<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Meldungen und Artikel &#187; Stör- und Wartungsmeldung</title>
	<atom:link href="http://blogs.fau.de/rrze/category/wartungsmeldung/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.fau.de/rrze</link>
	<description>Meldungen und Artikel aus dem RRZE</description>
	<lastBuildDate>Fri, 24 May 2013 22:55:00 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Ankündigung einer Netzwartung: zentrale Serverbereiche RRZE am 20.06.2013</title>
		<link>http://blogs.fau.de/rrze/2013/05/22/ankundigung-einer-netzwartung-zentrale-serverbereiche-rrze-am-20-06-2013/</link>
		<comments>http://blogs.fau.de/rrze/2013/05/22/ankundigung-einer-netzwartung-zentrale-serverbereiche-rrze-am-20-06-2013/#comments</comments>
		<pubDate>Wed, 22 May 2013 16:05:58 +0000</pubDate>
		<dc:creator>Holger Marquardt</dc:creator>
				<category><![CDATA[Stör- und Wartungsmeldung]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[wartung]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=11864</guid>
		<description><![CDATA[Zeitraum: <strong>Donnerstag, 20.06.2013, 17:00 - 20:00 Uhr</strong><p></p><p>Art der Arbeiten: Weiterer Aufbau (Bauabschnitt 3) der dedizierten RRZE "Datacenter" Netzwerkinfrastruktur, insbesondere:</p><p></p><p>	Aufspaltung der Betriebsstrukturen RRZE &lt;-&gt; DC (Layer 1-2)</p><p>	Neuparametrierung der beiden entstandenen Betriebsnetze</p><p>	Umzug bzw. Auflösung verbliebener Altstrukturen</p><p>	Softwareupgrades aller zentralen aktiven Komponenten</p><p>	Abschließende Tests</p><p></p><p>Zweck der Arbeiten: Ausbau der RRZE-Kernnetztechnik für kritische Dienste im Sinne der Etablierung einer hochverfügbaren und hochperformanten Netzinfrastruktur. Minimierung künftiger Downtimes. Vorbereitung der physikalischen Struktur auf künftige Übertragungsraten im Bereich von 40 und 100 Gigabit/s.</p><p></p><p>Auswirkungen: Während des Wartungsfensters werden <strong>zentrale RRZE-Dienste</strong> (z.B. Web/Mail/IDM/AD/WLAN/VPN,...) wiederholt für einige Minuten <strong>nicht erreichbar</strong> sein, d.h. es ist im Verlauf der Wartung definitiv mit <strong>massiven Einschränkungen</strong> zu rechnen.</p><p></p><p>Betroffene Bereiche: <strong>RRZE inkl. aller zentraler Dienste</strong> wie z.B. Web, Mail, IDM, AD, WLAN, VPN, Serverhousing,... Aufgrund der starken Abhängigkeit vieler Endsysteme mit RRZE-Diensten ist FAU-weit (inkl. ZUV) mit Beeinträchtigungen für Nutzer und Systeme zu rechnen.</p><p></p><p><strong>Nicht</strong> betroffene Bereiche: Alle Netzzugänge ohne direkte Abhängigkeit von RRZE-Serverdiensten (z.B. Internetanbindung UK-Erlangen) werden nach wie vor gegeben sein.</p><p></p><p>Verantwortlich: RRZE (Helmut Wünsch, Holger Marquardt, Netadmins/RRZE)</p><p></p><p>Kontakt: helmut.wuensch@fau.de, holger.marquardt@fau.de, netadmin@rrze.fau.de</p>]]></description>
				<content:encoded><![CDATA[<p><span style="text-decoration: underline">Zeitraum:</span> <strong>Donnerstag, 20.06.2013, 17:00 &#8211; 20:00 Uhr</strong></p>
<p><span style="text-decoration: underline">Art der Arbeiten:</span> Weiterer Aufbau (Bauabschnitt 3) der dedizierten RRZE &#8220;Datacenter&#8221; Netzwerkinfrastruktur, insbesondere:</p>
<ul>
<li>Aufspaltung der Betriebsstrukturen RRZE &lt;-&gt; DC (Layer 1-2)</li>
<li>Neuparametrierung der beiden entstandenen Betriebsnetze</li>
<li>Umzug bzw. Auflösung verbliebener Altstrukturen</li>
<li>Softwareupgrades aller zentralen aktiven Komponenten</li>
<li>Abschließende Tests</li>
</ul>
<p><span style="text-decoration: underline">Zweck der Arbeiten:</span> Ausbau der RRZE-Kernnetztechnik für kritische Dienste im Sinne der Etablierung einer hochverfügbaren und hochperformanten Netzinfrastruktur. Minimierung künftiger Downtimes. Vorbereitung der physikalischen Struktur auf künftige Übertragungsraten im Bereich von 40 und 100 Gigabit/s.</p>
