736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
46 Treffer · die ersten 40
In der Softwareentwicklung wird zwischen dem realen Menschen und dem "User"-Datensatz unterschieden, der ihn im System repräsentiert (Identität, Rechte, gespeicherte Einstellungen). Nutzerverwaltung umfasst typischerweise Authentifizierung (wer bist du?) und Autorisierung (was darfst du?).
Verwandt: Authentifizierung · Identität · Dienst · Rate Limiting · Anycast · IRC
Ganzer Artikel im Wiki →Eingaben kommen als Text und müssen oft erst in den passenden Datentyp umgewandelt werden (siehe Type Casting), bevor sie weiterverarbeitet werden können — etwa eine eingegebene Zahl, die zunächst als String vorliegt. Robuste Programme validieren Nutzereingaben, bevor sie sie verwenden, um auf unerwartete oder fehlerhafte Eingaben nicht mit einem Absturz zu reagieren (siehe Exceptions).
Verwandt: SQLi (SQL-Injection) · JSON · String · Daten · Nutzer · void main (Programm-Einstiegspunkt)
Ganzer Artikel im Wiki →Wird häufig bei global verteilten DNS-Root-Servern oder CDN-Infrastruktur eingesetzt: Nutzer in Europa und den USA erreichen dieselbe IP-Adresse, landen aber je nach Routing automatisch beim jeweils nächsten Rechenzentrum — das reduziert Latenz und verteilt Last.
Verwandt: DNS · Load-Balancing · Unicast · Latenz · Multicast · Server
Ganzer Artikel im Wiki →Ist das interne Array voll, wird beim nächsten Einfügen automatisch ein größeres neues Array angelegt und der bisherige Inhalt hinüberkopiert — für den Nutzer der Liste unsichtbar. Dadurch bleibt der schnelle Indexzugriff eines Arrays erhalten, während die Größe nicht mehr im Voraus feststehen muss wie bei einem klassischen Array. Häufiges Einfügen in der Mitte der Liste bleibt dabei trotzdem langsamer als bei einer verketteten Liste.
Verwandt: Arrays · List (Liste) · LinkedList (Verkettete Liste) · Nutzer · Arrays · Collections
Ganzer Artikel im Wiki →Authentifizierung ("Wer bist du?") ist von Autorisierung ("Was darfst du?") zu unterscheiden — die beiden werden oft verwechselt, sind aber unabhängige Schritte: erst wird die Identität geprüft, dann wird anhand dieser Identität entschieden, welche Rechte gelten. Eine Session hält den Zustand "bereits authentifiziert" für nachfolgende Anfragen, damit der Nutzer sich nicht bei jeder einzelnen Aktion neu ausweisen muss.
Verwandt: Session · 2FA · Identität · Nutzer · Fernwartung · PPP
Ganzer Artikel im Wiki →Da HTTP von Natur aus zustandslos ist (jede Anfrage ist unabhängig, der Server "erinnert" sich nicht), braucht es einen Mechanismus, um einen Nutzer über mehrere Anfragen hinweg wiederzuerkennen — dafür wurden Cookies erfunden. Wichtige Sicherheitsattribute: HttpOnly (nicht per JavaScript auslesbar, schützt vor XSS-Diebstahl), Secure (nur über HTTPS gesendet) und SameSite (schränkt ein, bei welchen websiteübergreifenden Anfragen der Cookie mitgeschickt wird, schützt vor CSRF).
Verwandt: HTTP · Session · Cookie-Einwilligung (TDDDG) · HTTPS · Request · DSGVO
Ganzer Artikel im Wiki →Beim bekanntesten Darknet, dem Tor-Netzwerk, wird der Verkehr über mehrere zufällig gewählte Knotenpunkte (Relays) geleitet und dabei mehrfach verschlüsselt (Onion-Routing) — jeder Knoten kennt nur den vorherigen und nächsten Schritt, nicht die gesamte Route. Das Darknet selbst ist technologieneutral (Anonymisierung), wird aber medial oft mit illegalen Marktplätzen assoziiert. Es wird auch von Journalisten, Aktivisten und Menschen in autoritären Staaten genutzt, um Zensur zu umgehen.
