736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
31 Treffer
Funktioniert nach dem Request-Response-Prinzip: Der Client schickt eine Request (z. B. GET /seite), der Server antwortet mit Statuscode und Inhalt. Baut auf TCP auf. Da alles im Klartext übertragen wird (auch Passwörter, Cookies), heute größtenteils durch HTTPS ersetzt.
Verwandt: HTTPS · Protokoll · Request · TCP · Cookies · Ressourcen
Ganzer Artikel im Wiki →Vor dem eigentlichen HTTP-Austausch findet ein TLS-Handshake statt, bei dem Server (und optional Client) sich über ein Zertifikat ausweisen und einen gemeinsamen Sitzungsschlüssel aushandeln. Erkennbar am Schloss-Symbol im Browser und am https://-Präfix. Heute Standard für praktisch jede Website.
Verwandt: HTTP · TLS · Browser · URL · DNS · End-To-End-Verbindung
Ganzer Artikel im Wiki →Im Gegensatz zu stdio (wo der Client den Server-Prozess selbst startet, z. B. node server.js) verbindet sich der Client bei Streamable HTTP zu einem bereits laufenden Server über eine URL – gut geeignet, wenn der Server (wie hier das Obsidian-Plugin) ohnehin schon als Teil einer anderen App läuft.
Verwandt: MCP (Model Context Protocol) · HTTP · Client · Server · Kommunikation · URL
Ganzer Artikel im Wiki →Angular bringt Routing, Formularverarbeitung, HTTP-Client und Dependency Injection direkt mit, statt wie React nur eine View-Bibliothek zu sein, die man mit anderen Tools kombiniert. Die Neuentwicklung ab Angular 2 (2016) war ein kompletter Rewrite des ursprünglichen AngularJS, beide sind nicht kompatibel zueinander.
Verwandt: AngularJS · React · Vue · Komponenten · jQuery · TypeScript
Ganzer Artikel im Wiki →Legt fest, welche Funktionen/Endpunkte verfügbar sind, welche Daten man senden muss und welche man zurückbekommt. Im Web meist als HTTP-Schnittstelle umgesetzt, häufig nach dem REST-Prinzip. Eine gute API versteckt Komplexität hinter einer stabilen, dokumentierten Oberfläche.
Verwandt: Interface · JSON · REST · SDK · Offline-First und Background Sync (PWA) · DeepL API
Ganzer Artikel im Wiki →Sobald der Handshake abgeschlossen und der Sitzungsschlüssel etabliert ist, werden alle weiteren Daten der Verbindung als "Application Data" über das TLS Record Protocol verschlüsselt verpackt und übertragen. Für die darüberliegende Anwendungsschicht (z. B. HTTP) ist davon nichts sichtbar — sie sieht nur eine normale, aber eben verschlüsselte Verbindung.
Verwandt: Alert Protocol · Handshake Protocol · TLS Record Protocol · HTTP · TCP · Change Cipher Spec Protocol
Ganzer Artikel im Wiki →Die Policy besteht aus Regeln („Direktiven“) wie script-src (erlaubte Skriptquellen), img-src, connect-src (erlaubte Verbindungen per fetch) und frame-ancestors (wer die Seite einbetten darf). Sie wirkt als zweite Verteidigungslinie gegen XSS: Selbst wenn ein Angreifer HTML einschleusen kann, führt der Browser fremde Skripte nicht aus, wenn die Policy sie verbietet.
Verwandt: XSS (Cross-Site Scripting) · Firewall · Security · Browserspiele programmieren
Ganzer Artikel im Wiki →Da HTTP von Natur aus zustandslos ist (jede Anfrage ist unabhängig, der Server "erinnert" sich nicht), braucht es einen Mechanismus, um einen Nutzer über mehrere Anfragen hinweg wiederzuerkennen — dafür wurden Cookies erfunden. Wichtige Sicherheitsattribute: HttpOnly (nicht per JavaScript auslesbar, schützt vor XSS-Diebstahl), Secure (nur über HTTPS gesendet) und SameSite (schränkt ein, bei welchen websiteübergreifenden Anfragen der Cookie mitgeschickt wird, schützt vor CSRF).