<p><span style="text-decoration: underline">Auswirkungen:</span> Während des Wartungsfensters werden <strong>zentrale RRZE-Dienste</strong> (z.B. Web/Mail/IDM/AD/WLAN/VPN,&#8230;) wiederholt für einige Minuten <strong>nicht erreichbar</strong> sein, d.h. es ist im Verlauf der Wartung definitiv mit <strong>massiven Einschränkungen</strong> zu rechnen.</p>
<p><span style="text-decoration: underline">Betroffene Bereiche:</span> <strong>RRZE inkl. aller zentraler Dienste</strong> wie z.B. Web, Mail, IDM, AD, WLAN, VPN, Serverhousing,&#8230; Aufgrund der starken Abhängigkeit vieler Endsysteme mit RRZE-Diensten ist FAU-weit (inkl. ZUV) mit Beeinträchtigungen für Nutzer und Systeme zu rechnen.</p>
<p><span style="text-decoration: underline"><strong>Nicht</strong> betroffene Bereiche:</span> Alle Netzzugänge ohne direkte Abhängigkeit von RRZE-Serverdiensten (z.B. Internetanbindung UK-Erlangen) werden nach wie vor gegeben sein.</p>
<p><span style="text-decoration: underline">Verantwortlich:</span> RRZE (Helmut Wünsch, Holger Marquardt, Netadmins/RRZE)</p>
<p><span style="text-decoration: underline">Kontakt:</span> helmut.wuensch@fau.de, holger.marquardt@fau.de, netadmin@rrze.fau.de</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/05/22/ankundigung-einer-netzwartung-zentrale-serverbereiche-rrze-am-20-06-2013/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aus aktuellem Anlass: Phishing-Mails</title>
		<link>http://blogs.fau.de/rrze/2013/04/30/aus-aktuellem-anlass-phishing-mails/</link>
		<comments>http://blogs.fau.de/rrze/2013/04/30/aus-aktuellem-anlass-phishing-mails/#comments</comments>
		<pubDate>Tue, 30 Apr 2013 13:59:39 +0000</pubDate>
		<dc:creator>Max Wankerl</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Pressemeldung]]></category>
		<category><![CDATA[Stör- und Wartungsmeldung]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=11617</guid>
		<description><![CDATA[Immer wieder wird versucht, mit gefälschten E-Mails, Anrufen oder per Chat Zugangsdaten zu ergaunern. Aber: Diese E-Mails sind gefälscht!<p></p><p>Kein Mitarbeiter des RRZE (noch sonst eines seriösen Dienstleisters) wird Sie jemals nach einem Passwort oder anderen Zugangsdaten über E-Mail, Telefon oder Chat befragen. Sollten Sie beispielsweise eine Benachrichtigung mit der Aufforderung erhalten, Ihre Identität zu bestätigen, seien Sie misstrauisch und leiten Sie im Zweifelsfall die Mail an <a href="mailto:abuse@fau.de">abuse@fau.de</a> weiter. Geben Sie Ihre Zugangsdaten nur auf Ihnen bekannten Seiten ein und achten Sie dabei auch auf das Schloss-Symbol, das Sie auf verschlüsselte https-Verbindungen hinweist.</p><p></p><p>Weitere Informationen:</p><p><a href="https://www.bsi-fuer-buerger.de/BSIFB/DE/GefahrenImNetz/Phishing/phishing_node.html">https://www.bsi-fuer-buerger.de/BSIFB/DE/GefahrenImNetz/Phishing/phishing_node.html</a></p>]]></description>
				<content:encoded><![CDATA[<p>Immer wieder wird versucht, mit gefälschten E-Mails, Anrufen oder per Chat Zugangsdaten zu ergaunern. <b>Aber: Diese E-Mails sind gefälscht!</b></p>
<p>Kein Mitarbeiter des RRZE (noch sonst eines seriösen Dienstleisters) wird Sie jemals nach einem Passwort oder anderen Zugangsdaten über E-Mail, Telefon oder Chat befragen. Sollten Sie beispielsweise eine Benachrichtigung mit der Aufforderung erhalten, Ihre Identität zu bestätigen, seien Sie misstrauisch und leiten Sie im Zweifelsfall die Mail an <a href="mailto:abuse@fau.de">abuse@fau.de</a> weiter. Geben Sie Ihre Zugangsdaten nur auf Ihnen bekannten Seiten ein und achten Sie dabei auch auf das Schloss-Symbol, das Sie auf verschlüsselte https-Verbindungen hinweist.</p>
<p>Weitere Informationen:<br />
<a href="https://www.bsi-fuer-buerger.de/BSIFB/DE/GefahrenImNetz/Phishing/phishing_node.html">https://www.bsi-fuer-buerger.de/BSIFB/DE/GefahrenImNetz/Phishing/phishing_node.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/04/30/aus-aktuellem-anlass-phishing-mails/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>teilweiser Netzausfall mit Seiteneffekt auf verschiedene Dienste des RRZE</title>
		<link>http://blogs.fau.de/rrze/2013/04/25/teilweiser-netzausfall-mit-seiteneffekt-auf-verschiedene-dienste-des-rrze/</link>