Verwandt: Verschlüsselung · VPN · Nutzer
Ganzer Artikel im Wiki →"Distributed" bedeutet, dass die Anfragen nicht von einem einzelnen Rechner kommen, sondern von vielen — oft einem Botnetz aus zuvor gekaperten, infizierten Geräten. Das macht DDoS-Angriffe schwer zu blocken, da man nicht einfach eine einzelne IP-Adresse sperren kann. Schutzmaßnahmen umfassen spezialisierte DDoS-Schutzdienste (z. B. Cloudflare), Rate-Limiting und redundante Infrastruktur, die Lastspitzen abfedern kann.
Verwandt: Cybersecurity · Firewall · Malware · Scraper · Spoofing · Web Application Firewall (WAF)
Ganzer Artikel im Wiki →Startet meist automatisch mit dem Betriebssystem und läuft dauerhaft weiter, um bestimmte Funktionen bereitzustellen — z. B. ein Druckdienst, ein Netzwerkdienst oder ein Datenbankserver. Verwaltet wird das unter Windows über den Task Manager/die Dienste-Verwaltung, unter Linux z. B. über systemd.
Verwandt: Task Manager · Nutzer · Pusher · Resend · Feature Flags (Kill-Switch) · Destination Unreachable
Ganzer Artikel im Wiki →Digitale Identitäten reichen von einfachen Benutzerkonten (E-Mail + Passwort) über zertifikatsbasierte Identitäten (z. B. ein Client-Zertifikat, das ein Gerät eindeutig ausweist) bis zu staatlich ausgegebenen elektronischen Ausweisen (z. B. der Online-Ausweisfunktion des deutschen Personalausweises, eIDAS auf EU-Ebene). Je nach Anwendungsfall unterscheidet sich das nötige Vertrauensniveau — ein einfacher Foren-Account braucht weniger starke Identitätsprüfung als ein Online-Banking-Zugang.
Verwandt: Identität · Authentifizierung · DSGVO · Zertifikat
Ganzer Artikel im Wiki →Django folgt der Philosophie, für die meisten Standardaufgaben einer Webanwendung (Datenbankzugriff, Nutzerverwaltung, Formulare) eine fertige, gut integrierte Lösung mitzuliefern, statt wie minimalistischere Frameworks nur ein Grundgerüst zu bieten. Besonders bekannt ist das automatisch generierte Admin-Panel für Datenbankinhalte.
Verwandt: Authentifizierung · CRUD · Node.js · PostgreSQL
Ganzer Artikel im Wiki →Der Aufbau do { ... } while (Bedingung); dreht das Prinzip der While-Schleife um: statt "prüfen, dann ausführen" gilt "ausführen, dann prüfen". Dadurch läuft der Block immer mindestens einmal — praktisch für Eingabevalidierung, bei der der Nutzer erst einmal etwas eingeben muss, bevor geprüft werden kann, ob die Eingabe gültig war.
Verwandt: Fußgesteuerte Schleife · Nutzer · For-Schleife · Schleifen · While-Schleife
Ganzer Artikel im Wiki →Die DSGVO gilt für jedes Unternehmen, das Daten von EU-Bürgern verarbeitet — unabhängig vom eigenen Firmensitz. Zentrale Prinzipien: Datenminimierung (nur erheben, was wirklich nötig ist), Zweckbindung (Daten nur für den angegebenen Zweck nutzen), Transparenz (Nutzer müssen wissen, was mit ihren Daten passiert) sowie umfassende Betroffenenrechte. Verstöße können mit Bußgeldern von bis zu 4% des weltweiten Jahresumsatzes geahndet werden. In Deutschland wird die DSGVO durch das BDSG ergänzt.
