TechTalk, Web

SSL Verschlüsselung für alle

06.07.2018 von robert@riwa4.de
/blog/artikel/letsencrypt

Let's Encrypt Anleitung

Mittlerweile muss jede Webseite per SSL (also https:// ...) erreichbar sein, alles andere wird von den Browsern als unsicher angesehen und ich habe auch schon gelesen, dass dies nach der Europäischen Datenschutzgrundverordnung zwingend notwendig wäre. 

Um dies zu realisieren kauft man normalerweise ein Zertifikat, das kostet pro Jahr und für eine Site wie robert-brands.com so um die 50 EUR. Das ist noch verschmerzbar, so habe ich es auch für diese Site gemacht. Wenn man allerdings auch Subdomains wie admin.robert-brands.com absichern will, braucht man ein weiteres Zertifikat. Irgendwann lohnt sich dann ein sog. Wildcard-Zertifikat, dass für alle Site nach dem Muster *.robert-brands.com verwendet werden kann. Das kostet dann aber über 200 EUR. Und wenn man noch andere Domain-Namen hat, braucht man wieder weitere Zertifikate. Das geht dann also langsam richtig ins Geld.

Abhilfe schafft hier "Let's Encrypt".

Weiter lesen...
TechTalk, Web, ASP.NET Core

reCAPTCHA

29.06.2018 von robert@riwa4.de
/blog/artikel/recaptcha

reCAPTCHA Dokumentation

Um zu verhindern, dass trollende Roboter Eingaben auf einer Web-Seite machen, gibt es schon lange die sog. Captchas um Roboter von Menschen zu unterscheiden. Dazu müssen meistens Buchstaben oder Zahlen in einem Textfeld erkannt werden - für den Benutzer ist das mehr als nervig. 

reCAPTCHAs Idee war, die Zeit und Energie, die die Nutzer dafür verwenden auch für sinnvolle Dinge zu nutzen. Die Firma wurde mittlerweile von Google übernommen und der Fokus wurde etwas verändert: Es wird weitgehend automatisch erkannt, ob wirklich ein Mensch die Web-Seite betätigt oder nicht und nur in Ausnahmefällen müssen noch Aufgaben bei der Eingabe gelöst werden, wie z.B. das Erkennen von Verkehrszeichen. Ich habe den Einbau des Dienstes jetzt einmal ausprobiert.

Weiter lesen...
TechTalk, Web, ASP.NET Core

ASP.NET Core 2.1

23.06.2018 von robert@riwa4.de
/blog/artikel/aspnetcore21

ASP.NET Core 2.1 ist verfügbar seit Anfang Juni und ich habe jetzt diese Site umgestellt. Zu den Neuerungen gehört in erster Linie die Performance-Steigerung, die man tatsächlich spürt. Ansonsten interessant sind auch die Razor Class Libraries, mit denen man Teile der Web-Site leichter wieder verwenden kann. Ich denke, das werde ich demnächst mal ausprobieren ...

Weiter lesen...
Fotos, Web, TechTalk

Flickr

26.04.2018 von robert@riwa4.de
/blog/artikel/flickr

Heise-Artikel

Seit 2006 bin ich bei Flickr, habe dort über 11000 Fotos. Ich bin dem Dienst trotz aller Unkenrufe treu geblieben, jetzt wurde Flickr an SmugMug verkauft.

Weiter lesen...
Datenschutz, Web, TechTalk

Datenschutzerklärung

10.04.2018 von robert@riwa4.de
/blog/artikel/datenschutz

Datenschutz-Grundverordnung

Jetzt gibt es für diese Site auch eine Datenschutzerklärung gemäß der europäischen Datenschutz-Grundverordnung.

Weiter lesen...
Azure, TechTalk, Cloud

Azure Site-to-Site-VPN mit der FritzBox

23.12.2016 von robert@riwa4.de
/blog/artikel/azure-fritzbox

In Azure kann man bekanntlich sein “eigenes” Netz einrichten, d.h. einen (fast) beliebigen Adressbereich seiner Wahl in einem sog. VNet konfigurieren. Durch die mögliche Verbindung via VPN mit dem Netzwerk im eigenen Rechenzentrum wird somit das in Azure eingerichtete Netzwerk zu einem weiteren Standort der eigenen Infrastruktur und die Ressourcen in Azure sind transparent wie im eigenen Netzwerk erreichbar. 

In dieser Anleitung wird beschrieben, wie man diese VPN-Anbindung auch mit einer FritzBox 7490 herstellen kann und somit Azure auch als “Verlängerung” des eigenen Heimnetzwerkes verwenden kann.

Weiter lesen...
TechTalk, Azure, Cloud

IT Grundschutz Compliance Workbook

12.10.2016 von robert@riwa4.de

Siehe auch ...

Für die deutsche Cloud - Handbuch zum IT Grundschutz a la BSI. Gerade in Deutschland haben die Vorgaben des BSI einen hohen Stellenwert. Das Dokument bezieht sich auf die Deutsche Cloud von Microsoft, ich bin das Dokument durchgegangen und meiner Meinung nach lässt es sich auch genauso auf die allgemeine Cloud/Azure anwenden.