		<comments>http://blogs.fau.de/rrze/2013/04/25/teilweiser-netzausfall-mit-seiteneffekt-auf-verschiedene-dienste-des-rrze/#comments</comments>
		<pubDate>Thu, 25 Apr 2013 09:48:48 +0000</pubDate>
		<dc:creator>Norbert  Henning</dc:creator>
				<category><![CDATA[Dienste und Systeme]]></category>
		<category><![CDATA[Stör- und Wartungsmeldung]]></category>
		<category><![CDATA[Dienste]]></category>
		<category><![CDATA[Netzausfall]]></category>
		<category><![CDATA[Reliant]]></category>
		<category><![CDATA[Webauftritte]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=11542</guid>
		<description><![CDATA[Am 24.04.2013 nachmittags gab es einen Netzausfall der Folgen für einige Dienste am RRZE hatte.<p></p><p>Gegen 15:45 Uhr sind zwei Events eingetreten:</p><p>1. Großes Spanning-Tree-Durcheinander</p><p>2. Crash des primären RRZE-Routers (Reliant)</p><p></p><p>Da der Crash nicht zum Totalausfall des Routers "Reliant" geführt hat, kann nicht mit Sicherheit gesagt werden, welcher Event jeweils zum anderen geführt hat. Die Netzseite war kurz nach 16 Uhr wieder beruhigt, die letzten spürbaren NetzSchäden ca. 16:20 Uhr behoben. Bei den Diensten dauerte es etwas länger.</p><p></p><p>Durch den längeren Netzausfall bedingt griffen bei manchen Diensten auch failover Maßnahmen (z.B. eine Übernahme durch andere Server) nicht mehr. So war z.B. der Zugriff auf eine NetApp als Fileserver für die am RRZE gehosteten Webauftritte trotz Redundanzen nicht mehr verfübgar und es musste von Hand eingegriffen werden. Verschiedene Webauftritte waren für eine längere Zeit gestört. Das Problem war dann gegen 17:00 Uhr vollständig behoben.</p>]]></description>
				<content:encoded><![CDATA[<p>Am 24.04.2013 nachmittags gab es einen Netzausfall der Folgen für einige Dienste am RRZE hatte.</p>
<p>Gegen 15:45 Uhr sind zwei Events eingetreten:<br />
1. Großes Spanning-Tree-Durcheinander<br />
2. Crash des primären RRZE-Routers (Reliant)</p>
<p>Da der Crash nicht zum Totalausfall des Routers &#8220;Reliant&#8221; geführt hat, kann nicht mit Sicherheit gesagt werden, welcher Event jeweils zum anderen geführt hat. Die Netzseite war kurz nach 16 Uhr wieder beruhigt, die letzten spürbaren NetzSchäden ca. 16:20 Uhr behoben. Bei den Diensten dauerte es etwas länger.</p>
<p>Durch den längeren Netzausfall bedingt griffen bei manchen Diensten auch failover Maßnahmen (z.B. eine Übernahme durch andere Server) nicht mehr. So war z.B. der Zugriff auf eine NetApp als Fileserver für die am RRZE gehosteten Webauftritte trotz Redundanzen nicht mehr verfübgar und es musste von Hand eingegriffen werden. Verschiedene Webauftritte waren für eine längere Zeit gestört. Das Problem war dann gegen 17:00 Uhr vollständig behoben.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/04/25/teilweiser-netzausfall-mit-seiteneffekt-auf-verschiedene-dienste-des-rrze/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wartungsabeiten am TNZB-CIP-Pool inzwischen beendet</title>
		<link>http://blogs.fau.de/rrze/2013/04/11/die-wartungsabeiten-am-tnzb-cip-pool-sind-inzwischen-beendet/</link>
		<comments>http://blogs.fau.de/rrze/2013/04/11/die-wartungsabeiten-am-tnzb-cip-pool-sind-inzwischen-beendet/#comments</comments>
		<pubDate>Thu, 11 Apr 2013 13:26:04 +0000</pubDate>
		<dc:creator>Gunther H.</dc:creator>
				<category><![CDATA[Stör- und Wartungsmeldung]]></category>
		<category><![CDATA[CIP-Pool]]></category>
		<category><![CDATA[TNZB]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=11287</guid>