Verwandt: HTTP · Session · Cookie-Einwilligung (TDDDG) · HTTPS · Request · DSGVO
Ganzer Artikel im Wiki →Klassisches HTTP ist für Echtzeitanwendungen ungeeignet, da der Client aktiv anfragen muss (Polling). Echtzeitfähigkeit wird stattdessen meist über WebSockets, Server-Sent Events oder Push-Dienste wie Pusher erreicht, bei denen der Server selbstständig Updates an verbundene Clients senden kann.
Verwandt: Pusher · HTTP · Latenz · Client · Server · Daten
Ganzer Artikel im Wiki →Wenn ein Session-Cookie erraten, gestohlen (z. B. via XSS) oder mit einem schwachen/fehlenden Signaturverfahren einfach nachgebaut werden kann, kann ein Angreifer ihn im eigenen Browser setzen und wird vom Server als der ursprüngliche Nutzer erkannt. Schutz: kryptografisch signierte, zufällige Session-Tokens, HttpOnly/Secure-Flags auf Cookies und kurze Session-Laufzeiten.
Verwandt: Session · Cookies · SQLi (SQL-Injection) · Wireshark · Server · Browser
Ganzer Artikel im Wiki →Jede Netzwerkschicht fügt beim Versenden ihren eigenen Header hinzu (Kapselung): Ein HTTP-Request steckt in einem TCP-Segment mit eigenem Header, das wiederum in einem IP-Paket mit eigenem Header steckt. Der Empfänger liest die Header Schicht für Schicht von außen nach innen aus.
Verwandt: Bandbreite · Footer · OSI-Modell · Paket · TCP · UDP-Header
Ganzer Artikel im Wiki →Asymmetrische Verschlüsselung löst das Problem des sicheren Schlüsselaustauschs, ist aber langsam. Symmetrische Verschlüsselung ist schnell, braucht aber einen vorher sicher ausgetauschten Schlüssel. Die Lösung: Beim Verbindungsaufbau (z. B. im TLS-Handshake) wird asymmetrisch ein zufälliger Sitzungsschlüssel ausgetauscht, und die eigentlichen Daten werden anschließend damit symmetrisch verschlüsselt.
Verwandt: Asymmetrische Verschlüsselung · Sitzungsschlüssel · Symmetrische Verschlüsselung · GPG · Handshake · Schlüssel
Ganzer Artikel im Wiki →Hydra probiert systematisch Kombinationen aus Benutzernamen und Passwörtern (aus Wortlisten oder generiert) gegen einen Login-Dienst durch, bis eine funktioniert oder alle Kombinationen erschöpft sind. Der Einsatz gegen Systeme ohne ausdrückliche Erlaubnis ist illegal — legitim wird es im Rahmen autorisierter Penetrationstests genutzt, um zu prüfen, ob Systeme ausreichend gegen Brute-Force-Angriffe geschützt sind (z. B. durch Rate-Limiting oder Account-Sperren).
Verwandt: Nmap · FTP · SSH · 2FA · Hashing
Ganzer Artikel im Wiki →Der Zugriff ist meist auf Mitarbeitende bzw. Geräte im internen Netz beschränkt, oft zusätzlich per VPN von außen erreichbar. Ein Intranet kann eigene interne Websites, Wikis oder Tools hosten, ohne dass diese vom öffentlichen Internet aus erreichbar sind.
Verwandt: Internet · HTTP · IP-Adressen · TCP · Firewall · VPN
Ganzer Artikel im Wiki →Ein MCP-Server bietet “Tools” (aufrufbare Funktionen) über eine standardisierte Schnittstelle an – als Transport dient z. B. stdio, SSE oder Streamable HTTP. Der Client (hier Claude Code) verbindet sich, bekommt eine Liste verfügbarer Tools, und ruft sie danach wie eingebaute Tools auf.
Verwandt: Obsidian Vault · Streamable HTTP · Protokoll · Client · Code · Dateien
Ganzer Artikel im Wiki →Jeder Netzwerkdienst läuft üblicherweise auf einem festen Port und wartet dort auf eingehende Anfragen (z. B. DNS auf Port 53, HTTP auf Port 80). Die Gesamtheit aktiver Dienste auf einem System bestimmt maßgeblich dessen Angriffsfläche — nicht benötigte Dienste sollten aus Sicherheitsgründen deaktiviert werden.
