Inhaltsverzeichnis
Der Schutz Ihres Rechners und Ihrer persönlichen Informationen vor Sicherheitsbedrohungen ist heutzutage einer der wichtigsten Aspekte der Bedienung eines Rechners. Diese Anleitung hilft Ihnen dabei, einen höheren Grad an Sicherheit zu erreichen. Achten Sie besonders auf die folgenden Unterkapitel:
Sicherheitsaktualisierungen sind sehr wichtig. Sie sind die beste Verteidigung, die sie gegen die Menschen welche Ihrem Rechner Schaden zufügen wollen, haben. Sie sollten Sie unverzüglich installieren. Wenn eine Sicherheitsaktualisierung veröffentlicht wird, wissen Hacker bereits, wie man einen Rechner missbraucht, der nicht auf dem neuesten Stand ist. Im schlimmsten Fall suchen Sie innerhalb weniger Stunden nach Opfern, welche sie mit automatisierten Programmen hacken können.
Automatische Sicherheitsaktualisierungen sind in der Voreinstellung in Xubuntu aktiviert. Falls Sie die Einstellungen für automatisch installierte Aktualisierungen ändern möchten, gehen Sie zum Aktualisierungen-Reiter unter → → und ändern Sie die Einstellungen nach Ihren Vorlieben.
![]() |
|
Sollten Sie automatische Aktualisierungen deaktivieren, senken Sie so die Sicherheitsstufe Ihres Rechners. Wenn automatische Aktualisierungen ausgeschaltet sind, ist es unerlässlich sich daran zu erinnern, häufig manuell zu aktualisieren. |
![]() |
|
Falls Sie eine Internetverbindung mit beschränkter Bandbreite verwenden und keine automatischen Aktualisierungen verwenden möchten, denken Sie daran, die Aktualisierungen jedes Mal zu installieren, wenn Sie eine unbeschränkte Internetverbindung haben. |
Die Verwendung starker und einzigartiger Passwörter für wichtige und sensible Benutzerkonten verhindert unbefugten Zugriff auf Ihre persönlichen Informationen, Identitätsdiebstahl und direkte finanzielle Verluste. Betrachten Sie folgendes Szenario:
Alice verwendet identische Passwörter für meinevertrauenswuerdigebank.de und unsichererblog.de
unsichererblog wird gehackt und Alices Information und Passwort werden gestohlen
Hacker können nun auf Alices Bankkonto zugreifen und ihr Geld stehlen
Passwörter mehrfach zu verwenden kann katastrophal enden. Sie sollten darauf achten, einzigartige und starke Passwörter für folgende Dienste zu verwenden:
E-Mail-Benutzerkonten. E-Mail-Benutzerkonten können dazu verwendet werden, um alle Ihre anderen Passwörter über die »Passwort vergessen«-Funktion auf allen Webseiten zurückzusetzen.
Passwortspeicher und -verwaltungen. Es ist sinnvoll für solche Dienste ein gutes Passwort zu verwenden, da sie Ihnen das Tippen vieler weiterer Passwörter vermeiden helfen!
Konten für Bankgeschäfte, einschließlich PayPal und anderer Zahlungsseiten. Wenn jemand auf diese zugreifen kann, kann man Ihr Geld stehlen.
Die Stärke eines Passwortes hängt davon ab, wie schwer es für einen Angreifer ist, es zu erraten. Angreifer verwenden spezielle Programme, welche Millionen von Versuchen, das Passwort zu erraten pro Sekunde durchführen, also haben schwache Passwörter keine Chance.
Manche Passwörter (wie monkey
, password
, test
, 123456
) sind extrem einfach. Wenn Sie solche Passwörter verwenden, werden Ihre Konten leicht geknackt. Auch das Hinzufügen von Großbuchstaben, Zahlen oder Sonderzeichen reicht oft nicht aus, um aus einem leichtem Passwort ein schwieriges zu machen. Dies kommt daher, dass häufig dieselben Sonderzeichen und Zahlen hinzugefügt werden (zum Beispiel ist monkey1
einfacher als mo5nkey
und auch einfacher als monkey hoover
).
Es ist besser einen längeren Schlüssel, wie eine Passphrase, zu wählen (zum Beispiel korrekt pferd stabil batterie
), als einen Schlüssel, der sowohl schwer einzuprägen als auch leicht zu knacken ist. Erwägen die Verwendung einer Reihe einfacher Wörter, an die Sie sich leicht erinnern können. Wählen Sie keine Wörter, die Menschen in Ihrem Umfeld leicht mit Ihnen in Verbindung bringen (zum Beispiel sollten Sie keine Pokerbegriffe wählen, wenn Sie jeden Tag Poker spielen).