		<description><![CDATA[Die Wartungsabeiten am TNZB-CIP-Pool sind inzwischen beendet.<p></p><p>Die <a href="http://www.rrze.fau.de/hilfe/dokumentation/rrze-pool/drucken.shtml#drucker-status">Druckernamen</a> haben sich geändert.</p><p></p><p>SW-Drucker: rzpr-tnzb-cip-lex-t654-queue</p><p>Farbdrucker: rzpr-tnzb-cip-lex-c792</p><p><strong>Bitte überprüfen Sie vor dem Ausdrucken, ob Sie auch wirklich den gewünschten Drucker eingestellt haben !</strong></p><p></p><p>Die Druckabrechnung erfolgt jetzt über ein neues Abrechnungsprogramm. Ihr Druckkonto können Sie wie bisher an der Servicetheke des RRZE aufladen lassen.</p><p></p><p>Auf Ihrem Desktop befinden sich jetzt drei neue anklickbare Symbole, eines zur Anzeige Ihres Druckkontostandes, zwei, die ein Webbrowser-Fenster  mit Anleitungen zum <a href="http://rrze.fau.de/rrze-pool">TNZB-CIP-Pool allgemein</a> und zur <a href="http://rrze.fau.de/scanner">Bedienung der Scanner</a> öffnen.</p><p></p><p>Die Scanner , die leider seit der <a href="http://blogs.fau.de/rrze/2013/04/10/scanner-im-tnzb-cip-pool-zur-zeit-auser-betrieb/">Wartung (9.4.2013) außer Betrieb</a> waren, funktionieren inzwischen wieder.</p><p></p><p>Inzwischen funktioniert auch das OCR-Programm <em>ABBYY FineReader</em> (nur auf den Scanner-PCs) mit dem Sie z.B. eingescannte Dokumente in eine  durchsuchbare PDF-Datei oder eine Word-Datei mit bearbeitbarem Text konvertieren können.</p><p></p><p>Das <em>Nero</em> Brennprogramm auf den Scanner-PCs wird demnächst nachinstalliert.</p><p></p><p>Falls Sie noch ein Problem feststellen oder einen Wunsch haben, bitten wir Sie, hier einen Kommentar zu hinterlassen.</p><p></p><p>&nbsp;</p>]]></description>
				<content:encoded><![CDATA[<p>Die Wartungsabeiten am TNZB-CIP-Pool sind inzwischen beendet.</p>
<p>Die <a href="http://www.rrze.fau.de/hilfe/dokumentation/rrze-pool/drucken.shtml#drucker-status">Druckernamen</a> haben sich geändert.</p>
<p style="padding-left: 30px"><b>SW-Drucker: </b><code></code><code><b>rzpr-tnzb-cip-lex-t654-queue<br />
</b></code><b>Farbdrucker: </b><code><b>rzpr-tnzb-cip-lex-c792</b></code></p>
<p><strong>Bitte überprüfen Sie vor dem Ausdrucken, ob Sie auch wirklich den gewünschten Drucker eingestellt haben !</strong></p>
<p>Die Druckabrechnung erfolgt jetzt über ein neues Abrechnungsprogramm. Ihr Druckkonto können Sie wie bisher an der Servicetheke des RRZE aufladen lassen.</p>
<p>Auf Ihrem Desktop befinden sich jetzt drei neue anklickbare Symbole, eines zur Anzeige Ihres Druckkontostandes, zwei, die ein Webbrowser-Fenster  mit Anleitungen zum <a href="http://rrze.fau.de/rrze-pool">TNZB-CIP-Pool allgemein</a> und zur <a href="http://rrze.fau.de/scanner">Bedienung der Scanner</a> öffnen.</p>
<p>Die Scanner , die leider seit der <a href="http://blogs.fau.de/rrze/2013/04/10/scanner-im-tnzb-cip-pool-zur-zeit-auser-betrieb/">Wartung (9.4.2013) außer Betrieb</a> waren, funktionieren inzwischen wieder.</p>
<p>Inzwischen funktioniert auch das OCR-Programm <em>ABBYY FineReader</em> (nur auf den Scanner-PCs) mit dem Sie z.B. eingescannte Dokumente in eine  durchsuchbare PDF-Datei oder eine Word-Datei mit bearbeitbarem Text konvertieren können.</p>
<p>Das <em>Nero</em> Brennprogramm auf den Scanner-PCs wird demnächst nachinstalliert.</p>
<p>Falls Sie noch ein Problem feststellen oder einen Wunsch haben, bitten wir Sie, hier einen Kommentar zu hinterlassen.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/04/11/die-wartungsabeiten-am-tnzb-cip-pool-sind-inzwischen-beendet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Scanner im TNZB-CIP-Pool zur Zeit außer Betrieb</title>
		<link>http://blogs.fau.de/rrze/2013/04/10/scanner-im-tnzb-cip-pool-zur-zeit-auser-betrieb/</link>
		<comments>http://blogs.fau.de/rrze/2013/04/10/scanner-im-tnzb-cip-pool-zur-zeit-auser-betrieb/#comments</comments>
		<pubDate>Wed, 10 Apr 2013 09:12:42 +0000</pubDate>
		<dc:creator>Gunther H.</dc:creator>
				<category><![CDATA[Stör- und Wartungsmeldung]]></category>
		<category><![CDATA[Scanner]]></category>
		<category><![CDATA[TNZB]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=11252</guid>
		<description><![CDATA[<strong>Inzwischen sind die <a href="http://blogs.fau.de/rrze/2013/04/11/die-wartungsabeiten-am-tnzb-cip-pool-sind-inzwischen-beendet/">Scanner wieder in Betrieb</a> (11.4.2013)!</strong><p></p><p>Seit der gestrigen Wartung am 9.4..2013 sind die Scanner im TNZB-CIP-Pool zur Zeit leider noch ausser Betrieb.</p><p></p><p>Wir bitten dies zu entschuldigen und benühen uns, das Problem baldigst zu beheben.</p><p></p><p>&nbsp;</p><p></p><p>&nbsp;</p>]]></description>