Verwandt: BDSG · Betroffenenrechte (DSGVO) · Personenbezogene Daten · Account-Löschung mit Einwandsfrist (Soft Delete + Anonymisierung) · Audit Log · Cookie-Einwilligung (TDDDG)
Ganzer Artikel im Wiki →Wenn ein Session-Cookie erraten, gestohlen (z. B. via XSS) oder mit einem schwachen/fehlenden Signaturverfahren einfach nachgebaut werden kann, kann ein Angreifer ihn im eigenen Browser setzen und wird vom Server als der ursprüngliche Nutzer erkannt. Schutz: kryptografisch signierte, zufällige Session-Tokens, HttpOnly/Secure-Flags auf Cookies und kurze Session-Laufzeiten.
Verwandt: Session · Cookies · SQLi (SQL-Injection) · Wireshark · Server · Browser
Ganzer Artikel im Wiki →GPG nutzt asymmetrische Verschlüsselung: Jeder Nutzer hat ein Schlüsselpaar aus öffentlichem und privatem Schlüssel. Verschlüsselte Nachrichten an eine Person werden mit deren öffentlichem Schlüssel verschlüsselt und können nur mit dem zugehörigen privaten Schlüssel gelesen werden. GPG wird häufig für signierte Git-Commits, verschlüsselte E-Mails und das Signieren von Software-Releases genutzt. Grafische Oberflächen wie Kleopatra machen die Schlüsselverwaltung zugänglicher als die reine Kommandozeile.
Verwandt: Asymmetrische Verschlüsselung · Kleopatra · Authentizität · Hashing · Hybride Schlüsselverfahren · Private Key
Ganzer Artikel im Wiki →Nimmt Anfragen entgegen (Telefon, E-Mail, Ticket-System), löst einfache Probleme direkt und leitet komplexere Fälle an spezialisierte Teams weiter ("2nd/3rd-Level-Support"). Ein typisches Einsatzfeld der Fachrichtung Systemintegration.
Verwandt: Systemintegration · Fernwartung · Nutzer
Ganzer Artikel im Wiki →Hydra probiert systematisch Kombinationen aus Benutzernamen und Passwörtern (aus Wortlisten oder generiert) gegen einen Login-Dienst durch, bis eine funktioniert oder alle Kombinationen erschöpft sind. Der Einsatz gegen Systeme ohne ausdrückliche Erlaubnis ist illegal — legitim wird es im Rahmen autorisierter Penetrationstests genutzt, um zu prüfen, ob Systeme ausreichend gegen Brute-Force-Angriffe geschützt sind (z. B. durch Rate-Limiting oder Account-Sperren).
Verwandt: Nmap · FTP · SSH · 2FA · Hashing
Ganzer Artikel im Wiki →Digitale Identität kann sich auf Personen (Benutzerkonto), Geräte (Zertifikat auf einem Endgerät) oder Dienste (Server-Zertifikat) beziehen. Der Nachweis einer Identität läuft meist über einen von drei Faktoren: Wissen (Passwort), Besitz (Hardware-Token, Smartphone) oder Inhärenz (Fingerabdruck). Die Kombination mehrerer Faktoren ist die Grundlage von 2FA.
Verwandt: 2FA · Authentifizierung · Digitale ID · Zertifikat · Nutzer · Authentizität
Ganzer Artikel im Wiki →Entscheidend ist nicht “gewerblich” (= Gewerbeschein vorhanden), sondern “geschäftsmäßig” (= regelmäßig, dauerhaft, mit Außenwirkung für andere betrieben) — das wird von Gerichten breit ausgelegt und trifft z. B. auch kostenlose Seiten mit Nutzeraccounts. Die Angaben müssen laut Rechtsprechung “unmittelbar erreichbar” sein — kein Umweg über eine Anfrage, ein Formular oder ein Login, egal ob die Antwort von einem Menschen oder automatisiert kommt. Eine reine Postfach-Adresse reicht meist nicht; es braucht eine “ladungsfähige” Anschrift (wo man tatsächlich postalisch/rechtlich erreichbar ist) — dafür lassen sich bei Bedarf spezielle Businessadressen mieten, die echte Post entgegennehmen.
