Allow-Lists automatisch updaten lassen. Auf die gehört übrigens auch www.t3n.de – ist ja klar. Wie ihr das alles anstellt, erfahrt ihr hier:

Als kleiner Tipp: Wenn das Blocken mal nicht direkt funktioniert, wartet ein paar Minuten, bis euer Netzwerk das Pihole als DNS-Server „vermittelt“ hat. Oder startet euer Gerät ein Mal neu. Das gleiche gilt auch, wenn ihr das Pihole im Menü kurzzeitig ausschaltet, denn ein paar Sekunden lang wird es Tracker immer noch blocken.

 


Neue Ad-Block Filterlisten in Pi-hole einbinden

 

Standardmäßig enthält Pihole 5.0 aktuell 7 Filterlisten zum Blocken von Domains bzw. Webseiten. Diese ermöglichen Pihole das Filtern von unerwünschten Inhalten wie z.B. Werbebannern oder unerwünschten Scripten. Durch das Hinzufügen weiterer Filterlisten lässt sich die Zahl der unerwünschten Domains sehr einfach erhöhen. Wir wollen euch heute zeigen, wie ihr euren Pi-hole noch besser im Ad-Blocking machen könnt.

Filterlisten gibt es wie Sand am Meer. Wichtig ist, dass diese Listen gepflegt werden, denn die Listen werden nicht nur einmal in Pihole eingebunden, sondern regelmäßig auf Änderungen geprüft. Wir haben für euch ein paar Listen bzw. Webseiten zusammengetragen:

for blocklists i’m using

https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts https://mirror1.malwaredomains.com/files/justdomains http://sysctl.org/cameleon/hosts https://zeustracker.abuse.ch/blocklist.php?download=domainblocklist https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt https://hosts-file.net/ad_servers.txt https://raw.githubusercontent.com/HenningVanRaumle/pihole-ytadblock/master/ytadblock.txt https://github.com/anudeepND/youtubeadsblacklist/blob/master/domainlist.txt https://v.firebog.net/hosts/lists.php?type=tick

for blacklists i’m using

ad.doubleclick.net clients6.google.com googleads.g.doubleclick.net i1.ytimg.com pagead2.googlesyndication.com pubads.g.doubleclick.net r1—sn-vgqsen7z.googlevideo.com r1.sn-vgqsen7z.googlevideo.com r17—sn-vgqsenes.googlevideo.com r2—sn-vgqs7n7k.googlevideo.com r20—sn-vgqs7ne7.googlevideo.com r20.sn-vgqs7ne7.googlevideo.com r4—sn-vgqs7nez.googlevideo.com r4.sn-vgqs7nez.googlevideo.com securepubads.g.doubleclick.net static.doubleclick.net www.youtube-nocookie.com

I’ve had decent success with this regex

^r[0-9]*([-]{1,3}|.)sn-[a-z0-9]{4,}-[a-z0-9]{4,}\.googlevideo

It’s not perfect, but does block about 80% of the ads that play during streaming, but only about 40% of the ads that play before the video begins.

 

 

Einbinden neuer Filterlisten in Pi-Hole

Ab der Version 5 von Pi-Hole befindet sich die Verwaltung der Filterlisten im Gruppen-Management der Software. Ihr könnt mehrere Gruppen definieren, die dann auf unterschiedliche Blocklisten zugreifen können.

 
Nach dem Einbinden neuer Blocklisten müssen diese noch über die im Bereich Tools vorhandene Funktion Update Gravity in Pi-Hole aktiviert werden.
 
 

pihole5-list-tool

Installing Python packages

sudo apt update
sudo apt install python3-picamera

sudo apt install python3-pip

installation

If you don’t sudo pip3 install, things won’t work – possibly in a very confusing way. Definitely on Raspbian 10, so probably before that.

$ sudo pip3 install pihole5-list-tool --upgrade

usage / running

Simply run:

$ sudo pihole5-list-tool

Finishing up

After adding lists, they must be loaded by running:

$ pihole -g

 

 

 

allowlists

Currently the only source for maintained whitelists is anudeepND’s allowlist. They are presented as:

  • Allowlist Only – Domains that are safe to allow i.e does not contain any tracking or

      advertising sites. This fixes many problems like YouTube watch history,
      videos on news sites and so on.
    
  • Allowlist+Optional – These are needed depending on the service you use. They may contain some

      tracking sites but sometimes it's necessary to add bad domains to make a
      few services to work.
    
  • Allowlist+Referral – People who use services like Slickdeals and Fatwallet need a few sites

      (most of them are either trackers or ads) to be whitelisted to work
      properly. This contains some analytics and ad serving sites like
      doubleclick.net and others. If you don't know what these services are,
      stay away from this list. Domains that are safe to whitelist i.e does
      not contain any tracking or advertising sites. This fixes many problems
      like YouTube watch history, videos on news sites and so on.
    

ad/blocklists

Currently the only source for maintained blocklists is firebog.net

  • Non-crossed lists: For when someone is usually around to whitelist falsely blocked sites
  • Ticked lists: For when installing Pi-hole where no one will be whitelisting falsely blocked sites
  • All lists: For those who will always be around to whitelist falsely blocked sites

 

Zusätzliche Whitelists

Gibt es, um mal welche zu nennen:

Aber die Ersteller/Verwalter von Blocklists sollten Einträge aus solchen Whitelists eigentlich bereits aus ihren Listen entfernt haben.

 


IP-Adresse oder sonstige Netzwerkeinstellungen ändern

Reconfigure pi hole via command line: pihole -r

You can also change ip address in

/etc/pihole/setupVars.conf

 

 


 

Updating

Updating is as simple as running the following command:

pihole -up

 


 

How do I set or reset the Web interface Password?

The Web interface password needs to be reset via the command line on your Pi-hole. This can be done locally or over SSH. You will use the pihole command to do this:

pihole -a -p

You will be prompted for the new password. If you enter an empty password, the password requirement will be removed from the web interface.

Quick-Tip: Linux / Raspberry Pi Update und Speicher bereinigen & Zugriff über SSH Putty, MacOS, ChromeOS

Update

 

sudo apt-get update

sudo apt-get dist-upgrade

 

Säubern

am einfachsten ist Linux über BleachBit zu reinigen

sudo apt-get autoremove && sudo apt-get -y autoclean
sudo apt-get clean

und noch zusätzlich

Cache

sudo du -sh /var/cache/apt

 

Thumbnail Cache

anzeigen:

du -sh ~/.cache/thumbnails

löschen:

rm -rf ~/.cache/thumbnails/*

 

Cronjob anlegen

 

sudo crontab -e 

0 0 1 * * sudo apt-get autoremove && sudo apt-get clean && sudo apt-get -y autoclean
5 15 * * 1-5sudo du -sh /var/cache/apt

 

[ Con­trol-X ]
[ y ]
[ Enter ]
 

Unter https://crontab.guru oder http://corntab.com/ oder https://www.bennetrichter.de/tools/crontab-generator/ kann man sich cron­jobs erstel­len las­sen.

 

 


 

Raspberry Pi: SSH einrichten – so geht’s

Auf einem Raspberry Pi läuft traditionell eine Version von Linux. In der Praxis bedeutet dies, dass viele Funktionen auf dem Pi über das Terminal verwaltet werden können, beispielsweise die Installation von neuen Programmen oder Updates oder auch Serverfunktionen des Pis. Der Vorteil: Das funktioniert nicht nur direkt am Raspberry Pi, sondern auch aus der Ferne, also von einem anderen PC im Netzwerk. Dabei kommt Secure Shell oder kurz SSH zum Einsatz. Das Protokoll ermöglicht eine verschlüsselte Verbindung zum Raspi und die Ausführung von Terminal-Befehlen aus der Ferne. Auch Dateitransfers von und zum Pi lassen sich per SSH-Verbindung realisieren.

 

Hinweis: Durch SSH besteht ein Sicherheitsrisiko, falls der RPi Zugang zum Internet hat. Ändern Sie daher unbedingt das Standard-Passwort über den Befehl passwd.

SSH auf dem Raspberry Pi installieren

Aktuelle Versionen von Raspbian oder auch den meisten alternativen Linux-Distributionen kommen ab Werk mit einem SSH-Server. Diesen müssen Sie nur noch aktivieren (s. unten). Falls Sie eine ältere Version von Raspbian oder eine Distribution ohne vorinstallierten SSH-Server verwenden, können Sie diesen schnell nachinstallieren. Öffnen Sie dazu am Raspberry Pi ein Terminal und geben Sie diesen Befehl ein:

sudo apt-get install ssh

Nun müssen Sie den SSH-Server nur noch starten. Dazu geben Sie diesen Befehl ein:

sudo /etc/init.d/ssh start

Damit Sie den SSH-Server nicht jedes Mal manuell starten müssen, können Sie ihn auch automatisch beim Booten aufrufen. 

 

 Enable SSH

As of the November 2016 release, Raspberry Pi OS has the SSH server disabled by default. It can be enabled manually from the desktop:

  1. Enter sudo raspi-config in a terminal window
  2. Select Interfacing Options
  3. Navigate to and select SSH
  4. Choose Yes
  5. Select Ok
  6. Choose Finish

Alternatively, use systemctl to start the service

sudo systemctl enable ssh
sudo systemctl start ssh

When enabling SSH on a Pi that may be connected to the internet, you should change its default password to ensure that it remains secure. See the Security page for more details.

Ab sofort ist der Raspberry Pi dauerhaft für den SSH-Zugriff gerüstet.

 

 

SSH unter Windows nutzen

Windows musste lange ohne einen eigenen SSH-Client auskommen. Beginnend mit dem Fall Creators Update von 2017 hat Microsoft aber eine SSH-Implementierung auf Basis von OpenSSH in die neue Kommandozeile PowerShell integriert. Öffnen Sie also einfach über das Startmenü die PowerShell und geben Sie diesen Befehl ein:

ssh benutzername@IPAdressedesPi

Wie bereits erwähnt ist der Standard-Benutzername “pi”. Die IP-Adresse des Raspis finden Sie beispielsweise über Ihren Router heraus. Am Raspberry Pi selbst gibt der Terminal-Befehl “ifconfig” die aktuellen Netzwerkeinstellungen und damit auch die IP-Adresse aus. Bei der ersten Verbindung müssen Sie die SSH-Schlüssel des Pis bestätigen, wozu Sie einfach “yes” eintippen. Nach Eingabe des Benutzerpassworts können Sie die Fernwartung des Pis komfortabel direkt unter Windows durchführen.

In älteren Windows-Versionen bzw. auf Windows-10-Systemen, die noch nicht mit den neueren Systemupdates versorgt wurden, müssen Sie für die SSH-Verbindung zum Pi auf externe Programme zurückgreifen. Der wohl populärste SSH-Client für Windows ist PuTTY. Das kostenlose Programm öffnet in einem Terminalfenster eine SSH-Verbindung zu Ihrem Pi (oder natürlich jeden anderen SSH-Server). Tragen Sie dazu einfach die IP-Adresse des Pis in das Feld “Host Name” ein, wählen Sie bei “Connection Type” den Punkt “SSH” und klicken Sie auf “Open”. Im nun geöffneten Fenster geben Sie den Benutzernamen und das Passwort ein. Nun können Sie das Terminal des Raspberry Pi von Windows aus bedienen. Natürlich können Sie PuTTY auch unter Windows 10 als Alternative zur Powershell verwenden.