				<content:encoded><![CDATA[<p><strong>Inzwischen sind die <a href="http://blogs.fau.de/rrze/2013/04/11/die-wartungsabeiten-am-tnzb-cip-pool-sind-inzwischen-beendet/">Scanner wieder in Betrieb</a> (11.4.2013)!</strong></p>
<p>Seit der gestrigen Wartung am 9.4..2013 sind die Scanner im TNZB-CIP-Pool zur Zeit leider noch ausser Betrieb.</p>
<p>Wir bitten dies zu entschuldigen und benühen uns, das Problem baldigst zu beheben.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/04/10/scanner-im-tnzb-cip-pool-zur-zeit-auser-betrieb/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Details zum Sophos-Datensammler</title>
		<link>http://blogs.fau.de/rrze/2013/04/05/details-zum-sophos-datensammler/</link>
		<comments>http://blogs.fau.de/rrze/2013/04/05/details-zum-sophos-datensammler/#comments</comments>
		<pubDate>Fri, 05 Apr 2013 15:06:14 +0000</pubDate>
		<dc:creator>Thomas Reinfelder</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Dienste und Systeme]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Stör- und Wartungsmeldung]]></category>
		<category><![CDATA[datensammler]]></category>
		<category><![CDATA[fausav]]></category>
		<category><![CDATA[SAV]]></category>
		<category><![CDATA[sophos]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=11136</guid>
		<description><![CDATA[Über die Osterfeiertage konnte man in der Presse lesen, daß Sophos über ein neues, automatisch beim Update installiertes Tool Daten über Rechner an Sophos sendet. Mittlerweile hat sowohl <a href="//www.heise.de/newsticker/meldung/Aus-Schalter-fuer-Datensammel-Tool-von-Sophos-1835143.html">Heise </a>als auch <a href="http://web.sophos.com/nl/jsp/m.jsp?c=7b54002dc745a47c67">Sophos</a> diese "Information" berichtigt bzw. präzisiert.<p><h2>Kurzfassung</h2></p><p></p><p>	<strong>Der "gemeine PC-User" an der FAU ist nicht betroffen.<p></p></strong>Dies gilt sowohl für die dienstliche als auch private Nutzung.</p><p>	<strong>Einrichtungen die eine eigenen Sophos Enterprise Console betreiben, müssen den Haken bei "Report an Sophos" gegebenenfalls selber in ihrer SEC entfernen!</strong></p><p></p><p><h2>Langfassung</h2></p><p></p><p>	<strong>Vom Client (Sophos Endpoint Security  / FAUSAV) selbst wird nichts zu Sophos gesandt.</strong></p><p>	<strong>NUR die Sophos Enterprise Console (SEC) sendet Daten über die Console und von über die Console verwaltete Rechner.</strong> Das kann man in der SEC abschalten: <strong><a href="http://web.sophos.com/nl/jsp/m.jsp?c=7b54002dc745a47c67">http://web.sophos.com/nl/jsp/m.jsp?c=7b54002dc745a47c67</a></strong></p><p>	<strong>Über 'unmanaged' Rechner kann nichts zu Sophos gelangen. An der FAU sind fast alle Rechner 'unmanaged'.</strong> Der vom RRZE bereitgestellt Sophos-Client bezieht Updates über einen Linux-Webserver, der indirekt mit einer SEC des RRZE verbunden ist. <strong>Ausnahme: Die durch das RRZE betreute Rechner der ZUV und Einrichtungen mit selbst betreuten SEC-Server. </strong></p><p>	<strong>Bei allen vom RRZE betreuten Sophos Enterprise Consolen (SEC) ist diese Option deaktiviert.</strong></p><p></p><p>Sophos Antivirus (Endpoint Security) steht im Rahmen einer Landeslizenz zur Nutzung an allen bayerischen Hochschulen zur Verfügung.</p>]]></description>
				<content:encoded><![CDATA[<p>Über die Osterfeiertage konnte man in der Presse lesen, daß Sophos über ein neues, automatisch beim Update installiertes Tool Daten über Rechner an Sophos sendet. Mittlerweile hat sowohl <a href="//www.heise.de/newsticker/meldung/Aus-Schalter-fuer-Datensammel-Tool-von-Sophos-1835143.html">Heise </a>als auch <a href="http://web.sophos.com/nl/jsp/m.jsp?c=7b54002dc745a47c67">Sophos</a> diese &#8220;Information&#8221; berichtigt bzw. präzisiert.</p>
<h2>Kurzfassung</h2>
<ol>
<li><strong>Der &#8220;gemeine PC-User&#8221; an der FAU ist nicht betroffen.<br />