Verwandt: DHCP · DNS · FTP · HTTP · HTTPS · Netzwerkprotokolle
Ganzer Artikel im Wiki →Ohne gemeinsames Protokoll könnten Geräte unterschiedlicher Hersteller nicht miteinander sprechen. Protokolle sind meist in Schichten organisiert (siehe OSI-Modell): Ein Protokoll wie HTTP auf Anwendungsebene baut auf einem Transportprotokoll wie TCP auf, das wiederum auf IP aufsetzt.
Verwandt: Protokoll · ARP · Fehlermeldung · HTTP · ICMP · IP-Adressen
Ganzer Artikel im Wiki →Für Nutzer und Anwendungsentwickler die "sichtbarste" Schicht, weil hier die eigentliche fachliche Kommunikation stattfindet (eine Webseite anfragen, eine E-Mail senden). Alle darunterliegenden Schichten (Presentation, Session, Transport, Network, Data Link, Physical) sind für die Anwendung transparent — sie muss sich nicht um Details wie Routing oder Bitübertragung kümmern.
Verwandt: OSI-Modell · OSI-Schicht: Presentation · FTP · HTTP · HTTPS · IMAP
Ganzer Artikel im Wiki →Eine IP-Adresse identifiziert das Gerät, der Port die konkrete Anwendung darauf — z. B. Port 80 für HTTP, Port 443 für HTTPS, Port 22 für SSH. Die ersten 1023 Ports gelten als "well-known ports" mit standardisierter Zuordnung (Standard-Port).
Verwandt: Quell-Port · Sockets · Standard-Port · Ziel-Port · Firewall · Nmap
Ganzer Artikel im Wiki →Ein Protokoll legt sowohl die Syntax (Aufbau der Nachrichten, z. B. Header-Felder) als auch die Semantik (was eine Nachricht bewirkt) und den Ablauf (z. B. wer zuerst sendet) fest. Nur weil zwei Systeme dasselbe Protokoll "sprechen", verstehen sie sich — das OSI-Modell ordnet die verschiedenen Protokolle (Ethernet, IP, TCP, HTTP usw.) dafür in Schichten, die jeweils auf der darunterliegenden aufbauen.
Verwandt: HTTP · Netzwerkprotokolle · MCP (Model Context Protocol) · Audit Log · Ethernet · Footer
Ganzer Artikel im Wiki →Bei HTTP z. B. besteht ein Request aus einer Methode (GET, POST etc.), einem Pfad und optional Kopfdaten/Body. Der Server beantwortet jeden Request mit einer Response. Dieses Muster zieht sich durch viele Protokolle, nicht nur HTTP.
Verwandt: HTTP · Poll/Push · Neon Auto-Suspend · Rate Limiting · React.cache() · proxy.ts (Next.js Middleware-Nachfolger)
Ganzer Artikel im Wiki →Zentrale Prinzipien: zustandslos (jede Anfrage enthält alle nötigen Informationen, der Server merkt sich nichts zwischen Anfragen), ressourcenorientiert (URLs stehen für Dinge, nicht für Aktionen — /users/5 statt /getUser?id=5) und nutzt HTTP-Statuscodes zur Fehler-/Erfolgsrückmeldung. Ist kein Protokoll, sondern eine Konvention, wie man HTTP für APIs nutzt.
Verwandt: API · CRUD · JSON · Ressourcen · HTTP · Protokoll
Ganzer Artikel im Wiki →Da viele Protokolle wie HTTP von sich aus zustandslos sind (jede Anfrage steht für sich), braucht es einen Mechanismus, um z. B. einen eingeloggten Nutzer über mehrere Seitenaufrufe hinweg wiederzuerkennen — meist über ein Session-Cookie, das eine eindeutige Session-ID enthält, während die eigentlichen Daten serverseitig gespeichert sind.
Verwandt: Authentifizierung · Cookies · Claude Code Hooks · HTTP · HTTPS · OSI-Modell
Ganzer Artikel im Wiki →Standard-Ports sorgen dafür, dass ein Client nicht raten muss, auf welchem Port ein Dienst erreichbar ist — er kann sich auf die Konvention verlassen. Ein Dienst kann trotzdem auf einem anderen Port laufen (z. B. aus Sicherheitsgründen SSH auf Port 2222 statt 22), muss dann aber vom Client explizit angesprochen werden.