 

 

SSH-Verbindung unter Linux oder macOS nutzen

Arbeiten Sie unter einer Linux-Distribution oder mit dem Mac, ist die SSH-Verbindung zum Pi deutlich einfacher. Beide Systeme kommen ab Werk mit einer SSH-Implementierung. Öffnen Sie einfach das Linux- bzw. macOS-Terminal und geben Sie den entsprechenden Befehl ein. Standardmäßig verbinden Sie sich beispielsweise mit folgendem Befehl per SSH zum Raspberry Pi:

ssh benutzername@IPAdressedesPi

Nun können Sie sich genau wie bei Windows auf der Kommandozeile des Raspberry Pis austoben.

 

Chromebook SSH Client

Secure Shell Extension

The easiest method of using SSH from a Chromebook is by way of a third-party extension, called Secure Shell Extension. With this add-on, you can not only login to your remote machines (via the ssh command), you can also securely copy files to and from those same remote machines (using the Secure FTP command, sftp).

 

How do you install that extension? Easy. Here are the steps:

 
  1. Open the Chrome browser on your Chromebook.

     
  2. Click the Menu button and then click More tools Extensions.

    Screenshot of the chromebook menu.
  3. Click the three horizontal lines in the upper left corner and then select Open Chrome Web Store.

    Screenshot of the Open Chrome Web Store link.
  4. Type Secure Shell Extension in the search bar.

     
  5. Click the Add to Chrome button associated with Secure Shell Extension.

    Screenshot of the Add to Chrome button.
  6. When prompted, click Add extension.

    Screenshot of the Add Extension button.

How to Use Secure Shell Extension

You should now see a new icon in your Chrome browser toolbar. Follow these steps to create a new connection:

 
  1. Click the Secure Shell Extension icon in the Chrome toolbar.

    Screenshot of the Secure Shell Extension icon.
  2. From the drop-down, click Connection Dialog.

    Screenshot of the Connection Dialog entry.
  3. In the resulting window, fill out the necessary information for the connection.

     

In order to create a new connection, you’re only required to fill out the following details:

 

Username@hostname – For this entry, type the username you’ll login with and either the IP address or domain of the remote host. For example, if you need to log into a remote machine with the IP address 192.168.1.166, with a username jack, type jack@192.168.1.166.

 
Screenshot of the New Connection window.

Once you fill out that information, the extension will automatically fill out the username and hostname below the username@hostname line. After you’ve filled out that line, click Enter on your keyboard and, when prompted, click Allow (to give the extension permission to open ssh links).

 
Screenshot of the Allow button.

After giving the extension the necessary permissions, follow these steps to complete the connection:

 
  1. Type yes and click Enter on your keyboard to continue with the connection, type the password for the remote user, and click Enter on your keyboard.

    Screenshot of the SSH password prompt.
  2. You should now find yourself on the terminal window of the remote machine.

     

When you’re finished working on the remote machine, type exit and click Enter on your keyboard. You will then be prompted to type x to complete the exit from the extension.

 

Reconnecting

One nice thing about the Secure Shell Extension is that it will remember your connections. Click on the extension icon (in the Chrome toolbar) and you’ll see your saved connections listed. Click on an entry and type the remote user password for that machine to login.

 
Screenshot of the newly added connections.

If, instead, you need to connect to a different machine, open the Connection Dialog and click [New Connection]. Fill out the same information you did before (with the username/IP address for the new remote machine) and your new connection is ready. When you have more than one connection saved, all of those connections will be listed (for quick access) in the Secure Shell Extension drop-down.

 

That’s all there is to it. With the assistance of a simple third-party extension, you can gain easy and secure access to your remote machines … all from your user-friendly Chromebook.

Windows 10: WLAN-Passwort vergessen? Mit ein paar Mausklicks kannst du es auslesen

Bei den meisten Internetprovidern steht das werksseitige WLAN-Passwort auf der Rückseite des Routers. Vor einigen Wochen wurde bekannt, dass diese Passwörter beim Anbieter Unitymedia kompromittiert wurden. Daraufhin empfahl das Unternehmen seinen Kunden die WLAN-Kennwörter schnellstens zu ändern. Davon abgesehen, sollte jeder WLAN-Nutzer, egal für welchen Anbieter man sich entschieden hat, das Standard-Passwort austauschen. Was aber tun, wenn man das Neue vergessen hat? Kein Problem. Wie auch in den vorigen Windows-Versionen, ist das Wiederfinden des Passwortes unter Windows 10 ebenso einfach.

Öffne mit einem Rechtsklick auf das WLAN-Symbol in der Taskleiste das Kontextmenü und wähle die Option Netzwerk- und Freigabecenter öffnen.

In dem neuen Programmfenster siehst du im Bereich Aktive Netzwerke anzeigen deinen WLAN-Router neben dem Eintrag Verbindungen.

Mit einem Mausklick auf diese Verbindung startet das Dialogfenster Status von WiFi. Hier gelangst du über den Button Drahtloseigenschaften zur Dialogbox Eigenschaften für Drahtlosnetzwerk. Nachdem du im Register Sicherheit die Einstellung Zeichen anzeigen aktiviert hast, wird der Sicherheitsschlüssel (= WLAN-Passwort) in Klarschrift angezeigt.

Android orten: So finden Ihr Handy wieder

Klingeln lassen, orten oder Speicher löschen: Google stellt für Android eine einfache Lösung bereit, mit der Sie wieder zu Ihrem Handy finden.

Mit dem Android Geräte-Manager stellt der Suchmaschinist einen durchaus nützlichen Service bereit, mit dem Sie jedes Android-Smartphone ab Version 2.2 übers Internet orten können. Das Handy wird Ihnen dann auf einem Kartenausschnitt angezeigt. Praktisch: Sie können Ihr Telefon einfach klingeln lassen, wenn Sie es lediglich in der Wohnung verlegt haben. Ausserdem können Sie jederzeit aus der Ferne die Bildschirmsperre durch einen Passwortschutz ersetzen. Wenn das Risiko eines Diebstahls besonders hoch ist und zuvor keine Bildschirmsperre aktiv war, können Sie auch den ganzen Speicher aus der Ferne löschen.

Handy auf Fernzugriff vorbereiten

Anmerkung: In der Regel ist das Smartphone schon werkseitig auf den Ortungsdienst vorbereitet. Wenn Sie das zuerst überprüfen wollen, rufen Sie einfach Googles Devicemanager über diese URL auf: https://www.google.com/android/devicemanager. Werden Ihnen folgende Optionen  angezeigt, ist Ihr Gerät schon für den Ortungsdienst vorbereitet.

 

Andernfalls müssen Sie auf Ihrem Android-Smartphone noch diese Einstellungen vornehmen:

Um die Ortung zu aktivieren, wechseln Sie je nach Smartphone entweder in die Google-Einstellungen oder tippen auf Einstellungen/Google und anschliessend auf Sicherheit.

955544f81c

Aktivieren Sie unter Android-Gerätemanager die beiden Optionen Remote-Ortung für dieses Gerät durchführen und Remote-Sperre und Löschen zulassen.

Stellen Sie ausserdem sicher, dass der Standortzugriff auf Ihrem Smartphone gewährt ist. Navigieren Sie dazu unter Einstellungen zu Standort und schalten Sie den Standortdienst ein.

iPhone: WLAN-Passwort anzeigen, so geht’s

Ist es möglich, das WLAN-Passwort auf einem iPhone oder iPad anzeigen zu lassen? Offiziell nicht, doch es geht über kleine Umwege. Wir erklären, wie man an das WLAN-Passwort des iPhones kommt.

In iOS direkt können wir uns leider nicht das WLAN-Passwort anzeigen lassen. Im Folgenden zwei Möglichkeiten, mit denen man dennoch an den Code kommt.

WLAN-Passwort des iPhones über den Mac aufrufen

Die meisten dürften die Schlüsselbundverwaltung von Mac und iPhone nutzen, wer die entsprechenden Geräte besitzt. Über die Apple ID werden automatisch auch die WLAN-Zugänge ausgetauscht. Sehr praktisch, denn somit muss man nicht jedes Gerät einzeln in einem Netzwerk anmelden, sofern sich die Geräte schon mal mit den entsprechenden Daten synchronisieren konnten. Die Aktivierung auf dem Mac erfolgt über die OS X Systemeinstellungen -> iCloud ->Schlüsselbund, gleicher Pfad gilt für das iPhone in den iOS-Einstellungen.

Die WLAN-Passwörter sind somit auch auf dem Mac gespeichert, sofern dieser mit der selben Apple ID wie das iPhone verbunden ist. (Das geht dann zum Beispiel so weit, dass mein stationärer iMac das Passwort aus dem Urlaub kennt.)

Und auf dem Mac kommen wir schnell zum Ziel, also an das WLAN-Passwort:

  • Schlüsselbundverwaltung zum Beispiel über die OS X-Suche aufrufen,
  • Nach dem Netzwerknamen suchen,
  • Haken bei Passwort einblenden setzen,
  • Anmelde-Passwort des Rechners eingeben.

wlan-passwort-anzeigen

iPhone: WLAN-Passwort dank Jailbreak herausfinden

Direkt auf dem iPhone kommt nur der an das Kennwort, der einen Jailbreak durchgeführt hat. Dies ist also keine Methode für „jedermann“!

Auf einem gejailbreakten Gerät ist es möglich, über den Jailbreak-App Store Cydia eine App a la WiFi Passwords zu installieren. Hiermit können die WLAN-Passwörter angezeigt werden.

Sichere Passwörter erstellen, die man sich sogar merken kann

Gebetsmühlenartig hören wir fast jeden Tag, dass man Passwörter regelmäßig ändern soll. Angenommen, wir wollten jeden Monat die Kennwörter unserer Online-Shops, Blogs und anderer Dienste ändern, dann müssten wir uns durchschnittlich zehn bis fünfzehn neue Passwörter merken. Manche Menschen haben ein sehr gutes Gedächtnis und kein Problem damit, sich diese ständig ändernden Daten zu merken. Da ich persönlich nicht zu diesen Gehirnakrobaten gehöre, musste ich mir ein Verfahren aneignen, damit ich mich immer an die richtigen Zugangsdaten erinnern kann.

Sichere Passwörter sollen Buchstaben, Zahlen und Sonderzeichen enthalten. Auch eine Groß- und Kleinschreibung, sowie eine Länge von mehr als acht Stellen, verschärft die Sicherheitsstufe des Passwortes erheblich.

Die folgende Methode erlaubt sogar, überall und recht gefahrlos das gleiche Passwort zu verwenden. Dabei bleibt die Grundstruktur des Passwortes gleich, nur der letzte Teil wird an den Dienst angepasst, bei dem man sich gerade anmelden möchte.

Soweit die Theorie. Jetzt kommt die Praxis. Für den Aufbau des Passwortes werden die Initialen von drei Personen (mein Name plus zwei enge Freunde) und eine Zahl (z. B. Geburtsjahr) sowie zwei Sonderzeichen benötigt. Und so sieht das Passwort jetzt aus: TM66jw&mk:

 

  • Thorsten Mustermann
  • 1966
  • johannes walker & maria krone
  • Sonderzeichen :

 

Um dieses Kennwort für jeden Online-Dienst verwenden zu können, fügst du nach dem letzten Sonderzeichen (hier: Doppelpunkt) noch den Namen des Dienstes in der eigenen Schreibweise (z. B. Amazon) hinzu.

Abschließend sieht das komplette Kennwort so aus: TM66jw&mk:Amazon

Die Passwortstärke kannst auch online testen, beispielsweise bei dem Passwort-Check der PC-Feuerwehr, oder bei pcwelt.de.

Dank dieser Methode kann ich mir jetzt ein komplexes Kennwort sehr gut merken. Trotz mehrfachen Einsatzes in unterschiedlichen Online-Diensten, sind diese recht gut abgesichert.  Und sollte doch einmal eines geknackt werden, so laufe ich nicht Gefahr, das meine anderen Dienste ebenfalls kompromittiert wurden.