While using the same password for multiple accounts is not encouraged, everybody ends up doing this, even security experts. However, many commonly used websites get compromised by hackers every year. Some of them might even purposefully sell their users' passwords to third-parties. There is no definitive agreement among security researchers on how to reduce the risk of reusing passwords, but you should consider the following:
Trennen Sie Ihre beruflichen Passwörter von Ihren privaten Passwörtern.
Verwenden Sie nicht dasselbe Passwort für Websites, auf denen Angreifer Ihrem Ansehen schaden können, und solchen mit geringem Wert.
Verwenden Sie ein Passwort, welches ruhig gestohlen werden darf, für Webseiten, denen Sie nicht vertrauen.
"Vergeuden" Sie keine Passwörter für Websites, auf denen Sie sich einmal im Jahr einloggen. Denken Sie sich ein zufälliges Passwort aus und nutzen Sie nächstes Mal die "Passwort vergessen"-Funktion.
Sie müssen Ihre Passwörter nicht jeden zweiten Tag ändern. In vielen Fällen könnte ein Angreifer, wenn er Ihr Passwort einmal gestohlen hat, dies auch zukünftig wieder machen.
Wenn Sie Ihr Passwort ändern müssen, sollten Sie eines wählen, das tatsächlich anders als das vorherige ist. Zum Beispiel: monkey5
ist kein akzeptabler Ersatz für monkey4
und wird leicht von Angreifer erraten, der schon Ihr vorheriges Passwort gestohlen hat!
Um Ihr Passwort zu ändern, führen Sie die folgenden Schritte durch:
Öffnen Sie → →
Klicken Sie in der Liste auf ihren Benutzernamen
Auf Ändern … klicken, neben der Beschriftung Passwort
Geben Sie zuerst ihraktuelles Passwort ein.
Nun können Sie entweder
Ein zufälliges Passwort erzeugen, indem Sie Zufälliges Passwort erzeugen auswählen und den Knopf
drücken.Ein neues Passwort wählen, indem Sie das neue Passwort in die Felder Neues Passwort und Bestätigung eingeben
Klicken Sie zum Abschluss auf den Knopf
, um die Passwortänderung zu bestätigen.
![]() |
|
Obwohl es mögliche ist, Xubuntu so einzustellen, dass es sich nach dem Start automatisch anmeldet, ist von der automatischen Abmeldung stark abzuraten, weil es weniger Sicherheit für Ihr System bietet. Bitte schalten Sie die automatische Anmeldung nur ein, wenn Sie jedem trauen, der Zugang zu dem Rechner hat. |
Websites wie haveibeenpwned.com können Ihnen sagen, ob Ihre E-Mail-Adresse oder Ihr Benutzername in Datenbanken gestohlener Passwörter erscheint. Es ist ratsam dies alle zwei Monate zu prüfen. Außerdem können Sie gelegentlich in den Nachrichten von einem Dienst hören, den Sie nutzen, oder eine E-Mail von einem Anbieter erhalten, die Sie informiert gehackt worden zu sein. Wenn Sie überzeugt sind, dass Ihr Passwort kompromittiert wurde, sollten Sie:
identifizieren Sie alle Dienste, bei denen Sie dieses Passwort verwendet haben
ändern Sie ihr Passwort bei allen diesen Diensten
prüfen Sie kürzliche Vorgänge auf den betroffenen Konten (halten Sie Ausschau nach Geldüberweisungen; außerdem halten E-Mail-Dienste häufig ein Protokoll Ihrer kürzlichen Verbindungen mit IP-Adressen und Standorten vor)
![]() |
|
Geben Sie niemals Ihr Passwort einer Drittanbieter-Website preis. Es ist in Ordnung die oben genannte Website zu nutzen, da sie nur nach einer E-Mail-Adresse fragt, was relativ frei zugängliche Information ist. Sie fragt jedoch nach keinem Passwort. Websites, die nach Ihrem Passwort fragen, werden dieses höchstwahrscheinlich missbrauchen. |
Passwortverwaltungen sind eine sehr bequeme Art, viele einzigartige Passwörter zu verwenden, ohne sich an alle erinnern zu müssen!