Verwandt: Kleinunternehmerregelung (§19 UStG) · Cookie-Einwilligung (TDDDG) · Widerrufsrecht bei digitalen Inhalten (§ 356 Abs. 5 BGB) · DSGVO · Personenbezogene Daten · Website
Ganzer Artikel im Wiki →Nutzer verbinden sich mit einem IRC-Server, treten Channels bei (z. B. #support) und tauschen Nachrichten in Echtzeit aus. Vor modernen Diensten wie Slack oder Discord der De-facto-Standard für Community- und Entwickler-Chats; wird bis heute in vielen Open-Source-Projekten genutzt.
Verwandt: TCP · Internet · Kommunikation · Nutzer
Ganzer Artikel im Wiki →Je nach Aufgabe unterscheidet man Mail Transfer Agents (MTA, Versand/Weiterleitung per SMTP) und Mail Delivery/Access-Dienste (Abruf per IMAP/POP3). Welcher Mailserver für eine Domain zuständig ist, wird über den MX-Eintrag im DNS festgelegt.
Verwandt: IMAP · SMTP · E-Mails · Mail · MX-Eintrag · Resend
Ganzer Artikel im Wiki →Malware ist der Oberbegriff für konkrete Unterarten wie Viren (verbreiten sich durch Anhängen an andere Programme), Würmer (verbreiten sich selbstständig über Netzwerke), Trojaner (tarnen sich als nützliche Software) und Ransomware (verschlüsselt Daten und erpresst Lösegeld). Schutzmaßnahmen umfassen Antiviren-Software, regelmäßige Patches (viele Malware nutzt bekannte Sicherheitslücken aus), Firewalls und Nutzer-Awareness (die meiste Malware gelangt über Social Engineering ins System).
Verwandt: Ransomware · Virus · Cybersecurity · DDoS · Firewall · Hashing
Ganzer Artikel im Wiki →Grundlage ist der europäische Digital Services Act (DSA, Verordnung (EU) 2022/2065), in Deutschland ergänzt durch das Digitale-Dienste-Gesetz. Der englische Name lautet „Notice and Action“. Wer Nutzerinhalte hostet (Forum, Kommentare, Chat), soll einen leicht auffindbaren Meldeweg anbieten, Meldungen sorgfältig prüfen und dem Meldenden sowie dem Betroffenen mitteilen, wie entschieden wurde.
Verwandt: Rate Limiting · Audit Log · DSGVO
Ganzer Artikel im Wiki →parseInt/parseDouble werfen eine NumberFormatException, wenn der String kein gültiges Zahlenformat enthält (z. B. Buchstaben oder ein leerer String) — bei Nutzereingaben deshalb meist in einem try/catch abgesichert.
Verwandt: String Concatenation · String · Exceptions · Type Casting · User Input
Ganzer Artikel im Wiki →Diese Umwandlung ist eine der häufigsten Fehlerquellen bei der Verarbeitung von Benutzereingaben: Enthält der eingegebene Text kein gültiges Zahlenformat (z. B. Buchstaben statt Ziffern), löst die Umwandlung typischerweise eine Exception aus, die abgefangen werden muss. Bei der umgekehrten Richtung (Zahl zu Text) ist zu beachten, dass unterschiedliche Regionen unterschiedliche Formate für Dezimaltrennzeichen (Punkt vs. Komma) verwenden.
Verwandt: String Concatenation (String-Verkettung) · String · User Input (Benutzereingabe) · Exceptions · Type Casting
Ganzer Artikel im Wiki →IndexedDB (statt localStorage) wird genutzt, weil ein Service Worker im Hintergrund darauf zugreifen können muss, auch wenn die eigentliche Seite gar nicht geöffnet ist — localStorage ist aus dem Service-Worker-Kontext heraus nicht erreichbar. Die Background Sync API (nur Chrome/Edge/Android) erlaubt dem Service Worker, das Nachholen auch anzustoßen, wenn die Seite geschlossen ist; als universeller Fallback (funktioniert auch auf Safari/iOS) dient zusätzlich ein einfacher 'online'-Browser-Event-Listener.