Zur Verbesserung der Passwortstärke und/oder zur individuellen Anpassung kannst du natürlich die Initialen mehrerer Personen sowie andere Sonderzeichen nutzen.

OS X: so viel ist sicher! Ein Ratgeber zur Verschlüsselung

Verschlüsselung macht gute Gefühle – und OS X bringt alles mit, was Sie für den umfassenden Schutz Ihres Macs brauchen. Ein Leitfaden.

Also gut, OS X bringt nicht alles mit, denn eine Funktion zur Verschlüsselung einzelner Dateien fehlt. Doch das macht nichts, denn sie würde den Mac nur «ein wenig sicher» machen – und das ist schlimmer als «überhaupt nicht sicher», weil man sich in einer falschen Wohlfühlzone wähnt. Und deshalb macht Apples Betriebssystem Nägel mit Köpfen.

Verschlüsselte Massenspeicher

Im einfachsten Fall verbinden Sie eine externe Festplatte, einen USB-Stick oder etwas Ähnliches und verschlüsseln den Inhalt mit wenigen Handgriffen:

Klicken Sie mit der rechten Maustaste auf den Massenspeicher und wählen Sie im Kontextmenü den Befehl […] verschlüsseln.

Mac OSX Verschlüsselung-1
Geben Sie zweimal das Kennwort ein, ergänzt durch eine obligatorische Merkhilfe:

Mac OSX Verschlüsselung-2
Das Laufwerk verschwindet vom Schreibtisch und taucht erst wieder auf, wenn die Verschlüsselung abgeschlossen ist. Wenn Sie es das nächste Mal mit einem Mac verbinden, erscheint die Abfrage des Kennworts:

Mac OSX Verschlüsselung-3
Blenden Sie auf Wunsch die Merkhilfe ein. Sie können das Kennwort auch im Schlüsselbund von OS X speichern, damit sich das Medium künftig ohne manuelle Eingabe öffnet. Das empfiehlt sich zum Beispiel, wenn Sie den Speicher in einer sicheren Umgebung am eigenen Mac verwenden; unterwegs bleiben die Daten jedoch vertraulich, falls das Medium abhandenkommt.

Achtung: Die Entschlüsselung funktioniert nur an einem Mac mit OS X 10.7 oder neuer – auf anderen Plattformen lässt sich das verschlüsselte Medium nicht einsehen.

«GUID erforderlich!»

Vielleicht scheitert die Verschlüsselung mit dem Hinweis, dass «eine GUID-Partition erforderlich ist». Ohne auf die technischen Details einzugehen: Das liegt fast immer daran, dass der Massenspeicher noch nie unter OS X formatiert wurde – oder auf die falsche Weise. In diesem Fall müssen Sie das Medium auf die korrekte Art neu formatieren.

Warnung! Sie ahnen es schon: Dabei werden alle Daten gelöscht.

Wählen Sie im Finder im Menü Gehe zu den Befehl Dienstprogramme. Starten Sie das Festplattendienstprogramm:

Mac OSX Verschlüsselung-4
Klicken Sie in der linken Spalte auf den Namen des Massenspeichers (1) und danach auf den Bereich Löschen (2). Wählen Sie das Format OS X Extended (Journaled) und als Schema die GUID-Partitionstabelle. (3) Klicken Sie auf die Schaltfläche Löschen. Nach dieser Prozedur können Sie den Massenspeicher im Finder wie beschrieben verschlüsseln.

FileVault

FileVault – so heisst die Funktion, mit der OS X die interne Festplatte oder SSD verschlüsselt. Danach ist der Zugriff nur noch mit dem richtigen Kennwort erlaubt. Dank der kompletten Verschlüsselung ist es nicht möglich, an die Daten heranzukommen, indem der Mac von einem anderen Laufwerk gestartet wird. (Mit dem normalen Benutzerkennwort wäre das kein Problem.)

Einmal eingerichtet, ist der Umgang mit FileVault absolut transparent, sicher und komfortabel. Streng genommen ist es unmöglich festzustellen, ob FileVault aktiv ist, solange Sie nicht in der Systemeinstellung Sicherheit nachsehen. Bei so viel Komfort wäre es also sträflicher Leichtsinn, bei einem mobilen Mac auf FileVault zu verzichten!

FileVault aktivieren

Bereits die erste Verschlüsselung durch FileVault läuft unsichtbar und diskret im Hintergrund ab. Während dieser Zeit können Sie normal weiterarbeiten. Die MacBooks müssen jedoch in dieser Phase am Strom hängen. Wenn Sie den Stecker ziehen, wird die Erstverschlüsselung unterbrochen und erst fortgesetzt, wenn der Saft wieder fliesst. Nach der ersten Einrichtung gibt es jedoch keine Einschränkungen mehr.

Öffnen Sie die Systemeinstellung Sicherheit und klicken Sie auf den Bereich FileVault. (1) Klicken Sie auf das Vorhängeschloss (2) und geben Sie Ihr Kennwort ein, damit Änderungen an den Einstellungen vorgenommen werden können. Zu guter Letzt klicken Sie auf die Schaltfläche FileVault aktivieren (3):

Mac OSX Verschlüsselung-5

Um später auf Ihren Mac zuzugreifen, müssen Sie das Kennwort Ihres Benutzerkontos verwenden. Wenn dieses Kennwort vergessen wird, sind alle Daten verloren. Deshalb geht es im nächsten Schritt darum, ein Sicherheitsnetz einzubauen, um den Zugang trotzdem zu gewährleisten. Sie könnten die Verschlüsselung aufheben, indem Sie sich mit Ihre Apple-ID anmelden. Oder Sie lassen einen Wiederherstellungsschlüssel anfertigen, den Sie unbedingt ausdrucken und an einem sicheren Ort aufbewahren sollten:

Mac OSX Verschlüsselung-6

Der Wiederherstellungsschlüssel sieht etwa so aus:

Mac OSX Verschlüsselung-7

So getan, klicken Sie auf die Schaltfläche Neustart. Danach beginnt die Verschlüsselung im Hintergrund:

Mac OSX Verschlüsselung-8

Wie viel ist zu viel?

Nicht alle Macs brauchen gleich viel Schutz. Nach der Aktivierung verlangt FileVault das Kennwort bei jedem Neustart des Rechners und bei jeder Anmeldung – und daran wird nicht gerüttelt. Das Kennwort wird ausserdem beim Beenden des Bildschirmschoners und des Ruhezustandes verlangt – und daran kann sehr wohl gerüttelt werden.

Öffnen Sie die Systemeinstellung Sicherheit und klicken Sie auf den Bereich Allgemein. Bestimmen Sie, wann das Kennwort verlangt wird:

Mac OSX Verschlüsselung-9

Hier ein wenig Inspiration: Mein MacBook ist (natürlich) durch FileVault geschützt, doch ich verwende das Gerät meistens zuhause. Deshalb ist die Option Passwort erforderlich … meistens deaktiviert, weil die ständige Kennworteingabe auf dem Sofa nervt. Nur wenn ich mit dem MacBook das Haus verlasse, wird die Abfrage mit der Option sofort aktiviert. Falls das MacBook unterwegs verloren geht oder unfreiwillig den Besitzer wechselt, muss ich «nur» den Verlust der Hardware betrauern. In den eigenen vier Wänden ist von FileVault jedoch absolut nichts zu spüren.

Disk Images

Mit einem Disk Image ist eine Datei gemeint, die eine Festplatte oder DVD repräsentiert. Ein DVD-Image enthält zum Beispiel eine bitgenaue Kopie der Original-DVD. Mithilfe dieses Images könnte man eine neue DVD brennen, die vom Original nicht zu unterscheiden ist.

Doch DVDs sind zum Glück passé. Stattdessen kann OS X verschlüsselte Disk-Images erstellen, die geheime Daten verlässlich geheim halten. Wird ein solches Image doppelgeklickt, muss zuerst das Kennwort eingegeben werden. Anschliessend erscheint der Inhalt wie eine reguläre Festplatte:

Mac OSX Verschlüsselung-10

Sie können nun Daten darauf speichern, ändern oder löschen – ganz wie bei einer regulären Festplatte. Um die Inhalte des Images wegzuschliessen, klicken Sie die virtuelle Festplatte mit der rechten Maustaste an und wählen im Kontextmenü den Befehl […] auswerfen:

Mac OSX Verschlüsselung-11

Die Vorteile eines verschlüsselten Images sind erschlagend. Sie sperren damit die vertraulichsten Dokumente sicher weg. Die Image-Datei können Sie deshalb problemlos über eine Cloud synchronisieren, auf dem Server der Firma speichern oder einer anderen Person eine Sicherheitskopie aushändigen. All das ist gefahrlos möglich, solange Sie das Kennwort für sich behalten.

Verschlüsseltes Image erstellen

Öffnen Sie im Finder das Menü Gehe zu und wählen Sie den Befehl Dienstprogramme. Starten Sie das Festplattendienstprogramm, das wir bereits kennengelernt haben. Um ein neues Image herzustellen, wählen Sie im Menü Ablage unter Neues Image den Befehl Leeres Image:

Mac OSX Verschlüsselung-12

Machen Sie vor der Erstellung ein paar Angaben:

Mac OSX Verschlüsselung-13

Sichern unter: (1) Geben Sie hier den Namen der Image-Datei an – ganz so, als würden Sie eine Word-Datei benennen.

Name: (2) So heisst die virtuelle Festplatte, wenn sie auf dem Schreibtisch erscheint. Verwenden Sie eine beliebige Bezeichnung.

Image-Format: (3) Wählen Sie als Typ ein «mitwachsendes Image». Das heisst, die Datei (und damit der Speicherplatz) werden dynamisch vergrössert, wenn Sie neue Daten hinzufügen.

Verschlüsselung: (4) Sobald Sie hier die Verschlüsselung wählen, werden Sie zur Eingabe des Kennwortes aufgefordert. Für maximale Sicherheit wählen Sie die 256-Bit-AES-Verschlüsselung. Sie ist zwar ein wenig langsamer, doch mit heutigen Mitteln nicht zu knacken – solange Sie ein sicheres Kennwort verwenden. (Anderes Thema). Die reduzierte Geschwindigkeit spielt bei moderner Hardware keine grosse Rolle, solange Sie keine Videoverarbeitung auf diesem Image betreiben.

Mac OSX Verschlüsselung-14

Klicken Sie auf die Schaltfläche Sichern, um die Erstellung abzuschliessen.

Nun können Sie die virtuelle Festplatte wie gewohnt bespielen. Wenn Sie fertig sind, werfen Sie das Abbild wie vorhin beschrieben aus, damit es korrekt geschlossen wird. Um das Image erneut zu öffnen, doppelklicken Sie die Datei und geben Sie das Kennwort ein.