![]() |
|
Es sind einige Passwortverwaltungen im Ubuntu Software-Center verfügbar, einschließlich KeePassX und PaSaffe. |
Manche Passwortverwaltungen, wie KeePassX, können Ihre Passwörter über mehrere Geräte hinweg synchronisieren, einschließlich Windows- oder OS-X-Rechner. Sie sollten sich jedoch über einige Einschränkungen im Klaren sein, wenn Sie sich für die Nutzung einer Passwortverwaltung entscheiden:
Online-Passwortverwaltungen können auch gehackt werden. Speichern Sie in einer Passwortverwaltung keine Passwörter Ihrer E-Mail- oder Bankkonten.
Verwenden Sie ein einprägsames Passwort für die Entsperrung Ihrer Paketverwaltung! Sollten Sie dieses Passwort verlieren, könnten Sie Zugriff auf alle Ihre Konten verlieren (ein weiterer guter Grund keine E-Mail-Passwörter in Ihrer Paketverwaltung zu speichern).
Proprietären Passwortverwaltungen sollte man nicht vertrauen. Niemand weiß, was diese mit Ihren Passwörtern machen.
Möglicherweise müssen Sie auf einige Konten von Geräten Ihrer Freunde oder Familie aus zugreifen. Für solche Konten können Sie Ihrer Passwortverwaltung sagen, ein bestimmtes und einprägsames Passwort anstatt eines zufälligen zu verwenden.
Wenn Sie die obigen Ratschläge befolgen, können Passwortverwaltungen eine großartige Art sein, auf einfache Art und Weise sicher zu sein!
Installieren Sie Programme wenn möglich nur aus den offiziellen Paketquellen.
Wenn Sie ein Skript ausführen, das Sie auf einer Fehlerdiagnose- oder Support-Website gefunden oder auf IRC bekommen haben, nehmen Sie sich einen Moment Zeit, es sich anzusehen, oder bitten Sie einen Dritten um Bestätigung, was das Skript tut. Seien Sie besonders vorsichtig bei Skripten, die Root-Zugriff erfordern, da sie auch Konten anderer Nutzer beeinträchtigen könnten.
Webbrowser-Erweiterungen sind eine unter Hackern verbreitete Methode um Nutzern zu schaden. Sie sind für Linux besonders von Bedeutung, da sie mit allen Plattformen kompatibel sind. Bösartige Erweiterungen könnten Ihre Passwörter stehlen, Ihre Online-Aktivitäten für Werbung beobachten, Ihre Konten bei Sozialen Netzwerken missbrauchen oder Ihr Geld stehlen.
Sie können Maßnahmen ergreifen um das Risiko, dem Sie sich aussetzen, zu begrenzen:
Installieren Sie nie eine Erweiterung, die nicht von Ihrem Browser-Hersteller bereitgestellt wird
In Firefox: Verwenden Sie ein separates Benutzerkonto für sensible Tätigkeiten wie Bankgeschäfte und Online-Shopping. Firefox-Benutzerprofile teilen sich nicht die Erweiterungen (Lesen Sie Firefox-Profile mithilfe des Profil-Managers erstellen und löschen).
In Chrome und anderen Browsern: Nutzen Sie den Inkognito-Modus für sensible Tätigkeiten wie Bankgeschäfte und Online-Shopping. Der Inkognito-Modus deaktiviert standardmäßig alle Erweiterungen.
Öffnen Sie keine E-Mail-Anhänge von Personen, die Sie nicht kennen oder wenn der Inhalt der E-Mail zusammenhanglos oder verdächtig ist (zum Beispiel Rechnungen von Personen/Unternehmen, von denen Sie noch nie gehört haben).
Antworten Sie nicht auf Spam-E-Mails. Dies informiert die Spammer, dass ihre E-Mail-Adresse aktiv ist und wird sie dazu ermutigen, Ihnen noch mehr Spam zu schicken.
Wenn Sie öffentlich zugängliche Internetdienste anbieten oder nicht hinter einem NAT-Router sind, sollten Sie erwägen eine Firewall zu verwenden. Die meisten Heimanwender sind hiervon nicht betroffen.
Understand that firewalls are not very useful in their default settings. You should consider what you want to achieve and configure the firewall accordingly. Firewalls can protect you against denial of service attacks, limit access to a service to specific IP addresses or inspect and reject suspicious packets. However, they cannot protect you against unknown or emerging threats, and they do not replace the need to install security updates.