Verwandt: proxy.ts (Next.js Middleware-Nachfolger) · Verbindungsloses Protokoll · Android · API · Browser · iOS
Ganzer Artikel im Wiki →Für Nutzer und Anwendungsentwickler die "sichtbarste" Schicht, weil hier die eigentliche fachliche Kommunikation stattfindet (eine Webseite anfragen, eine E-Mail senden). Alle darunterliegenden Schichten (Presentation, Session, Transport, Network, Data Link, Physical) sind für die Anwendung transparent — sie muss sich nicht um Details wie Routing oder Bitübertragung kümmern.
Verwandt: OSI-Modell · OSI-Schicht: Presentation · FTP · HTTP · HTTPS · IMAP
Ganzer Artikel im Wiki →PostgreSQL gilt gegenüber MySQL/MariaDB oft als die "technisch mächtigere" Wahl (z. B. bei komplexen Abfragen, Transaktionsverhalten, benutzerdefinierten Datentypen), bei ähnlich einfacher Einrichtung. Dienste wie Neon oder Supabase bieten PostgreSQL als verwaltete "Serverless"-Variante an.
Verwandt: MariaDB · MySQL · NeonDB · SQL · Drizzle ORM · Neon
Ganzer Artikel im Wiki →Häufig über einen schnellen Zwischenspeicher wie Redis umgesetzt (ein Zähler pro Nutzer/IP mit Ablaufzeit). Wird das Rate-Limiting auf JEDEN Request angewendet (auch harmlose Lese-Seiten), kostet das bei jedem Seitenaufruf einen zusätzlichen Netzwerk-Roundtrip — spürbar in der Ladezeit.
Verwandt: Upstash Redis · proxy.ts (Next.js Middleware-Nachfolger) · Pusher · Feature Flags (Kill-Switch) · Melde- und Abhilfeverfahren (DSA) · Request
Ganzer Artikel im Wiki →React beschreibt UI als Baum wiederverwendbarer Komponenten und aktualisiert bei Zustandsänderungen effizient nur die betroffenen Teile der Seite (Virtual DOM statt kompletter Neu-Render). Es ist bewusst nur eine "View"-Bibliothek — Routing, Datenladen usw. übernehmen Frameworks wie Next.js, die auf React aufsetzen.
Verwandt: Angular · jQuery · React Native · Vue · Komponenten · JS
Ganzer Artikel im Wiki →- SAST (Static Application Security Testing) liest den Quelltext und meldet gefährliche Muster wie ungefiltertes HTML, Kommandoaufrufe mit Nutzereingaben oder unsichere Dateizugriffe.
Verwandt: XSS (Cross-Site Scripting) · .env-Dateien · SQLi (SQL-Injection) · Web Application Firewall (WAF)
Ganzer Artikel im Wiki →Serverhardware ist meist auf Dauerbetrieb, Redundanz und hohen Durchsatz statt auf einzelne Nutzererfahrung ausgelegt (ECC-RAM, redundante Netzteile, Server-CPUs mit vielen Kernen). "Server" bezeichnet sowohl die physische Maschine als auch die darauf laufende Software (z. B. ein Webserver-Prozess).
Verwandt: Client · Computer · Neon · Next.js App Router · DNS-Records · Streamable HTTP
Ganzer Artikel im Wiki →Da viele Protokolle wie HTTP von sich aus zustandslos sind (jede Anfrage steht für sich), braucht es einen Mechanismus, um z. B. einen eingeloggten Nutzer über mehrere Seitenaufrufe hinweg wiederzuerkennen — meist über ein Session-Cookie, das eine eindeutige Session-ID enthält, während die eigentlichen Daten serverseitig gespeichert sind.
Verwandt: Authentifizierung · Cookies · Claude Code Hooks · HTTP · HTTPS · OSI-Modell
Ganzer Artikel im Wiki →Sets eignen sich, um Eindeutigkeit zu garantieren (z. B. eine Liste bereits vergebener Benutzernamen) oder um schnell zu prüfen, ob ein Wert bereits vorkommt. Je nach Implementierung ist die Reihenfolge der Elemente nicht garantiert (HashSet), sortiert (TreeSet) oder entspricht der Einfügereihenfolge.