</strong>Dies gilt sowohl für die dienstliche als auch private Nutzung.</li>
<li><strong>Einrichtungen die eine eigenen Sophos Enterprise Console betreiben, müssen den Haken bei &#8220;Report an Sophos&#8221; gegebenenfalls selber in ihrer SEC entfernen!</strong></li>
</ol>
<h2>Langfassung</h2>
<ul>
<li><strong>Vom Client (Sophos Endpoint Security  / FAUSAV) selbst wird nichts zu Sophos gesandt.</strong></li>
<li><strong>NUR die Sophos Enterprise Console (SEC) sendet Daten über die Console und von über die Console verwaltete Rechner.</strong> Das kann man in der SEC abschalten: <strong><a href="http://web.sophos.com/nl/jsp/m.jsp?c=7b54002dc745a47c67">http://web.sophos.com/nl/jsp/m.jsp?c=7b54002dc745a47c67</a></strong></li>
<li><strong>Über &#8216;unmanaged&#8217; Rechner kann nichts zu Sophos gelangen. An der FAU sind fast alle Rechner &#8216;unmanaged&#8217;.</strong> Der vom RRZE bereitgestellt Sophos-Client bezieht Updates über einen Linux-Webserver, der indirekt mit einer SEC des RRZE verbunden ist. <strong>Ausnahme: Die durch das RRZE betreute Rechner der ZUV und Einrichtungen mit selbst betreuten SEC-Server. </strong></li>
<li><strong>Bei allen vom RRZE betreuten Sophos Enterprise Consolen (SEC) ist diese Option deaktiviert.</strong></li>
</ul>
<p>Sophos Antivirus (Endpoint Security) steht im Rahmen einer Landeslizenz zur Nutzung an allen bayerischen Hochschulen zur Verfügung.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/04/05/details-zum-sophos-datensammler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sophos &#8211; Datensammler ab 10. April?</title>
		<link>http://blogs.fau.de/rrze/2013/04/02/sophos-datensammler-ab-10-april/</link>
		<comments>http://blogs.fau.de/rrze/2013/04/02/sophos-datensammler-ab-10-april/#comments</comments>
		<pubDate>Tue, 02 Apr 2013 12:37:09 +0000</pubDate>
		<dc:creator>Thomas Reinfelder</dc:creator>
				<category><![CDATA[Dienste und Systeme]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Stör- und Wartungsmeldung]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[SAV]]></category>
		<category><![CDATA[sophos]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=11023</guid>
		<description><![CDATA[Sophos Antivirus (Endpoint Security) steht im Rahmen einer Landeslizenz zur Nutzung an allen bayerischen Hochschulen zur Verfügung.<p></p><p>Am Donnerstag 28.03.2013 berichtete Heise wie folgt:</p><p>"Die auf Firmenkunden ausgerichtete Antivirenfirma Sophos will in Kürze  ungefragt ein Tool auf den Rechnern seiner Kunden installieren, das Informationen über Infrastruktur und Nutzungsverhalten einsammelt – und an den Hersteller schickt.... Als wir Sophos auf das Tool ansprachen, herrschte zunächst Ratlosigkeit: "Es ist nicht unsere Geschäftspraxis, ungefragt Tools zu installieren, die Daten einsammeln", erklärte der Pressesprecher gegenüber heise Security. Einige Stunden später stellte sich schließlich heraus, dass die Mail echt ist und die Installation des Tools tatsächlich geplant sei – hierzulande allerdings erst am 10. April...."</p><p>Die ganze Meldung finden Sie unter</p><p><a href="http://www.heise.de/security/meldung/Sophos-laedt-ungefragt-Datensammler-nach-1832723.html">http://www.heise.de/security/meldung/Sophos-laedt-ungefragt-Datensammler-nach-1832723.html</a></p><p></p><p>Die Anfrage an Sophos, wie der Datensammler deaktiviert werden kann, wurde noch am Donnerstag an Sophos gestellt. Wir warten auf Antwort.</p><p></p><p>&nbsp;</p><p></p><p>&nbsp;</p>]]></description>
				<content:encoded><![CDATA[<p>Sophos Antivirus (Endpoint Security) steht im Rahmen einer Landeslizenz zur Nutzung an allen bayerischen Hochschulen zur Verfügung.</p>
<p>Am Donnerstag 28.03.2013 berichtete Heise wie folgt:</p>