Cloudspeicher: Unkomplizierte und effektive Datenverschlüsselung

Die Datenspeicherung im Web (Cloud-Speicher) ist ein sehr beliebtes Mittel, wenn Dateien zu jeder Zeit verfügbar sein müssen. Auch die Weitergabe von großen Dateien, die nicht per E-Mail versendet werden können, ist hier möglich. Der große Nachteil bei den meisten Cloud-Anbietern ist die Datensicherheit. Persönliche Dateien sollten daher verschlüsselt werden. Aus der Masse der Verschlüsselungstools ragt der deutsche Anbieter Cloudfogger besonders heraus.

cloud-speicher-online-onedrive-google-drive-cloudfogger-automatisch-encryption

Er zeichnet sich durch eine automatische AES 256 Bit Verschlüsselung aus, die per RSA Public-Key-Verfahren in jeder Datei gespeichert wird. Das bedeutet, du speicherst eine Datei in dem betreffenden Cloudfogger-Ordner wo sie automatisch verschlüsselt und in der Cloud synchronisiert wird. Willst du später auf die verschlüsselte Datei zugreifen, dann öffnest du sie wie gewohnt, da auch die Entschlüsselung automatisch erfolgt. Aber alles der Reihe nach…

Zuerst einmal  musst du das Verschlüsselungstool herunterladen und installieren. Auf der Webseite www.cloudfogger.com ist es für privaten Einsatz kostenlos als Download erhältlich. Wähle einfach die Version für dein Betriebssystem aus. Cloudfogger ist mit Windows, Mac OSX, iOS und Android kompatibel.

cloudfogger-download-kostenlos-privat-anwender-datensicherung-online-cloudspeicher

Folge einfach dem Download- und Installationsassistenten durch den gesamten Prozess. Während der Installation wirst du aufgefordert, eine Registrierung (ebenfalls kostenlos) mit E-Mail und Passwort durchzuführen. Daraus stellt Cloudfogger die Verschlüsselung für deine Daten her.

Während der Installation kannst du auch direkt schon Personen definieren, die später Zugriff auf deine gesicherten Cloud-Daten erhalten sollen. Dazu gibst du einfach nur die E-Mail-Adresse(n) ein. Die Freigabe ist nicht zwingend erforderlich, sie kann auch später noch durchgeführt werden.

cloud-daten-sichern-zugriff-erlauben-personen-cloudfogger-email-adresse-eingeben

Nach der Installation kann Cloudfogger direkt verwendet werden.

cloudfogger-deutscher-anbieter-zertifiziert-onlinespeicher-gesichert-mega-onedrive-560x432

Neben der automatischen Verschlüsselung durch Verschieben, steht auch noch die Verschlüsselung einzelner Dateien per Kontextmenü zur Verfügung. Das ist besonders vorteilhaft, wenn du sensible Dateien mit einem USB-Stick transportieren möchtest.

kontext-menu-datei-sichern-encryption-cloudfogger-mobil-usb-stick-einzel

Cloudfogger erkennt und unterstützt derzeit folgende 13 Onlinespeicher:

  • Dropbox
  • Microsoft OneDrive
  • Google Drive
  • Box
  • MEGA
  • SugarSync
  • VirtualDrive
  • Telekom Mediencenter
  • Strato HiDrive
  • GoodSync
  • OwnCloud
  • Bitcasa
  • 1&1 SmartDrive

FAZIT:

Einfacher kann Datenverschlüsselung kaum sein! Da haben die automatischen Datenscans der Anbieter wie Apple und Microsoftkeine Chance mehr, deine persönlichen Inhalte zu analysieren. 

Windows 10: Automatischen Benutzerkonten-Login aktivieren

Nutzt du deinen PC oder Laptop ausschließlich selbst? Nervt dich die Passworteingabe deines Windows-Benutzerkontos? Für diese Fälle kannst du auch die automatische Benutzerkonten-Anmeldung dauerhaft aktivieren.

Um die automatische Anmeldung einzuschalten, öffnest du zuerst mit der Tastenkombination [Windows][R] das Fenster Ausführen.Gib den Befehl netplwiz ein und bestätige die Eingabe mit OK.

benutzerkonto-windows-10-automatisch-anmeldung-netplwiz

Im nächsten Fenster wählst du im Register Benutzer das gewünschte Konto aus und deaktivierst dann die Option Benutzer müssen Benutzernamen und Kennwort eingeben.

benutzerkonten-aussuchen-login-daten-passwort-eingeben-kontrolle-automatisch-560x303

 

Bestätige die Änderung mit OK und gib in der nachfolgenden Sicherheitsabfrage deine Login-Daten ein. Abschließend wieder mit OKbestätigen und zukünftig startet der Computer ohne die Anmeldeprozedur. Diese Vorgehensweise funktioniert übrigens auch mit Windows 7 und 8.

Wird zu einem späteren Zeitpunkt die Passworteingabe wieder erforderlich, dann wiederhole diese Arbeitsschritte und reaktiviere die automatische Benutzerkonten-Anmeldung.

Windows 10: WLAN-Passwort ändern

Haben Sie auf Ihrem Router das Passwort geändert, müssen Sie das auch unter Windows 10 erledigen. So gehts.

Den WLAN-Key regelmässig zu ändern kann nichts schaden. Beispielsweise dann, wenn man einen Technicolor-Router von UPC Cablecom besitzt und nach wie vor das vorgegebene Standard-Passwort benutzt. Natürlich muss man dieses Passwort auch in der Verbindung unter Windows 10 ändern, ansonsten kann keine Verbindung mehr hergestellt werden. Dies hat sich als erstaunlich tricky herausgestellt. Eine Möglichkeit, dass Passwort (dauerhaft) nachträglich zu ändern, ist der folgende Workaround.

WLAN-Passwort Windows 10

  1. Öffnen Sie das Menü Einstellungen (Windowstaste+i)
  2. Wählen Sie den Punkt Netzwerk und Internet.
  3. Unter dem Punkt WLAN wählen Sie den Eintag WLAN-Einstellungen verwalten.
  4. Scrollen Sie runter und wählen die gewünschte Verbindung.
  5. Klicken Sie auf Verbindung Nicht speichern.
  6. Stellen Sie nun wieder eine Verbindung zum betreffenden Netzwerk her. Das Passwort wird automatisch erfragt – hier können Sie nun den neuen Schlüssel eingeben.

FRITZ!Box am Hybrid-Anschluss der Telekom einsetzen

Allgemeines

Bei einem Hybrid-Anschluss kombiniert die Telekom einen DSL-Anschluss mit einer LTE-Funkverbindung. Der Internetzugang wird dabei von einem speziellen Hybrid-Router hergestellt. Dieser stellt bei Auslastung der DSL-Internetverbindung automatisch eine zusätzliche LTE-Internetverbindung her und verteilt den anfallenden Datentransfer auf beide Verbindungen.

 

Die FRITZ!Box kann auch mit einem zusätzlichen LTE-Mobilfunk-Stick nicht direkt an einem Hybrid-Anschluss der Telekom (z.B. MagentaZuhause Hybrid) eingesetzt werden. Sie können die FRITZ!Box jedoch an einem hybridfähigen Router anschließen und so einrichten, dass sie die Internetverbindung des anderen Routers nutzt. Mit der FRITZ!Box verbundene Telefonie- und Netzwerkgeräte können diese Verbindung dann ebenfalls verwenden.

 

Der Tag der Umschaltung ist gekommen…

Der NTBA wird abmontiert, der Splitter und ein vorhandener Router ebenso.  Statt dessen wird die Speedport Hybrid direkt in die 1.TAE Dose gesteckt und von dort mit DSL versorgt. Soweit so gut, die Speedport synchronisiert mit DSL, empfängt LTE und ist startbereit. Ohne die Fritz!Box könnte ich nun in der Speedport Hybrid die Rufnummern eintragen, den Endgeräten zuweisen und loslegen

 

ABER ICH BRAUCHE MEINE FRITZBOX. Und schon beginnt der Ernst des Lebens 🙂

!! NOCH nicht DIE FRITZBOX anschließen !!

Zunächst wird die Speedport Hybrid für den Betrieb der Fritzbox als IP-Client hinter der Speedport eingerichtet. Folgende Einstellungen erwiesen sich bei mir als ideal:

 

BILD 1

Die Ip Adresse habe ich auf die bei Fritzboxen gängige Adresse geändert. Der Grund war einfach: Ich betreibe einige Geräte mit fester IP Adresse, die zuvor an der „alten“ Fritzbox liefen – ohne diese Änderung hätte ich alle Geräte abändern müssen – so habe ich die IP der Speedport Hybrid geändert. Das geht folgendermaßen

BILD 2

Klick auf Heimnetzwerk, dann auf Heimnetzwerk (LAN ) und dann auf Name und Adresse des Routers.  In meinem Fall
habe ich hier dann die altbekannte Adresse der Fritzboxen genommen.

Wenn wir schon gerade auf der Seite sind, einmal auf „DHCP“ klicken. Das Fenster erweitert sich um den DHCP Bereich:

 

BILD 3

Auf dieser Seite habe ich den Bereich des DHCP verkleinert. Konkret statt bis zur IP Adresse 192.168.178.199 auf die Adresse 169 am Ende. Der Grund ist einfach: Bei den Geräten mit fester IP handelt es sich um meine Fotovoltaikanlage, um IP Kameras und um mehrere Access Points – die habe ich alle im Bereich ab 170 angesiedelt. Kann man so machen – muss man aber nicht 🙂

 

Die bisherigen Einstellungen sind nicht für Jedermann notwendig. Wenn man weniger „Spielereien“ betreibt, bleibt zu beachten: DHCP muss in meinem „Fall“  eingeschaltet bleiben. Nun gehts weiter…

 

In der Speedport habe ich KEINE Rufnummern eingetragen.

 

BILD 4

 

So sieht das ganze in meiner Hybrid aus.

Um nun die Fritzbox hinter der Speedport mit Leben zu Erwecken, habe ich folgende Einstellungen vorgenommen. Ich möchte an dieser Stelle betonen, daß ich nicht weiß, ob diese Einstellungen alle erforderlich sind oder ob ein Teil davon reicht.

Unter Internet / Internetverbindung und dann unter LTE deaktivieren oder Ausnahmen hinzufügen  habe ich folgende Ausnahmen hinzugefügt:

 

BILD 5

 

Klickt man hier auf „ändern“  ( oder bei Dir auf „hinzufügen“ ) kommt folgendes Fenster, bei dem ich die gezeigten Einstellungen vorgenommen habe:

 

BILD 6

 

 

Weiter unten kann man auf „Telekom Datenschutz“ gehen – dieser steht bei mir derzeit auf „aus“.

 

BILD 7

 

 

Das Alleine brachte leider auch nicht den gewünschten Erfolg, daher habe ich unter „Internet / Portfreischaltung“ weitergemacht.

Unter Port-Umleitungen und Portweiterleitungen habe ich nichts eingetragen

 

BILD 8

Unter „Dynamische Portfreischaltungen“ habe ich folgende Ports eingetragen:

 

BILD 9

Unter Anlegen stehen folgende Daten in meiner Hybrid:

 

BILD 10

 

weiter gehts…..

 

BILD 11

 

… und noch weiter….

 

BILD 12

 

langsam sind wir am Ziel…

 

BILD 13

 

geschafft 🙂

Bevor wir uns gleich der Fritzbox widmen, sollten wir noch die DSL-Daten notieren, die man auch in der Hybrid findet:

Klick hierzu auf EinstellungenSystem Informationen und dann auf Versionsnummern und DSL Informationen.

Der Downstream und der Upstream Wert sind hier wichtig. Bitte diese Daten notieren. Wie man erkennen kann, habe ich LTE mehr als nötig 🙂  Die anderen Daten habe ich ausgeschnitten..

 

BILD 14

 

 

Gut, soviel zur Speedport.

 

Bevor es nun zur Fritzbox geht, muss die eMail Adresse bei T-Online eingerichtet werden. Hierzu das Kundencenter unter kundencenter.telekom.de aufrufen

 

BILD 15

Im Feld eMail Adresse gibst Du nun die T-Online Zugangsnummer ein. Die Zugangsnummer findest Du auf dem weißen Zettel mit den Zugangsdaten, die Du per Post von der Telekom erhalten hast.

Das persönliche Kennwort findest Du auch auf diesem Zettel.

 

Anschliessend auf Login klicken.

 

BILD 16

 

Im Kundencenter dann auf „Dienste und Abos“ klicken ( der Screenshot fehlt ) und dann auf eMail.

