736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
13 Treffer
Authentifizierung ("Wer bist du?") ist von Autorisierung ("Was darfst du?") zu unterscheiden — die beiden werden oft verwechselt, sind aber unabhängige Schritte: erst wird die Identität geprüft, dann wird anhand dieser Identität entschieden, welche Rechte gelten. Eine Session hält den Zustand "bereits authentifiziert" für nachfolgende Anfragen, damit der Nutzer sich nicht bei jeder einzelnen Aktion neu ausweisen muss.
Verwandt: Session · 2FA · Identität · Nutzer · Fernwartung · PPP
Ganzer Artikel im Wiki →Eine Cipher Suite wie TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 legt fest: welches Verfahren für den Schlüsselaustausch genutzt wird (ECDHE), welcher Algorithmus für die Authentifizierung (RSA), welcher symmetrische Algorithmus für die eigentliche Verschlüsselung (AES-256-GCM) und welche Hash-Funktion für Integritätsprüfungen (SHA-384). Im Handshake schlägt der Client eine Liste unterstützter Cipher Suites vor, der Server wählt eine davon aus.
Verwandt: Handshake Protocol · TLS · Change Cipher Spec Protocol · Handshake · SHA-256 · Signatur
Ganzer Artikel im Wiki →Django folgt der Philosophie, für die meisten Standardaufgaben einer Webanwendung (Datenbankzugriff, Nutzerverwaltung, Formulare) eine fertige, gut integrierte Lösung mitzuliefern, statt wie minimalistischere Frameworks nur ein Grundgerüst zu bieten. Besonders bekannt ist das automatisch generierte Admin-Panel für Datenbankinhalte.
Verwandt: Authentifizierung · CRUD · Node.js · PostgreSQL
Ganzer Artikel im Wiki →Digitale Identität kann sich auf Personen (Benutzerkonto), Geräte (Zertifikat auf einem Endgerät) oder Dienste (Server-Zertifikat) beziehen. Der Nachweis einer Identität läuft meist über einen von drei Faktoren: Wissen (Passwort), Besitz (Hardware-Token, Smartphone) oder Inhärenz (Fingerabdruck). Die Kombination mehrerer Faktoren ist die Grundlage von 2FA.
Verwandt: 2FA · Authentifizierung · Digitale ID · Zertifikat · Nutzer · Authentizität
Ganzer Artikel im Wiki →In der Softwareentwicklung wird zwischen dem realen Menschen und dem "User"-Datensatz unterschieden, der ihn im System repräsentiert (Identität, Rechte, gespeicherte Einstellungen). Nutzerverwaltung umfasst typischerweise Authentifizierung (wer bist du?) und Autorisierung (was darfst du?).
Verwandt: Authentifizierung · Identität · Dienst · Rate Limiting · Anycast · IRC
Ganzer Artikel im Wiki →PPP kümmert sich um Verbindungsaufbau, Authentifizierung (z. B. per PAP/CHAP) und das Verpacken von IP-Paketen für die Übertragung über die physische Leitung. Heute meist als PPPoE (PPP over Ethernet) bei DSL-Routern im Einsatz.
Verwandt: Ethernet · IP-Adressen · Leitung · Protokoll · Übertragung · Authentifizierung
Ganzer Artikel im Wiki →Ersetzt ältere, unverschlüsselte Protokolle wie Telnet. Authentifizierung erfolgt per Passwort oder — üblicher und sicherer — per Schlüsselpaar (Public/Private Key). Neben der reinen Fernanmeldung wird SSH auch für Dateiübertragung (SCP, SFTP) und das Tunneln anderer Verbindungen genutzt.
Verwandt: SSH · Shell · Protokoll · SCP · SFTP · SSH-TRANS
Ganzer Artikel im Wiki →Security ist kein einzelnes Werkzeug, sondern ein Zusammenspiel aus technischen Maßnahmen (Firewalls, Verschlüsselung, Authentifizierung), organisatorischen Prozessen (Berechtigungskonzepte, Patch-Management) und physischer Sicherheit (Zutrittskontrolle zu Serverräumen). Man unterscheidet grob zwischen präventiven Maßnahmen (Angriffe verhindern), detektiven Maßnahmen (Angriffe erkennen, z. B. mit einem Sniffer) und reaktiven Maßnahmen (auf einen Vorfall reagieren).
Verwandt: Cybersecurity · Firewall · IPSec · Authentifizierung · Content Security Policy (CSP) · Hashing
Ganzer Artikel im Wiki →Trotz des ähnlichen Namens hat SFTP technisch nichts mit klassischem FTP oder FTPS zu tun — es ist ein eigenes Protokoll, das auf dem SSH-Transportprotokoll aufsetzt und dessen Verschlüsselung sowie Authentifizierung mitnutzt. Läuft über denselben Port wie SSH (22), keine zweite Datenverbindung nötig.
Verwandt: FTP · SCP · SSH · OSI-Schicht: Application · Port · Protokoll
Ganzer Artikel im Wiki →Ersetzt ältere unverschlüsselte Protokolle wie Telnet. Authentifizierung läuft per Passwort oder — deutlich sicherer — per Schlüssel-Schloss-Prinzip mit Public Key/Private Key. Bildet außerdem die Transportgrundlage für SFTP und SCP und lässt sich für Port-Weiterleitung/Tunneling zweckentfremden.
Verwandt: Multiplexing · Port-Weiterleitung · SCP · SFTP · SSH-CONNECT · SSH-TRANS
Ganzer Artikel im Wiki →SSH ist intern in mehrere Subprotokolle aufgeteilt: SSH-TRANS baut die verschlüsselte Grundverbindung auf, SSH-USERAUTH übernimmt die Authentifizierung des Nutzers darüber, und SSH-CONNECT verwaltet auf dieser authentifizierten Verbindung mehrere logische Kanäle gleichzeitig (z. B. eine interaktive Shell-Sitzung und gleichzeitig einen weitergeleiteten Port). Dieses Schichtenmodell erlaubt es, z. B. mehrere Terminal-Sitzungen oder Tunnel über eine einzige TCP-Verbindung zu multiplexen.
Verwandt: Multiplexing · SSH · SSH-TRANS · SSH-USERAUTH · Port · SFTP
Ganzer Artikel im Wiki →Nachdem SSH-TRANS eine sichere, verschlüsselte Verbindung zum Server hergestellt hat, prüft SSH-USERAUTH, ob sich der Client gegenüber dem Server ausweisen kann. Beim gebräuchlichsten Verfahren, der Public-Key-Authentifizierung, beweist der Client den Besitz eines privaten Schlüssels, ohne diesen je zu übertragen — der Server kennt dafür nur den passenden öffentlichen Schlüssel. Erst nach erfolgreicher Authentifizierung öffnet SSH-CONNECT die eigentlichen Kanäle (Shell, Portweiterleitung usw.).
Verwandt: SSH · SSH-CONNECT · SSH-TRANS · Authentifizierung · Private Key · Public Key
Ganzer Artikel im Wiki →Wegen des minimalen Funktionsumfangs (kein Login, kein Verzeichnis-Listing) vor allem für automatisierte Szenarien im lokalen Netz gedacht, z. B. das Laden von Firmware/Boot-Images auf Netzwerkgeräten oder bei PXE-Boot. Im offenen Internet praktisch nie eingesetzt, da unsicher.
Verwandt: FTP · UDP · Authentifizierung · Verschlüsselung · Internet
Ganzer Artikel im Wiki →