<blockquote><p>&#8220;Die auf Firmenkunden ausgerichtete Antivirenfirma Sophos will in Kürze  ungefragt ein Tool auf den Rechnern seiner Kunden installieren, das Informationen über Infrastruktur und Nutzungsverhalten einsammelt – und an den Hersteller schickt&#8230;. Als wir Sophos auf das Tool ansprachen, herrschte zunächst Ratlosigkeit: &#8220;Es ist nicht unsere Geschäftspraxis, ungefragt Tools zu installieren, die Daten einsammeln&#8221;, erklärte der Pressesprecher gegenüber heise Security. Einige Stunden später stellte sich schließlich heraus, dass die Mail echt ist und die Installation des Tools tatsächlich geplant sei – hierzulande allerdings erst am 10. April&#8230;.&#8221;</p></blockquote>
<p>Die ganze Meldung finden Sie unter<br />
<a href="http://www.heise.de/security/meldung/Sophos-laedt-ungefragt-Datensammler-nach-1832723.html">http://www.heise.de/security/meldung/Sophos-laedt-ungefragt-Datensammler-nach-1832723.html</a></p>
<p>Die Anfrage an Sophos, wie der Datensammler deaktiviert werden kann, wurde noch am Donnerstag an Sophos gestellt. Wir warten auf Antwort.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/04/02/sophos-datensammler-ab-10-april/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wartung VMware Speichersystem (VMware Cluster, Exchange) am 1.4.13</title>
		<link>http://blogs.fau.de/rrze/2013/03/26/wartung-vmware-speichersystem-vmware-cluster-exchange-am-1-4-13/</link>
		<comments>http://blogs.fau.de/rrze/2013/03/26/wartung-vmware-speichersystem-vmware-cluster-exchange-am-1-4-13/#comments</comments>
		<pubDate>Tue, 26 Mar 2013 17:24:18 +0000</pubDate>
		<dc:creator>Daniel Goetz</dc:creator>
				<category><![CDATA[Dienste und Systeme]]></category>
		<category><![CDATA[Stör- und Wartungsmeldung]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=10912</guid>
		<description><![CDATA[Zeitraum: Ostermontag<strong>, 01.04.2013, 16:00 - 20:00 Uhr (Kein Aprilscherz!)<p></p></strong><p></p><p>Art der Arbeiten: Firmware Upgrade auf zentralem HP-EVA Speichersystem</p><p></p><p>Geplante "Downtime":  für <strong>ca. 30 Minuten</strong> werden die zentrale Exchange-Umgebung und einige andere virtualisierte Dienste  vorsorglich gestoppt und daher nicht erreichbar sein. Die anderen virtuellen Maschinen sollen ohne Unterbrechung durchlaufen.<strong><p></p></strong></p><p></p><p>Zweck der Arbeiten: Aktualisierung des Speichersystems für stabilen Betrieb und bessere Performance</p><p></p><p>Auswirkungen: Durch den Neustart der Controller, kann es zu kurzen (&lt;60sec) Wartezeiten beim Plattenzugriff kommen. Durch redundante Auslegung sollte es aber zu keinen Ausfällen kommen.</p><p></p><p>Betroffene Bereiche: Alle virtuellen Maschinen im Bereich des RRZE, Exchange, Videoportal, Mailman, Blogs, Wikis, Zeiterfassung, OTRS</p><p></p><p>Verantwortlich: RRZE (Daniel Götz)</p><p></p><p>Kontakt: daniel.goetz@fau.de, vm@rrze.fau.de</p>]]></description>
				<content:encoded><![CDATA[<p>Zeitraum: Ostermontag<strong>, 01.04.2013, 16:00 &#8211; 20:00 Uhr (Kein Aprilscherz!)<br />
</strong></p>
<p>Art der Arbeiten: Firmware Upgrade auf zentralem HP-EVA Speichersystem</p>
<p>Geplante &#8220;Downtime&#8221;:  für <strong>ca. 30 Minuten</strong> werden die zentrale Exchange-Umgebung und einige andere virtualisierte Dienste  vorsorglich gestoppt und daher nicht erreichbar sein. Die anderen virtuellen Maschinen sollen ohne Unterbrechung durchlaufen.<strong><br />
</strong></p>
<p>Zweck der Arbeiten: Aktualisierung des Speichersystems für stabilen Betrieb und bessere Performance</p>
<p>Auswirkungen: Durch den Neustart der Controller, kann es zu kurzen (&lt;60sec) Wartezeiten beim Plattenzugriff kommen. Durch redundante Auslegung sollte es aber zu keinen Ausfällen kommen.</p>
<p>Betroffene Bereiche: Alle virtuellen Maschinen im Bereich des RRZE, Exchange, Videoportal, Mailman, Blogs, Wikis, Zeiterfassung, OTRS</p>
<p>Verantwortlich: RRZE (Daniel Götz)</p>
<p>Kontakt: daniel.goetz@fau.de, vm@rrze.fau.de</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/03/26/wartung-vmware-speichersystem-vmware-cluster-exchange-am-1-4-13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Missbrauch studentischer E-Mail-Adressen für Spam-Versand</title>
		<link>http://blogs.fau.de/rrze/2013/03/15/missbrauch-studentischer-e-mail-adressen-fur-spam-versand/</link>