Achtung, Stolperfalle:   Es muss ein eMail Kennwort eingerichtet werden !! Dieses kann identisch mit einem anderen Kennwort sein, es muss aber von DIR eingerichtet werden. !!!

Dieses eMail Kennwort brauchst Du gleich bei der Einrichtung der Telefonie in der Fritzbox. Also nochmal: nicht VERGESSEN !!!

 

Wenn wir gerade im Kundencenter sind, können wir auch gleich die „Offline-Rufannahme“ einrichten. Diese nimmt Gespräche entgegen, wenn die IP Telefonie gestört ist. Andererseits „weiß“ die
Netztechnik nicht wohin mit dem Anrufer und es passieren komische Dinge.

Also Klick auf Anschluss und Tarif, dann auf  Telefonie-Einstellungen

 

BILD 17

 

Im folgenden Fenster auf Telefonie Center starten.

 

BILD 18

Im folgenden Fenster kannst Du nun Deine Rufnummer auswählen, die Du bearbeiten möchtest , dann auf Weiter.

 

BILD 19

BILD 20

 

 

Hier dann auf Offline Rufannahme. In dem Screenshot siehst Du auch den Punkt „Anrufer blockieren“ ausgewählt – das ist hier nicht relevant, ich habe mir da
nur Freiraum von einer Bielefelder Nummer geschafft, die mir immer Millionengewinne versprochen hat ( Rufnummer ist gesperrt und kommt nun nicht mehr an ).

 

BILD 21

 

 

In der Offline Rufannahme kann man entweder die Sprachbox oder eine andere Rufnummer angeben. Bei einer anderen Rufnummer bitte beachten, daß Kosten anfallen können.
Ich habe hier meine Handynummer eingetragen um auch bei einem Ausfall erreichbar zu bleiben.

Wenn man die Rufnummer eingetragen hat, einfach ein paar Sekunden warten, die Nummer speichert sich automatisch.

Anschliessend kann man das Kundencenter verlassen

 

Jetzt geht es mit der Fritzbox richtig los 🙂

Zur Info vorweg: Ich habe der Fritzbox eine feste IP Adresse gegeben. Das hat den Vorteil, daß die Fritzbox von der Speedport nicht zwischenzeitlich neue IP Adressen bekommt
und man dann erst im Konfigurationsprogramm der Speedport nach der Fritzbox suchen muss, um die aktuelle IP zu finden. Da ich die 7390 auch als Anrufbeantworter, für meine
Dect Steckdosen ( Smarthome ) und die Faxfunktion nutze, habe ich die IP fest eingestellt.

Das geht so..

 

BILD 22

Zunächst einmal wird die Fritzbox noch NICHT an der Speedport angeschlossen, sondern direkt an den Rechner, mit dem Du das Konfigurationsprogramm aufrufst. Die Fritzbox darf jetzt keine Netzwerkverbindung mit der Speedport Hybrid haben !

Dann die „alte“ IP eingeben – im Regelfall ist das die 192.168.178.1.

Es öffnet sich die PIN Abfrage. PIN eingeben und auf Anmelden gehen.

 

BILD 23

 

Hier sieht man die Gesamtübersicht. Bei Internet siehst Du „eine bestehende Internetverbindung im Netzwerk wird mitbenutzt ( IP Client Modus ) und meine IP.

Ferner auch die aktuelle Firmware -hast Du die noch nicht, kein Problem – machen wir am Ende. 🙂 Bitte ganz unten die Ansicht auf „Erweitert“ einstellen, falls noch nicht geschehen.

 

Nun klickst Du auf Internet / Zugangsdaten und wählst die folgenden Einstellungen:

 

BILD 24

 

Wichtig hierbei „Weitere Internetanbieter“ dann „Anderer Internetanbieter“ und dann den „IP-Client Modus“ auswählen. ( sieht bei Dir anders aus, die Abbildung zeigt
das ganze nach der Fertigstellung ).

Anschliessend öffnet sich das folgende Fenster bei denen die angezeigten Punkte angeklickt werden.

Bei den Verbindungseinstellungen trägst Du unter Übertragungsgeschwindigkeit DEINE Geschwindigkeit des DSL Anschlusses ein. Diesen Wert haben wir ganz
am Anfang aus der Speedport Hybrid ausgelesen und notiert. Jetzt noch nicht auf Übernehmen klicken, sondern auf „Verbindungseinstellungen ändern“

 

BILD 25

BILD 26

 

In diesem Fenster kannst Du dann der Fritzbox eine feste IP geben. Beachte bitte, daß Du eine IP verwendest, die nicht vom DHCP der Speedport verwendet wird.

Ich habe die 198 gewählt – das geht allerdings nur, wenn man den IP Bereich wie ganz oben in der Speedport beschrieben reduziert.

Standard Gateway, Primärer DNS und Sekundärer DNS ist die IP der Speedport.

 

JETZT DIE FRITZBOX mit einer Kabelverbindung von LAN 1 ( Fritzbox ) auf einen LAN Steckplatz der Speedport anschließen.

 

BILD 27

Kommen wir zu der Stelle, an der ich 10 Tage gescheitert bin 🙂

Als erstes wählst Du „Neue Rufnummer“

 

BILD 28

Dieses Fenster hat es jetzt in sich. Also GENAU gucken was Du tust 🙂  Telefonie-Anbieter ist „anderer Anbieter“. Die Internetrufnummer ist Deine Rufnummer mit Vorwahl – komplett.
Aus Datenschutzgründen steht hier in der Abbildung nur die Vorwahl – hier muss aber die komplette Rufnummer mit Vorwahl eingetragen werden.

Beim Benutzernamen trägst Du Deine eMail Adresse ein ( alles KLEIN )  Die T-Online Zugangsnummer oder anonymous@t-online.de funktionierten bei mir NICHT.

Beim Kennwort trägst Du das selbst erstellte Passwort ( ehemals Webkennwort ) ein.

Registrar und Proxy sind tel.t-online.de

Anschliessend auf Weiter.

 

BILD 29

 

 

Man bekommt nochmal eine Übersicht zur Kontrolle ( hier steht wieder nur die Vorwahl anstatt der vollständigen Nummer wie bei Dir und der Benutzername ist geschwärzt ).

OK – auf weiter.

 

BILD 30

 

Die Rufnummer wird geprüft und erfolgreich getestet. Man denkt jetzt „Hurra, fertig“ – und das ist der größte Fehler !!!!!

Die Rufnummer wird nämlich nun mit einem grünen Punkt angezeigt und man denkt, daß alles funktioniert – tut es teilweise auch – aber man ist dennoch häufig nicht erreichbar. Es treten kuriose
Fehler auf – ich war zum Beispiel aus dem Mobilfunknetz erreichbar, aus dem Festnetz nur von IP Anschlüssen, von „alten“ Anschlüssen nicht, oder auch mal gar nicht oder auch mal von allen..

Machen wir es richtig – klicke rechts neben der Rufnummer auf „Bearbeiten“.

 

BILD 31

 

 

Es öffnet sich das entscheidende Fenster – mein Sohn würde hier vom „Endgegner“ sprechen 🙂

Unter STUN-Server unbedingt stun.t-online.de eintragen.

Bei Suffix für Internetrufnummern 0*49 eintragen – sonst bekommt man im Display später 494736123456 anstatt 04736123456 angezeigt. Das was links neben
dem Stern steht, ersetzt das, was rechts neben dem Stern steht.

 

BILD 32

Jetzt noch das Update einspielen und fertig. WLAN, Steckdosen und AB sind nicht so kompliziert – das schaffst Du alleine 🙂

 

 

BILD 33

Ein Hinweis zuletzt: Es kann sein, daß man trotz aller korrekter Einstellungen nach einigen Tagen nicht mehr erreichbar ist – warum das so ist, weiß ich momentan noch nicht – man kann entweder hierzu Speedport und Fritzbox regelmäßig neu starten – oder man installiert einfach eine Zeitschaltuhr in der Steckdose und automatisiert das ganze zum Beispiel nachts.

 


 

 

Alternative

 

Schritt 1:
Speedport Hybrid einrichten (unbedingt mit der neusten Firmware!), allerdings nicht über den Einrichtungsassistenten, sondern manuell. Telekom-Zugangsdaten eingeben. DSL-Einwahl testen. Danach kommen die Einrichtungsschritte für Telefonie. Diese auf jeden Fall abbrechen! Die Telefonie und DECT müssen auf den Speedport Hybrid komplett deaktiviert bleiben!

Zusätzlich am besten auch den „Telekom-Datenschutz“ auf aus stellen. Durch diese Option wird die 24-Stunden-Zwangstrennung des DSL-Anschlusses deaktiviert.

Schritt 2:
Die FRITZ!Box im IP-Client-Modus per LAN-Kabel mit dem Speedport Hybrid verbinden. Dabei der FRITZ!Box auf jeden Fall eine feste IP außerhalb des DHCP-Bereichs vom Speedport Hybrid vergeben.

Schritt 3:
Anschließend werden die Nebenstellen für Telekom ALL-IP eingerichtet.
Dies kann zunächst ganz normal gemäß Vorgabe passieren. Siehe dazu z.B. die Anleitung auf der AVM-Webseite
Anschließend muss jedoch jede Telekom-Nebenstelle noch bearbeitet werden, da wir beim Speedport Hybrid mit hintergelagerter AVM-Box einige Besonderheiten zu beachten haben.
Dazu die Nebenstellen einzeln bearbeiten und die Server-Einstellungen wie im folgenden Screenshot abändern:

Achtung! Bei FRITZ!OS >= 06.30 müssen die Leistungsmerkmale abweichend vom obigen Screenshot wie folgt eingestellt werden:

Die roten Balken dienen dem Datenschutz :-)

Schritt 4:
Nun ist in der FRITZ!Box unter „Eigene Rufnummern“ Reiter „Anschlusseinstellungen“ noch eine wichtige Einstellung zu tätigen:

Die FRITZ!Box soll also die Port-Weiterleitung des Speedport (die in einem der folgenden Schritte noch eingerichtet wird) alle 30 Sekunden aktiv halten. Ohne diesen Schritt ist keine zuverlässige Erreichbarkeit auf den Telekom ALL-IP-Rufnummern möglich!

Schritt 5:
Achtung! Bei FRITZ!OS >= 06.30 kann Schritt 5 komplett entfallen, da die entsprechende Einstellung bereits in Schritt 3 mit vorgenommen wurde!

Nun wird es leider noch ein bisschen eklig, denn es muss eine Option auf der FRITZ!Box aktiviert werden, die nicht im Web-Frontend zu finden ist.

Zunächst Telnet auf der FRITZ!Box aktivieren per analogem Telefon und Eingabe von #96*7*
Mit Telnet z.B. über putty auf der Box einloggen. putty gibt es hier: http://www.putty.org/
Natürlich tut es auch jeder andere Telnet-Client!

Anschließend wird die Datei voip.cfg bearbeitet, dazu wird der folgende Befehl per telnet ausgeführt:
nvi /var/flash/voip.cfg

Man befindet sich danach im Editor vi. Dort muss für jede Telekom ALL-IP-Rufmummer einzeln die folgende Änderung durchgeführt werden:
no_register_fetch = no;
ändern in
no_register_fetch = yes;

Tastenbefehle für nvi bzw. vi:
Taste i =Editormodus
Escape =Editormodus verlassen
:wq (im Befehlsmodus) speichern und verlassen

Danach unbedingt die FRITZ!Box neustarten.