Ein Problem, das Sie gelegentlich erfahren können, ist der unerwartete Verlust einiger Ihrer Arbeit und Einstellungen aus dem einen oder anderen Grund. Die Ursachen solchen Datenverlusts sind zahlreich und vielfältig; sie können alles Mögliche sein vom Stromausfall bis zum versehentlichen Löschen einer Datei. Es ist strengstens empfohlen, dass Sie regelmäßig Sicherheitskopien Ihrer wichtigen Dateien anfertigen, sodass Sie diese bei Auftreten eines Problems nicht verlieren.
Es ist klug Sicherheitskopien getrennt von Ihrem Rechner aufzubewahren; das heißt, Sie sollten eine Art von Datenspeicher nutzen, die nicht dauernd mit Ihrem Rechner verbunden ist. Die Möglichkeiten umfassen, sind aber nicht beschränkt auf, beschreibbare CDs und DVDs, externe Festplatten, USB-Speicher und andere Rechner im Netzwerk.
A simple way of backing up your files is to manually copy them to a safe location (see above) by using the File Browser as well as the Archive Manager which lets you compress files and pack them together. Alternatively, you can use a dedicated backup application.
Allgemeine Ratschläge zur Verwahrung guter Datensicherungen:
Fertigen Sie regelmäßig Datensicherungen an
Prüfen Sie Ihre Sicherungen immer nach der Erstellung, um sicherzustellen, dass sie korrekt erstellt wurden.
Beschriften Sie ihre Datensicherungen deutlich und bewahren Sie sie an einem sicheren Ort auf
![]() |
|
Es sind zahlreiche auf Datensicherung spezialisierte Anwendungen im Ubuntu Software-Center verfügbar, einschließlich Dejà Dup und luckyBackup. |
![]() |
|
Wenn Sie Online-Speicherdienste wie Dropbox nutzen, ist es eine gute Idee vorher Ihre Dokumente zu verschlüsseln und eine verschlüsselte Archivdatei hochzuladen. Dies verhindert, dass Online-Dienst-Mitarbeiter auf Ihre Dokumente zugreifen. |
![]() |
|
Backups can also be an effective protection against ransomware, which encrypts your data and will only decrypt it if you pay the developers. To keep clean from ransomware, avoid installing applications from unknown sources. For more information, see Vermeiden Sie die Ausführung von Skripten oder Installation von Anwendungen aus unbekannten Quellen. |
Full disk encryption is a good measure to protect your computers content should it get stolen. You should consider it if, for instance, your job involves valuable Intellectual Property or executive responsibilities. Remember that full disk encryption will not protect you if you do not shutdown your computer when you are not using it.
![]() |
|
Die einfachste Art und Weise, die vollständige Verschlüsselung eines Laufwerkes einzuschalten ist, dies während der Installation vorzunehmen. |
![]() |
|
You can also create encrypted volumes using dedicated software, for example LUKS. Encrypted volumes can contain arbitrary data of any length. You can mount them like you would insert a USB key when you need to access their content, and keep them closed the rest of the time. Describing the process to do this is outside the scope of this documentation, but there are numerous tutorials online. |
Wenn Xubuntu installiert wird, ist es für eine einzelne Person eingerichtet. Wenn mehrere Personen den Rechner verwenden, ist es am besten für jede Person ein eigenes Benutzerkonto einzurichten. Um mehr über das Hinzufügen von Benutzerkonten zu erfahren, lesen Sie Benutzer und Gruppen.
Ihren Bildschirm zu sperren hindert andere Leute auf Ihren Rechner zuzugreifen während Sie von ihm weg sind. All Ihre Anwendungen und Arbeit bleiben geöffnet während der Bildschirm gesperrt ist.
Um den Bildschirm zu sperren, drücken Sie Strg+Alt+Entf oder klicken → .
Um den Bildschirm zu entsperren, bewegen Sie die Maus oder drücken eine Taste. Geben Sie dann Ihr Passwort ein und drücken entweder die Enter-Taste oder klicken den -Knopf.
Wenn mehr als eine Person ein Benutzerkonto auf Ihrem Rechner hat und der Bildschirm ist gesperrt, können andere Benutzer den Dreiecksknopf rechts vom Benutzernamen klicken, ihren Namen aus der Liste wählen und ihr Passwort eingeben, sogar während der Bildschirm gesperrt ist. Diese können jedoch nicht auf Ihre derzeit geöffnete Arbeit zugreifen und Sie können zu Ihrer gesperrten Sitzung zurückgehen, wenn diese die Nutzung des Rechners beendet haben.