Verwandt: Collections · HashSet (Hash-basierte Menge) · TreeSet (Sortierte Menge) · Data Structures (Datenstrukturen) · List (Liste)
Ganzer Artikel im Wiki →Anders als Ransomware, die auf schnellen finanziellen Gewinn zielt, arbeitet Spyware meist möglichst unauffällig über längere Zeit, um dauerhaft Daten abzugreifen. Reicht von einfacher Werbe-Tracking-Software bis zu hochentwickelten, staatlich eingesetzten Überwachungswerkzeugen wie Pegasus.
Verwandt: Pegasus · Cybersecurity · Malware · Ransomware · Zero-Day · Kamera
Ganzer Artikel im Wiki →Entsteht, wenn Nutzereingaben ungeprüft direkt in eine SQL-Abfrage eingebaut werden (String-Verkettung statt parametrisierter Queries). Ein klassisches Beispiel: ein Login-Feld, in das ' OR '1'='1 eingegeben wird, kann die Passwortprüfung aushebeln. Die Standard-Verteidigung sind parametrisierte Queries/Prepared Statements, bei denen Nutzereingaben nie als ausführbarer SQL-Code interpretiert werden können.
Verwandt: SQL · Drizzle ORM · Firewall · Forged Cookies · SAST, SCA und Secret-Scanning · Web Application Firewall (WAF)
Ganzer Artikel im Wiki →SSH ist intern in mehrere Subprotokolle aufgeteilt: SSH-TRANS baut die verschlüsselte Grundverbindung auf, SSH-USERAUTH übernimmt die Authentifizierung des Nutzers darüber, und SSH-CONNECT verwaltet auf dieser authentifizierten Verbindung mehrere logische Kanäle gleichzeitig (z. B. eine interaktive Shell-Sitzung und gleichzeitig einen weitergeleiteten Port). Dieses Schichtenmodell erlaubt es, z. B. mehrere Terminal-Sitzungen oder Tunnel über eine einzige TCP-Verbindung zu multiplexen.
Verwandt: Multiplexing · SSH · SSH-TRANS · SSH-USERAUTH · Port · SFTP
Ganzer Artikel im Wiki →SSH-TRANS handelt beim Verbindungsaufbau den Verschlüsselungsalgorithmus aus, führt den Schlüsselaustausch durch und prüft den Server-Host-Key, damit der Client sicher sein kann, mit dem richtigen Server zu sprechen (Schutz vor Man-in-the-Middle). Erst auf dieser gesicherten Verbindung setzt SSH-USERAUTH auf, um den Nutzer zu authentifizieren.
Verwandt: SSH · SSH-CONNECT · SSH-USERAUTH · Handshake · Verschlüsselungsalgorithmus · Client
Ganzer Artikel im Wiki →Nachdem SSH-TRANS eine sichere, verschlüsselte Verbindung zum Server hergestellt hat, prüft SSH-USERAUTH, ob sich der Client gegenüber dem Server ausweisen kann. Beim gebräuchlichsten Verfahren, der Public-Key-Authentifizierung, beweist der Client den Besitz eines privaten Schlüssels, ohne diesen je zu übertragen — der Server kennt dafür nur den passenden öffentlichen Schlüssel. Erst nach erfolgreicher Authentifizierung öffnet SSH-CONNECT die eigentlichen Kanäle (Shell, Portweiterleitung usw.).
Verwandt: SSH · SSH-CONNECT · SSH-TRANS · Authentifizierung · Private Key · Public Key
Ganzer Artikel im Wiki →Ein Prozess kann mehrere Threads besitzen, die sich denselben Speicherbereich teilen, aber unabhängig voneinander laufen. Das ermöglicht z. B. einer App, gleichzeitig auf Nutzereingaben zu reagieren und im Hintergrund Daten zu laden.
Verwandt: Cores · CPU · Crash · Node.js · Daten
Ganzer Artikel im Wiki →