Quelle für die nvi-Anleitung

Schritt 6:
Die FRITZ!Box wäre vorbereitet. Ursprünglich wurden in Schritt 6 noch Ports von außen direkt auf die FRITZ!Box weitergeleitet.
Es hat sich aber herausgestellt, dass dies mit der aktuellen Firmware des Speedport Hybrid nicht notwendig ist, da dieser den RTP-Traffic als eine Art SIP-Proxy weiterleitet. Aktuell also keine To-Dos mehr im Bereich Port-Weiterleitung. Umso besser!

Schritt 7: 
Nachdem die Port-Weiterleitung eingerichtet ist, muss auf dem Speedport nun noch eine Regel eingerichtet werden, um das Telekom ALL-IP VoIP ausschließlich über die DSL-Leitung zu senden und nicht über LTE.
Hierfür wird auf der Startseite des Speedport Hybrird das Internet-Icon ausgewählt und anschließend der Punkt „LTE deaktivieren oder Ausnahmen hinzufügen“ ausgewählt.

Der Verbindungsmodus bleibt auf DSL + LTE. Nun wird eine Ausnahme wie folgt erstellt:

Dieser Einstellung betrifft übrigens nur die FRITZ!Box als solches, WLAN-/LAN-Clients die mit einer anderen IP an der FRITZ!Box hängen, können so weiterhin DSL-/LTE-Hybrid nutzen!

Schritt 8:
Am besten noch einmal zuerst Speedport Hybrid und dann FRITZ!Box neu starten und dann sollte es das gewesen sein. Viel Spaß mit der FRITZ!Box hinter dem Speedport Hybrid!

Microsoft Edge: So kannst du deine Passwörter verwalten

In den meisten Web-Browsern sind Passwort-Manager integriert, die automatisch erkennen, wann Login-Daten eingegeben werden. Die Passwörter können dann im Browser gespeichert und bei Bedarf mit einem Klick in die Anmeldemaske eingegeben werden. Im Edge-Browser kannst du die Speicher-Funktion ein- und ausschalten, oder bestehende Logindaten bearbeiten.

Du gelangst im Edge-Browser über die Menü-Schaltfläche (drei Punkte-Menü) und über Einstellungen | Erweiterte Einstellungenzum Bereich Datenschutz und Dienste. Hier kannst du den Passwort-Manager über den Schalter Speichern von Kennwörtern anbieten ein- oder ausschalten.

passwort-manager-edge-microsoft-speichern-bearbeiten-kennwort-login-zugangsdaten-306x560

Mit einem Klick auf Meine gespeicherten Kennwörter verwalten gelangst du zur Liste der Webseiten mit Logindaten.

edge-passwort-manager-bearbeiten-webseite-klicken-entfernen-login

Mit dem rechten X löschst du die Daten und mit einem Klick auf die Webseite wird die Bearbeitungsfunktion eingeblendet.

edge-passwort-kennwort-unkenntlich-klarschrift-nicht-angezeigt-neu-erstellen-speichern

Nun kannst du neue Benutzernamen und/oder Kennwörter einpflegen und sofort speichern.

Leider kann der Passwortmanager nicht dazu benutzt werden, ein Kennwort auszulesen, das du vergessen hast. Kennwörter werden ausschließlich durch einen Platzhalter angezeigt.

Du kannst jedoch über die Systemsteuerung zur Klarschrift-Anzeige des benötigten Logins gelangen. Folge dazu dem Pfad Systemsteuerung | Benutzerkonten | Anmeldeinformationsverwaltung.

edge-systemsteuerung-passwort-kennwort-einblenden-sichtbar-entfernen-anmeldeinformationsverwaltung

Öffne im Bereich Webkennwörter den Eintrag der Webseite dessen Zugangsdaten du auslesen möchtest. Zunächst wird neben Kennwort noch der Platzhalter angezeigt. Klicke auf Einblenden und gib dann dein Microsoft-Kennwort ein, um an die Klarschrift-Anzeige der Logindaten zu gelangen.

Windows: Das WLAN-Passwort über die Netzwerkverbindungen ändern

Beim erstmaligen Verbinden mit einem WLAN-Router muss natürlich auch ein Passwort eingegeben werden. Beim erneuten Verbinden mit dem gleichen WLAN-Netzwerk wird dieses Kennwort meist nicht mehr benötigt, es sei denn, die automatische Verbindung wurde deaktiviert. Sollte sich bei einer gespeicherten WLAN-Verbindung mal das Kennwort ändern (empfohlen!!), dann kann es ganz komfortabel auch über die Netzwerkverbindungen von Windows aktualisiert werden.

Dazu rufst du das Fenster Ausführen über die Tastenkombination [Windows][R] auf, gibst den Befehl ncpa.cpl ein und bestätigst mit OK.

ausfuehren-run-dialog-fenster-ncpa-cpl-befehl

Im Fenster der Netzwerkverbindungen öffnest du mit einem Rechtsklick auf die betreffende WLAN-Verbindung das Kontextmenü und wählst den Status aus.

netzwerkverbindung-wlan-kennwort-erneuern-automatisch-verbinden

Im Status-Dialogfenster wechselst du über die Schaltfläche Drahtloseigenschaften zum Unterdialog. Hier kannst du im Register Sicherheit das WLAN-Kennwort erneuern. Vergiss nicht, nach Änderung des Passwortes mit OK zu speichern.

drahtloseigenschaften-passwort-wlan-update-aendern-neu-eingeben-560x369

Normalerweise wird der WLAN-Sicherheitsschlüssel mit Platzhaltern angezeigt. Aktiviere die Option Zeichen anzeigen, um es in Klarschrift einzublenden.

Passwort der Heimnetzgruppe vergessen? So einfach findest du es wieder.

Beim Einbinden eines neuen Computers in ein bestehendes Netzwerk benötigt man ein Kennwort, dass meistens der Ersteller irgendwo notiert hat. Ist der Ersteller aber nicht erreichbar oder du findest das Kennwort nicht, dann gibt es eine andere Möglichkeit, es anzeigen zu lassen.

Dazu benötigst du nur einen Computer, der bereits in dem betreffenden Netzwerk integriert ist. Starte auf diesem PC die Systemsteuerung und gib in das Suchfeld oben rechts den Begriff Heimnetzgruppe ein. Mit einem Doppelklick auf den gleichlautenden Suchtreffer öffnest du das Programmfenster der Heimnetzgruppe.

heimnetzwerk-passwort-kennwort-wiederfinden-anzeigen-systemsteuerung-heimnetzgruppe

Im Bereich Weitere Heimnetzgruppen-Aktionen klickst du auf den Link Kennwort für die Heimnetzgruppe anzeigen oder ausdrucken.

heimnetzgruppe-kennwort-herausfinden-windows-microsoft-integration-neu-pc-computer1-560x521

Im nächsten Anzeigefenster wird dir dann das Kennwort für diese Heimnetzgruppe angezeigt.

kennwort-anzeigen-passwort-heimnetz-gruppe-drucken-vergessen-wiederfinden

Notiere dir das Passwort und gib es bei der Integration des neuen Computers ein, wenn du dazu aufgefordert wirst.

Windows 10 Automatische Anmeldung Ohne Passwort

No Password bei Win 10

Passwort ist ein sehr wichtiger Schutz für einen Windows 10 PC. Manchmal gibt es dennoch Gründe den PC ohne Benutzernamen- oder Passwort-Eingabe zu starten. Die Anmeldung soll automatisch erfolgen.

Wie das geht, zeige ich in dieser Anleitung.

 

  • Drücke zunächst die Tasten Windows + R auf deiner Tastatur

 

Tastenkombination Windows-Taste R

 

  • Es wird das Fenster „Ausführen“ geöffnet
  • Gebe den Befehl netplwiz ein

 

Windows 10 netplwiz

 

  • Entferne den Haken bei „Benutzer müssen Benutzernamen und Kennwort eingeben
  • Klicke auf Übernehmen

 

 

  • Jetzt wirst du gefragt, welcher Nutzer sich automatisch anmelden soll.
  • Ja, es ist so, dass nur ein Nutzer sich automatisch anmelden kann
  • Schreibe den Benutzernamen und bestätige das Passwort
  • Wichtig: Wenn du ein Microsoftkonto benutzt, dann muss du die entsprechende E-Mail-Adresse eingeben (max.mustermann@outlook.com oder ähnliches) und nicht den Benutzernamen

 

Windows 10 Automatische Anmeldung

 

  • Gebe das Passwort zwei mal ein
  • Klicke auf OK
  • Starte den PC neu

 

Windows 10: Automatische Bildschirmsperre aktivieren oder deaktivieren

 

In dieser Anleitung werde ich zeigen, wie man einen Windows 10 PC so einstellt, dass der Bildschirm automatisch nach einer bestimmten Zeit gesperrt wird. Die Zeiten können zwischen 1 Minute und 5 Stunden gewählt werden. Die automatische Bildschirmsperre ist besonders wichtig, wenn man den Computer bzw. den Arbeitsplatz verlässt und es versäumt manuell zu sperren.

 

Info: Die Bildschirmsperre ist natürlich nur dann sinnvoll, wenn man ein Passwort eingerichtet hat.

Bildschirmschoner als Bildschirmsperre

 

  • Klicke in der Taskleiste auf das Suchen-Symbol
  • Gebe als Suchbegriff Bildschirmschoner ein
  • Klicke auf das Suchergebnis „Bildschirmschoner ändern

 

Bildschirmschoner öffnen

 

  • Aktiviere den Bildschirmschoner
  • Setze den Haken bei „Anmeldeseite bei Reaktivierung

 

Windows 10 Bildschirmsperre über bildschirmschoner

 

  • So wird der Bildschirm gesperrt, wenn der Schoner aktiviert wird

 

Bildschirmsperre  als Energieparplan

 

  • Klicke auf das Windows-Logo links unten
  • Klicke auf Einstellungen

 

 

  • Klicke auf System

 

Windows 1 Einstellungen System

 

  • Klicke auf Netzbetrieb und Energiesparen
  • Bei Bildschirm kannst du nun einstellen, wann der Bildschirm ausgeschaltet wird

 

Windows 10 Bildschirm ausschalten nach

 

Nach einem Neustart wird gemeldet: Das Kennwort ist falsch

Sollte nach der Eingabe des Passwortes für die automatische Anmeldung nun eine Fehlermeldung beim Login erscheinen „Das Kennwort ist falsch“, dann erscheinen auf der linken Seite 2 Benutzer.

Bei einem Microsoft-Konto hier den Benutzer mit der Mail Adresse anklicken und starten.

Danach noch einmal über Win + R netplwiz starten und:

  • Den Haken bei Benutzer müssen Benutzernamen und Kennwort eingeben setzen und wieder entfernen.
  • Passwort noch einmal eingeben und bestätigen.

Danach sollte es auch mit dem Login ohne Passwort unter Windows 10 funktionieren.

 

Anderer Benutzer erscheint beim Login

Anderer-benutzer.jpg

Sollte nach der Umstellung auf Auto-Login bei der Anmeldung Anderer Benutzer erscheinen, dann braucht man nur einen Eintrag in der Registry korrigieren.

  • Win + R drücken, regedit eingeben und starten
    • Oder regedit in die Suche der Taskleiste eingeben und starten
  • Zum Pfad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon gehen.
  • Rechts dann DefaultUserName den richtigen Namen eintragen.

Wer sich unsicher ist, welchen Namen er eintragen soll, nimmt entweder den Namen der unter LastUsedUsername steht, oder drückt Win + R netplwiz eingeben und starten und nimmt von dort den Benutzernamen.

