Das längste Thema

  • hatte es gerade schon wieder, dass ich einen Icinga2 Client händisch einbinden musste, also Key Exchange und co. :/

    Lass mal Onkel Doktor hören was du so gemacht hast. Der CAProxy von Icinga 2 ist eigentlich unauffällig und sollte bei richtiger Verwendung kommentarlos funktionieren. Hast du Port 5665 entsprechend offen, ansonsten können der Satellite bzw. Master die Anfrage nicht bekommen. Mir würde es auch schwer fallen zu glauben das du so eine vernagelte Umgebung hast wie die meisten Menschen aus meinem Alltag.


    In der Logfile vom Master solltest du das geschehen eingentlich prima nachvollziehen können. Falls die Standard-Log nicht aussreichen sollte kannst du für nen moment auch icinga2 feature enable debuglog machen und unter /var/log/icinga2/debug.log auswerten. Danach unbedingt wieder deaktivieren icinga2 feature disable debuglog.

  • Das wäre das schlagartige Aus für den IT Standort Deutschland. Niemand würde mehr einen Service dort betreiben oder nutzen wollen. Wie naiv kann man als Politiker eigentlich sein. Aber vermutlich ist es wie immer pure Absicht. Käme unseren Greta Jüngern ja gerade recht. Das böse Internet verbraucht ja sowieso zuviel Energie und schadet dem heiligen Klima.


    Willkommen im Faschismus 4.0

  • Wie naiv kann man als Politiker eigentlich sein.

    wenn ich das jetzt so richtig mit Sarkasmus beantworte;

    zuerst ein paar Englischvokabel


    monkey (engl.) ... Affe (dt.)

    donkey (engl.) ... Esel (dt.)

    key (engl.) ... Schlüssel (dt.)


    irgendwie steckt in den beiden Wörtern f. Affe und Esel das Wort Schlüssel;


    es ist üblich, dass im Parlament auserwählte sitzen,

    daher kommt ihnen die Eigenschaft Schlüssel zu;


    auch ist bekannt, dass es Männchen und Weibchen gibt;

    Männchen sich gerne als Don ansprechen lassen und Weibchen als Mon;


    daher ergibt sich die Tatsache, dass das Parlement aus Affen und Eseln besteht

    (Beweis durch die Englische Sprache: das Affentheater der Briten hat es deutlich bewiesen)


    jetzt weißt wieso Politiker so naiv sein können :D

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Das wäre das schlagartige Aus für den IT Standort Deutschland. Niemand würde mehr einen Service dort betreiben oder nutzen wollen. Wie naiv kann man als Politiker eigentlich sein.

    Wieso? Die NSA ist sowieso überall drin, wo soll man also "einen Service" auch jetzt schon noch betreiben? Im Darknet? In China? In Russland? Eigentlich ändert sich nichts, bloss dass jetzt auch deutsche Ermittler, die wohl bisher zu blöd dazu waren, an die Daten dran kommen. Und wenn ich mir die Passwörter mancher Leute so anschaue, dann braucht der durchschnittliche Hacker auch nicht länger als 10 Millisekunden bis die geknackt sind.

  • Wieso? Die NSA ist sowieso überall drin, wo soll man also "einen Service" auch jetzt schon noch betreiben? Im Darknet? In China? In Russland? Eigentlich ändert sich nichts, bloss dass jetzt auch deutsche Ermittler, die wohl bisher zu blöd dazu waren, an die Daten dran kommen. Und wenn ich mir die Passwörter mancher Leute so anschaue, dann braucht der durchschnittliche Hacker auch nicht länger als 10 Millisekunden bis die geknackt sind.

    Darum ja. Durch NSA & Co. war das ja gerade der Grund, warum man auf lokale Anbieter setzen konnte. Gerade im Hinblick auf Datenschutz und Sicherheitsstandards war es in Deutschland eigentlich vor allem im Vergleich zu den internationalen Konkurrenten ganz gut bestellt. Warum vertraut man denn einem deutschen Mail Provider mehr als einem in den USA Ansässigen? Wenn das nun auf einmal kein Argument mehr ist, dann sieht es aus meiner Sicht schlecht aus für die deutschen Anbieter.