Verwandt: Port · SSH · Ziel-Port · FTP · HTTP · IMAP
Ganzer Artikel im Wiki →Vor der eigentlichen Datenübertragung baut TCP über den Three-Way-Handshake (SYN, SYN-ACK, ACK) eine Verbindung auf. Verlorene Pakete werden erkannt und erneut gesendet, was TCP zuverlässig, aber langsamer als UDP macht. Eingesetzt überall dort, wo Vollständigkeit wichtiger ist als Geschwindigkeit — z. B. bei HTTP, FTP oder E-Mail-Protokollen.
Verwandt: ACK · FIN · Header · HTTP · Paket · RST
Ganzer Artikel im Wiki →TLS läuft zwischen Transport- und Anwendungsschicht und sorgt für drei Dinge: Vertraulichkeit (Verschlüsselung der Daten), Integrität (Erkennung von Manipulation) und Authentizität (Identitätsnachweis des Servers über ein Zertifikat). Der Verbindungsaufbau läuft über den TLS-Handshake, bei dem Client und Server sich auf eine Cipher Suite einigen und Schlüssel austauschen. Die eigentliche Datenübertragung nach dem Handshake läuft über das TLS Record Protocol.
Verwandt: HTTPS · Cipher Suite · SSL · TLS Record Protocol · Verschlüsselung · Zertifikat
Ganzer Artikel im Wiki →Eine URL setzt sich aus mehreren Teilen zusammen: Schema (https://), Host/Domain, optionalem Port, Pfad, optionaler Query-String (?key=wert) und optionalem Fragment (#abschnitt). Sie ist ein Spezialfall des allgemeineren URI-Konzepts, das auch nicht-lokalisierbare Bezeichner (URN) umfasst.
Verwandt: HTTPS · Domain · Ressourcen · Streamable HTTP · Vercel Blob Storage · Port
Ganzer Artikel im Wiki →Anders als eine klassische Firewall, die Ports und IP-Adressen filtert, versteht eine WAF den Inhalt von HTTP-Anfragen: Sie erkennt verdächtige Muster in Adresse, Parametern und Body und wendet Regelsätze (z. B. OWASP Core Rule Set), IP-Sperren, Länderfilter und Rate-Limits an. Sie schützt auch nur den Weg zur Anwendung, nicht Fehler im Code selbst.
Verwandt: Rate Limiting · Upstash Redis · DDoS · Firewall · SAST, SCA und Secret-Scanning · SQLi (SQL-Injection)
Ganzer Artikel im Wiki →Für einfache Seiten ohne eigene API reichen HTTP-Requests + ein HTML-Parser (Python: requests + BeautifulSoup; Node.js: fetch/axios + cheerio). Braucht die Seite JavaScript zum Rendern (viele moderne Admin-Oberflächen), reicht das nicht mehr — dann braucht es einen echten (headless) Browser wie Playwright oder Puppeteer. Login-geschützte Seiten: Session-Cookie/Token einmal per Login-Formular holen, dann wiederverwenden. Existiert eine offizielle API, ist die fast immer die bessere Wahl (stabiler, nicht ToS-riskant) — Scraping ist meist nur der Fallback.
Verwandt: Router · API · Browser · HTML · Node.js · Daten
Ganzer Artikel im Wiki →Technisch ist www nur eine normale Subdomain ohne besondere Bedeutung für DNS oder HTTP — die Konvention stammt aus den 1990ern, als Web, Mail und FTP oft auf getrennten Subdomains derselben Domain liefen. Viele moderne Seiten verzichten inzwischen darauf und leiten www. und die nackte Domain gegenseitig aufeinander um.
Verwandt: DNS · FTP · HTTP · CNAME · Domain · Mail
Ganzer Artikel im Wiki →Anders als der zufällige Quell-Port ist der Ziel-Port meist fest bekannt, weil er den gewünschten Dienst adressiert (z. B. Ziel-Port 443 für einen HTTPS-Aufruf). Eine Firewall entscheidet häufig anhand des Ziel-Ports, welcher Traffic durchgelassen wird.
Verwandt: Port · Quell-Port · Standard-Port · Destination Unreachable · Netzwerkdienste · Sockets
Ganzer Artikel im Wiki →