 

Safari – Gesicherte Passwörter anzeigen, ändern und löschen

safari-gesicherte-passwoerter-anzeigen-loeschen-aendern-6

Wer mehr als ein Passwort verwendet, weiß die Fähigkeit von Safari zu schätzen, sich Passwörter zu merken und automatisch einzusetzen. Wenn ihr überprüfen wollt, wie viele Passwörter sich im Laufe der Zeit angesammelt haben, könnt ihr alle Passwörter ganz einfach anzeigen. Dort lassen sich gesicherte Passwörter auch löschen und sogar ändern. Letzteres ist insbesondere dann hilfreich, wenn man irrtümlich ein falsches Kennwort gesichert hat und dieses von Safari nun jedes Mal automatisch eingesetzt wird.

Tipp: Damit Safari die Passwörter auf all euren iOS- und OS X-Geräten aktuell hält, solltet ihr den iCloud-Schlüsselbund verwenden! Mehr dazu…

Safari – Gesicherte Passwörter anzeigen, ändern und löschen

Einstellungen > Safari > Passwörter

Um gesicherte Passwörter anzuzeigen, zu löschen oder zu ändern, müsst ihr auf eurem iPhone in die Einstellungen. Tippt dort auf den Punkt „Safari“. Öffnet nun unter „Allgemein“ den Punkt „Passwörter“ (bis iOS 8 hieß dieser Punkt „Kennwörter & Autom. ausfüllen“).

Verwendet Touch ID, um euren Fingerabdruck zu scannen, oder gebt euren Code ein, falls ihr Touch ID nicht verwendet.

Safari - Gesicherte Passwörter anzeigen, ändern und löschen

Auf dieser Ebene werden alle Seiten angezeigt, für die Safari jemals ein Passwort gesichert hat. Das Passwort selbst ist hier noch nicht zu sehen, sondern lediglich die Seite und der Benutzername. Tippt eine Zeile an, um das Passwort anzuzeigen.

Safari - Gesicherte Passwörter anzeigen, ändern und löschen

Hier könnt ihr nun euer Passwort sehen und dieses auch ändern, falls die automatische Anmeldung fehl schlägt, weil Safari ein falsches Passwort gesichert hat. Tippt dazu rechts oben auf „Bearbeiten“ und stellt euch ins Passwort-Feld, wo ihr das aktuelle Passwort entsprechend ändern könnt. Die Änderung wird mit „Fertig“ rechts oben übernommen.

Safari - Gesicherte Passwörter anzeigen, ändern und löschen

Zurück in der Übersicht lassen sich Passwörter auch löschen.

Um ein einzelnes Passwort zu löschen, wischt auf einer Zeile nach links und wählt „Löschen“.

Safari - Gesicherte Passwörter anzeigen, ändern und löschen

Um mehrere Passwörter auf einmal zu löschen, tippt rechts oben auf „Bearbeiten“ und markiert anschließend mehrere Zeilen, indem ihr sie antippt. Drückt dann links oben auf „Löschen“.

Safari - Gesicherte Passwörter anzeigen, ändern und löschen

WLAN erscheint nicht oder akzeptiert das Passwort nicht

Finden Sie Ihr WLAN nicht, trotz aktivierter SSID? Oder verweigert es Ihr Passwort, obwohl Sie es richtig eintippen? Eine simple Ursache für zwei Probleme.

WLAN

Lösung: Man würde es in der heutigen Zeit kaum für möglich halten, aber die Stichworte hier heissen «Umlaute» und «sonstige Sonderzeichen». 

Beim WLAN-Passwort (Key) hat es die Autorin schon selbst erlebt. Es gibt einige Geräte, die einen WLAN-Key (Passwort) nicht als gültig betrachten, wenn darin Umlaute (ä, ö, ü) oder sonstige Sonderzeichen (& ‚ ?, das Leerzeichen usw.) vorkommen. Sie können es im WLAN-Access-Point oder -Router zwar vielleicht noch setzen, aber wenn Sie mit einem der betroffenen Geräte das WLAN hinzufügen wollen, behauptet jenes hartnäckig, der Schlüssel sei nicht gültig. Da bleibt Ihnen nichts anders übrig, als den Schlüssel zu ändern. Leider auf allen angeschlossenen Geräten.

Ähnliches geschieht auch bei WLAN-Namen (SSIDs) mit Umlauten oder Sonderzeichen: Wenn Sie Ihr WLAN etwa «Hüpfburg» nennen, kann es passieren, dass Ihr Smartphone, Tablet, Laptop oder SmartTV es schlichtweg nicht als verfügbares Netzwerk anzeigt.

Welche Zeichen gehen? Greifen Sie bei der SSID zu einem Namen ohne Umlaute, Sonder- oder Leerzeichen (wenns denn sein muss: «Huepfburg»). Es dürfen Gross- und Kleinbuchstaben von A bis Z bzw. a bis z sein und alle Ziffern von 0 bis 9. Auch der Bindestrich (Minuszeichen: ) ist erfahrungsgemäss kein Problem. Bei allen anderen Zeichen ist Vorsicht geboten. Natürlich würde man gerne ein paar Satzzeichen einstreuen, um den Key zu verkomplizieren. Verlängern Sie den Schlüssel stattdessen lieber etwas. Kombinieren Sie beim Key Klein- und Grossbuchstaben mit Ziffern nach Herzenslust; je länger und komplizierter, desto besser. Mindestens zwanzig Zeichen sollten es schon sein, das Maximum wären 63 Zeichen.

Wie sicher ist Ihr Passwort?

Finden Sie heraus, wie lange ein durchschnittlicher PC benötigt, um Ihr Passwort zu knacken.

Dass «12345» ein schlechtes Passwort ist, dürfte mittlerweile bekannt sein. Doch wie gut ist Ihr Passwort? Auf der Webseite howsecureismypassword.net können Sie herausfinden, wie lange ein PC braucht, um Ihr Passwort zu knacken. Die Seite ist verschlüsselt und übermittelt keine eingegebenen Passwörter.

 

Dazu berechnet die Seite die Länge des Passworts und die Anzahl möglicher Kombinationen. Die zweite Zahl setzt sich jeweils aus den Möglichkeiten bestimmter Zeichensätze zusammen. Verwenden Sie also nur Zahlen, sind nur gerade zehn Zeichen möglich. Bei einer Passwortlänge von vier Zeichen gibt es rund 10’000 mögliche Kombinationen. Der Beispielrechner in diesem Test rät 4 Milliarden Passwörter pro Sekunde.

Komplexe Zeichen erhöhen die nötigen Berechnungen. Das Passwort «As5!£» enthält für den Rechner 171 mögliche Zeichen (Grossbuchstaben, Kleinbuchstaben, Zahlen, Sonderzeichen und spezielle Sonderzeichen) und 146 Milliarden mögliche Kombinationen. Dennoch braucht ein PC nur etwa 36 Sekunden, um dieses Passwort zu knacken. Neben der Zeichenvielfalt ist also auch die Länge entscheidend. «akeu» wird beispielsweise fast sofort geknackt. «akeutixldurg» benötigt bereits 276 Tage.

 

Ein dritter Faktor ist die Bekanntheit. «Passwo» ist beispielsweise sicherer als «Password», da es in keinem Wörterbuch steht. Da beide Passwörter schlecht sind, ist der Unterschied eher klein. «Passwo» wird in 0,08 Sekunden geknackt, «Password» sogar ohne jegliche Verzögerung.

Ideal ist also eine Kombination aus allen möglichen Zeichentypen mit mehr als 12 Zeichen. Merken kann man sich diese Passwörter am einfachsten mit Merksprüchen wie dem Monty-Python-Witz «Wen ist das Nunstuck geht und Slotermeyer? Ja, Bayerhund das oder die Flipperwaldt gespuhrt» für das Passwort «WidNguS?J,BdodFg». Das sind drei Billionen Jahre Berechnungen für den PC.

Natürlich sollte das Passwort für jede Webseite unterschiedlich sein. Dazu verwenden Sie am besten ein System. Beispielsweise eine Zeichenfolge, die im Zusammenhang mit der Webseite steht. Der Zusammenhang bleibt gleich, die Zeichenfolge passt sich dem Dienst an. Eine weitere Möglichkeit ist das Verwenden von einem Passwort-Manager.

Strato Website mit Passwort – so nutzen Sie den Verzeichnis Schutz Manager

Ab dem Paket STRATO PowerWeb Starter (ältere Pakete: ab BasicWeb XL-Paket sowie im DynamiX Modul Construction (nur Bestandskunden)) haben Sie die Möglichkeit den Verzeichnis Schutz Manager zu nutzen.

Kurzerklärung:
  1. Benuter anlegen
  2. Verzeichnisschutz anlegen
  3. Benutzer die Freigabe für das geschützte Verzeichnis erteilen

Ausführliche Beschreibung zum Schützen einer Website

Wichtig
Bitte beachten Sie, dass je nach vorgenommener Konfiguration, der Verzeichnis Schutz Manager neue Datei .htuserDatei .htgroupund Datei .htaccess Dateien anlegt und eventuell bereits vorhandene Datei .htuserDatei .htgroup und Datei .htaccess Dateien dabei überschrieben werden. Wir empfehlen Ihnen, vor der Benutzung des Verzeichnis Schutz Managers, diese Dateien lokal zu sichern, sofern Sie bereits vorher entsprechende Dateien angelegt haben.

Loggen Sie sich in Ihren passwortgeschützten Kundenbereich ein. Wählen Sie anschließend im rechten Fenster unten das gewünschte Paket aus. Klicken Sie nun auf der linken Seite auf die Menüpunkte VerwaltungBeachte auchWebsite-Configurator.

Klicken Sie nun im rechten Fenster auf den Menüpunkt Verzeichnis Schutz Manager.

Für die Verzeichnis Schutz Manager Administration öffnet sich nun ein neues Fenster.

Nachdem Sie sich in den Administrationsbereich des Verzeichnis Schutz Managers eingeloggt haben, stehen Ihnen folgende Möglichkeiten zur Verfügung:

  • Benutzerverwaltung
    • Benutzer anlegen
    • Benutzer ändern
  • Gruppenverwaltung
    • Gruppe anlegen
    • Gruppe ändern
  • Zugriffsschutzverwaltung
    • Schutz anlegen

Als erstes sollten Sie einen oder mehrere Benutzer anlegen. Sowohl der Benutzername als auch das Passwort sind Pflichtfelder. Die Felder „Name“, „Vorname“, „E-Mail“ und „Kommentar“ hingegen sind keine Pflichtfelder, diese können Sie leer lassen oder auch später eintragen.

Anmerkung
Bitte beachten Sie, dass Benutzernamen und Passworte keine Sonderzeichen enthalten dürfen. Erlaubte Zeichen sind ausschließlich Klein- und Großbuchstaben sowie Zahlen. Die Mindestlänge für Benutzernamen beträgt 5 Zeichen. Das Ändern des Benutzernamens für einen bereits angelegten Benutzer ist nicht möglich.

Nachdem Sie Ihre Benutzer angelegt haben, werden Ihnen diese in einer Übersicht nochmal angezeigt.

In der Gruppenverwaltung haben Sie die Möglichkeit, verschiedene Benutzer einer Gruppe zuzuordnen.Dafür ist es zunächst erforderlich, dass Sie als erstes eine oder mehrere Gruppen anlegen. Nachdem Sie auch Ihre Gruppen angelegt haben, werden Ihnen diese ebenfalls in einer Übersicht angezeigt.

Im nächsten Schritt wählen Sie bitte ein oder mehrere Verzeichnisse aus die Sie schützen möchten. Klicken Sie dazu auf den Menüpunkt Schutz anlegen unter der Rubrik Zugriffsschutzverwaltung. Anschließend werden Ihnen alle Ordner Ihres Webspeicherplatzes angezeigt.