    Daher habe ich auch konkret von dem Standort Deutschland gesprochen. Der 0815 Facebook User, der seine Daten eh unverschlüsselt in die Cloud legt, wird wohl nicht die Zielgruppe solcher Gesetze sein.

  • Deine Daten hier in D sind auch nur solange sicher, wie sie niemals über das Internet übertragen werden. Die NSA und wahrscheinlich auch andere bedienen sich schon seit Jahrzehnten nach Belieben am Datenverkehr auch in D. Gesetze sind Schall und Rauch, sie bringen nur was, wenn sich auch alle daran halten. Unterhalb der Geheimdienstschwelle wird man sich eben überlegen müssen, was einem lieber ist. Dass ausländische Behörden sich nach Belieben bedienen oder deutsche Behörden. Also ob man z.B. eher Geheimnisse vor den deutschen Behörden hat oder vor ausländischen Mitbewerbern. Klar kann es mal passieren, dass man unschuldig da reingezogen wird. Aber die Chance ist doch eigentlich eher gering. Deutsche Behörden sind eh schon chronisch überlastst. Dass die "zum Spass" irgendwelche x-beliebigen Daten sichten halte ich für eher unwahrscheinlich. Die sind mit der organisíerten Kriminalität eh schon überlastet und werden sich auf konkrete Verdachtsfälle konzentrieren. Die internationale organisierte Kriminalität freut sich übrigens sehr über die deutschen Gesetze, nirgendwo sonst können die ihre Geschäfte so sicher abwickeln und ihr Geld so schön sauber waschen.

  • Deine Daten hier in D sind auch nur solange sicher, wie sie niemals über das Internet übertragen werden.

    das setzt voraus, Dein System ist unter keinen Umständen infiltriert; und bei im Internet hängenden PCs - ob da eine Firewall dazwischen ist, ist mittlerweile unerheblich - kann das nicht wirklich gesagt werden ...

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Auch über das Internet können Daten problemlos übertragen werden. Sie müssen nur ausreichend sicher verschlüsselt werden. Und genau das ist ja auch der Kern an der Geschichte. Dadurch, dass mittlerweile die Kommunikation weitestgehend verschlüsselt stattfindet, reicht es nicht mehr, dass man nur die Telekommunikationsdienste verpflichtet. Diesmal will/muss man an die einzelnen Online Dienste/Anbieter direkt ran. Und hier wird es auch spannend. Denn sitzt ein Anbieter im Ausland, kommt man da als nationale Behörde nicht mehr so weit.

  • Anbieter sollen Passwörter rausgeben... Naja solange der Anbieter ein wenig Sicherheit in seinem System hat wird das ja schon schwer. Den das sollte dem Anbieter auch nur gehasht vorliegen und mit 2FA fangen sie auch mit meinem Passwort erstmal nichts an.


    Klar könnte der Anbieter mein 2FA ausschalten und mein Passwort ändern oder den Behörden einfach Zugang zu meinem Konto geben. Aber ob da die ausländischen Anbieter mitspielen wage ich sehr zu bezweifeln.

  • Aber ob da die ausländischen Anbieter mitspielen wage ich sehr zu bezweifeln.

    ist halt die Frage welches Recht zur Anwendung kommt; bei einem Anbieter aus Dtl. mt einer .de Domain,

    welche aber in Djibouti gehostet wird, kommt welches Recht zur Anwendung?

    die besondere Konstellation: Österreichisches Recht bei der Denizbank und deren Hobel steht in Ankara;

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Den qemu-guest-agent hast Du drauf?

    Apropos qemu-guest-agent – Ist es schon einmal Jemandem passiert, dass im SCP das Fehlen desselben angezeigt wurde (nach Anstossen des Herunterfahrens dort), obwohl das entsprechende Paket (hier: unter Ubuntu 16.04 LTS) installiert wurde?

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE/edit?usp=sharing