Klicken Sie nun auf Verzeichnis schützen hinter jedem Ordner, den Sie mit einem Verzeichnisschutz versehen möchten.

Hinweis Anmerkung
Sofern Sie in einem Ordner weitere Unterordner haben und diese nicht mit anderen Benutzereinstellungen versehen möchten, sind diese Unterordner ebenfalls mit den Benutzereinstellungen des übergeordneten Ordners versehen.

Im nächsten Fenster können Sie die Einstellung speichern oder noch eigene Apache Directiven festlegen. Die Nutzung dieser Funktion empfehlen wir nur erfahrenen Benutzern.

Um Benutzer einer Gruppe zuzuordnen, gibt es zwei Möglichkeiten. Klicken Sie auf Benutzer ändern oder Gruppe ändern. Haben Sie viele Benutzer angelegt, welche Sie einer bestimmten Gruppe zuordnen möchten, empfiehlt sich die zweite Möglichkeit (Gruppe ändern). Klicken Sie auf bearbeiten am Ende der entsprechenden Gruppe.

Sie haben jetzt die Möglichkeit, die entsprechenden Benutzer ganz leicht zu der Gruppe hinzuzufügen oder wieder zu entfernen.

Selbstverständlich können Sie auch auf den Punkt Benutzer ändern Beachte auch Bearbeiten und anschließend unter Gruppenzuweisung diesem Benutzer eine Gruppe zuweisen.

Wie erteile ich der Gruppe/den Benutzern die Freigabe?

Nachdem alle Schritte ausgeführt wurden, können Sie nun den entsprechenden Gruppen oder Benutzern die Freigaben für die ausgewählten Ordner erteilen. Auch an dieser Stelle können Sie entweder einzelnen Benutzern eine Freigabe erteilen oder der ganzen Gruppe.

Klicken Sie dafür bitte auf Benutzer ändern oder Gruppe ändern. Anschließend auf bearbeiten Beachte auch Freigaben. Hier haben Sie jetzt die Möglichkeit, Freigaben zu erteilen oder wieder zu entfernen. Analog zu unserem Beispiel (Freigabe für Gruppen), können Sie dies natürlich auch für jeden einzelnen Benutzer machen.

Um den Verzeichnisschutz zu deaktivieren, klicken Sie bitte im Administrationsbereich wieder auf Schutz anlegen. Nun sehen Sie wieder den kompletten Verzeichnispfad Ihres FTP-Bereichs. Die geschützten Ordner sind rot und die ungeschützten grün markiert.


Mit einem Klick auf Schutz entfernen heben Sie den Verzeichnisschutz wieder auf. Klicken Sie auf Info, werden Ihnen die Zugriffsberechtigungen der Gruppen und Benutzer angezeigt.

Die Suche nach dem perfekten Passwort – So einfach kann sie sein!

Passwörter für Onlineshops, Onlinebanking, Facebook, E-Mail, Google & Co sind für die eigene Sicherheit unerlässlich. Das Problem ist aber, dass man sich komplexe Passwörterdie alphanummerische Zeichen, Zahlen und Sonderzeichen enthalten, schlecht merken kann. Mit ein paar Tricks und Eselsbrücken kann man sich aber doch gut absichern.

Wenn man drei Grundsätze beherzigt, dann sind die daraus entstehenden Passwörter ziemlich sicher.

1. Nur ein Passwort pro Dienst oder Account

Die erste Regel ist die wichtigste. Wer für alle anmeldepflichtigen Dienste nur ein Passwort verwendet, dem droht der Supergau. Die persönlichen Daten wie Bankverbindungen und Kreditkartendaten sind mit einem Schlag ausgespäht. Daher sollte jedem Dienst ein eigenes Passwort zugewiesen werden. Nur so kann man schnelle Schadensbegrenzung betreiben.

2. Die Zutatenliste für sichere Passwörter

Bei der Erstellung von sicheren Passwörtern sollte man mehrere Dinge beachten:

  • Längere Zeichenfolgen sind sicherer als kurze. Zehn bis zwölf Zeichen sollten es schon sein.
  • Groß- und Kleinschreibung sollte ebenfalls enthalten sein.
  • Zusätzliches Einbringen von Zahlen und Sonderzeichen schützen besser vor Brute-Force-Angriffen.

Wie ein sicheres Passwort aussehen kann, zeigt der Webdienst Gaijin.at. Mit deren Passwort-Generator können beliebig viele benutzerdefinierte Passwörter erstellt werden.

passwort-generator-sicher-alphanummerisch-sonderzeichen-gaijin.at

3. Ein Muster kann man sich besser merken als eine Zeichenfolge – die Password-Card / Passwort-Karte

Die Grundidee ist ein Passwortzettel. Gemeint ist hier nicht, dass ein Passwort (auch nicht in verkehrter Reihenfolge) aufgeschrieben wird. Viel mehr ist es die Darstellung von willkürlichen Zeichen.

Die IT-Security-Firma Savernova aus der Schweiz hat eine Passwort-Karte entwickelt, die man auf der Homepage des Unternehmens herunterladen und ausdrucken kann.

savernova-passwort-karte-muster-sicher-schweiz-it-security

Die Passwort-Karte ist so groß wie eine Kreditkarte und passt wunderbar in die Brieftasche. Sie enthält eine große Anzahl von Zeichen, die man zu einembeliebig langen Passwort zusammensetzen kann. Sie müssen sich bei dieser Variante nur zwei Dinge merken.

Erstens, den Startpunkt des Passwortes (z. B. S4). Zweitens, die Kombination der Leserichtung. In diesem Beispiel ist es 5x links, 5x runter und 5x rechts. Das ergibt hier folgendes, 13-stelliges Passwort: CDNxR1GtpFBZx

passwort-code-karte-schweiz-savernova-download-kostenlos-scheckkarte

Auf diese Weise muß man sich keine komplexen Codewörter merken.

Bei dem Dowload der Passwort-Karten hat Savernova noch weiter gedacht. Es wird jedes Mal eine Code-Karte mit neuer Zeichenfolge erstellt. So haben Sie die Gewissheit, dass ein von Ihnen abgeschautes Muster nicht auf eine andere Karte übertragen werden kann.

Jeder Download enthält nur zwei identische Passwort-Karten auf einem Dokument. Ein Original und ein Backup. Das Backup verwahren Sie an einem sicheren Ort, das Original führen Sie am besten immer bei sich.

download-ausdruck-code-passwort-karte-savernova-individuell

Ein kleiner Wermutstropfen bei dieser Code-Karte, ist aber das Fehlen von Sonderzeichen. Das in diesem Beispiel erzeugte 13-stellige Passwort ergab bei einem Passwortcheck bei Gaijin.at eine mittlere Sicherheitsstufe. Eine höhere Sicherheitsstufe erreicht man per Savernova-Code-Karte mit 16- bis 20-stelligen Passwörtern

Windows 8 Anmeldung ohne Passwort

Wer seinen PC zu Hause allein nutzt, ist von der immer wiederkehrenden Windows 8 Anmeldung inklusive Passworteingabe vielleicht etwas genervt. Seit ich Windows 8 nutze tippe ich mein Live-Passwort ein. Letztens fragte ich mich dann, wieso eigentlich? Sollte man also den PC in den eigenen vier Wänden oder an anderen relativ sicheren Orten nicht vor Zugriffen schützen müssen, kann man die Passworteingabe zur Anmeldung unter Windows 8 und Windows 8.1 auch deaktivieren.

Als erstes rufen wir dafür die Konsole (einfach “cmd” auf dem Startbildschirm tippen) oder alternativ den Ausführen-Dialog (Win+R) auf.

Windows 8: Benutzerkonten-Übersicht aufrufen

Dort geben wir ein:

control userpasswords2

Es öffnet sich die Benutzerkonten-Übersicht. Hier entfernen wir den Haken bei “Benutzer müssen Benutzername und Kennwort eingeben” und bestätigen mit OK. Zur Sicherheit wird noch einmal das aktuelle Passwort mit Bestätigung verlangt.

Windows 8: Benutzerkonten-Übersicht

Dabei spielt es keine Rolle, ob es sich um ein lokales oder um ein Live-Konto handelt. Beim nächsten Start befinden wir uns dann direkt auf dem Startbildschirm, ohne Eingabe des Passworts.

Für eine manuelle Sperrung spielt die ganze Prozedur natürlich keine Rolle. Sollte der Computer also manuell gesperrt werden (der Shortcut dafür ist bekanntermaßen Win+L), wird nach wie vor das Passwort für die erneute Anmeldung verlangt.

Passwort vergessen? So bearbeiten Sie Ihr schreibgeschütztes Word-Dokument trotzdem

Bei der Menge an Passwörtern die man im Kopf haben muss, ist es nicht auszuschließen, dass man hin und wieder mal welche vergisst. Gut, dass es für diese Fälle genügend kostenlose sowie kostenpflichtige Tools zur Wiederbeschaffung der Kennwörter angeboten werden. Für schreibgeschützte Word-Dokumente sind aber keine Tools erforderlich. Hier reicht ein kleiner Trick aus.

Gesperrte Word-Dateien trotzdem weiterbearbeiten

Da es nicht ausreicht, das betreffende Dokument unter neuem Namen zu speichern, gehen Sie wie folgt vor:

1. Öffnen Sie ein leeres Word-Dokument, wechseln Sie zum Register “Einfügen”, klicken Sie im Bereich “Text” auf den Pfeil neben der Option “Objekt”, und wählen Sie im Kontextmenü “Text aus Datei”.

bild-1-word-office-schreibgeschützt-microsoft-windows-bearbeiten-kennwort-tool-wiederherstellen

2. Über den Windows Explorer navigieren Sie zur gesperrten Word-Datei und bestätigen die Auswahl mit der Schaltfläche “Einfügen”.

bild-2-text-windows-explorer-einfügen-sperre-passwort-umgehen-entfernen-bearbeiten-schreibschutz

3. Jetzt können Sie das Dokument wie gewohnt bearbeiten und ganz normal mit neuem Namen abspeichern.

Eine weitere Alternative ist, das gesperrte Dokument direkt aufzurufen und den Inhalt mit der Tastenkombination [Strg][A] zu markieren. Mit [Strg][C] kopieren Sie den markierten Inhalt und fügen ihn mit [Strg][V] in ein leeres Dokument ein.

WordPress: Admin Passwort vergessen

Jeder wird sicherlich schonmal Passwörter vergessen haben, Gott sei Dank gibt es die Passwort zurücksetzen Funktion bei den meisten Webportalen. Problematisch wird es nur wenn man dasWordPress Admin Passwort vergessen hat, es gibt zuerstmal keine Möglichkeit das Passwort zurückzusetzen, außer Sie haben Zugriff auf Ihre Datenbank.
In den meisten Fällen werden die Datenbanken mit phpMyAdmin verwaltet. Schaffen Sie sich Zugriff zu Ihrer WordPress bzw. Blogdatenbank und suchen Sie die Tabelle wp_users.

In dieser Tabelle sollten Sie jetzt alle angelegten Benutzer sehen und unter dem Feld user_pass sehen Sie eine komische Zeichenfolge, eine MD5 Verschlüsselung.

wordpress-admin-passwort-vergessen

Klicken Sie bei Ihrem Account auf den kleinen Stift an der linken Seite der Zeile. Suchen Sie jetzt das Feld user_pass und ändern Sie hier die Funktion in MD5 und geben Sie ganz einfach ein neues Passwort indem Textfeld ein.
Nach der Eingabe des neues Passworts bestätigen Sie die Eingabe mit einem Klick auf den OK Button.

wordpress-admin-passwort-vergessen-1

Wenn alles funktioniert hat sollten Sie sich jetzt mit Ihrem neuen Passwort einloggen können.