		<comments>http://blogs.fau.de/rrze/2013/03/15/missbrauch-studentischer-e-mail-adressen-fur-spam-versand/#comments</comments>
		<pubDate>Fri, 15 Mar 2013 10:42:34 +0000</pubDate>
		<dc:creator>Marcel Ritter</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Pressemeldung]]></category>
		<category><![CDATA[Stör- und Wartungsmeldung]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=10703</guid>
		<description><![CDATA[In den letzten Tagen und Wochen wurde am RRZE E-Mail-Relay ein auffällig gezieltes und gehäuftes Spam-Aufkommen registriert. Bei genauerer Untersuchung des Sachverhaltes, wurde ein Datenleck in einem Verzeichnis-Dienst als vermutliche Quelle der Spam-Welle ausgemacht.<p>Dieser Dienst stellte ein Adressbuch für Mail-Adressen von Mitarbeitern zur Verfügung, analog zum web-basierten UnivIS. Wie für ein öffentliches Adressbuch üblich sind die E-Mail-Adressen für jedermann  lesbar.</p><p></p><p>In dieses Verzeichnis wurden fälschlicherweise auch studentische E-Mail-Adressen aufgenommen.</p><p>Aus der aktuellen Spam-Welle lässt sich schließen, dass diese Daten Dritten in die Hände gefallen sind, die diese nun zum gezielten Versand von Spam missbrauchen.</p><p></p><p>Unmittelbar nach Entdeckung der Lücke wurde der Zugriff auf diesen Verzeichnis-Dienst für Unbefugte gesperrt. Weiterhin wurden ähnliche Systeme auf analoge Schwachstellen untersucht.</p>]]></description>
				<content:encoded><![CDATA[<p>In den letzten Tagen und Wochen wurde am RRZE E-Mail-Relay ein auffällig gezieltes und gehäuftes Spam-Aufkommen registriert. Bei genauerer Untersuchung des Sachverhaltes, wurde ein Datenleck in einem Verzeichnis-Dienst als vermutliche Quelle der Spam-Welle ausgemacht.<br />
Dieser Dienst stellte ein Adressbuch für Mail-Adressen von Mitarbeitern zur Verfügung, analog zum web-basierten UnivIS. Wie für ein öffentliches Adressbuch üblich sind die E-Mail-Adressen für jedermann  lesbar.</p>
<p>In dieses Verzeichnis wurden fälschlicherweise auch studentische E-Mail-Adressen aufgenommen.<br />
Aus der aktuellen Spam-Welle lässt sich schließen, dass diese Daten Dritten in die Hände gefallen sind, die diese nun zum gezielten Versand von Spam missbrauchen.</p>
<p>Unmittelbar nach Entdeckung der Lücke wurde der Zugriff auf diesen Verzeichnis-Dienst für Unbefugte gesperrt. Weiterhin wurden ähnliche Systeme auf analoge Schwachstellen untersucht.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/03/15/missbrauch-studentischer-e-mail-adressen-fur-spam-versand/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Notstrom-Aggregate in der Technischen Fakultät wieder in Betrieb, Funktionstest am 20.03.2013 von 7.00 Uhr bis 8.30 Uhr</title>
		<link>http://blogs.fau.de/rrze/2013/03/14/notstomaggregates-im-bereich-der-technische-fakultat-wieder-im-betrieb-funktionstest-am-20-03-13-von-7-00-uhr-bis-8-30-uhr/</link>
		<comments>http://blogs.fau.de/rrze/2013/03/14/notstomaggregates-im-bereich-der-technische-fakultat-wieder-im-betrieb-funktionstest-am-20-03-13-von-7-00-uhr-bis-8-30-uhr/#comments</comments>
		<pubDate>Thu, 14 Mar 2013 07:44:19 +0000</pubDate>
		<dc:creator>Stephan Heinrich</dc:creator>
				<category><![CDATA[Stör- und Wartungsmeldung]]></category>

		<guid isPermaLink="false">http://blogs.fau.de/rrze/?p=10679</guid>
		<description><![CDATA[<strong>Ankündigung von Stromunterbrechungen</strong><p>Grund: Prüfung der Netzersatzanlage, Test nach Reparatur, vorgeschrieben nach DIN VDE 0100-718</p><p></p><p>Betroffene Gebäude:</p><p>Gebäude auf dem Gelände der Technischen Fakultät mit den Gebäudenummern 106.xx bis 121.xx sowie Gebäude 129.</p><p>Nicht betroffen sind die Gebäude 121.08, 123 bis 125 sowie Gebäude 128.</p><p>Termin: Mi., 20.03.2013, von 7:00 – 8:30 Uhr</p><p></p><p>Aufgrund gesetzlicher Vorgaben sind Ersatzstromanlagen einmal im Jahr zu testen, um die Funktionsfähigkeit der Anlage unter realen Bedingungen zu bestätigen. Bei der Durchführung dieses Tests kommt es zu Stromunterbrechungen bis zu zehn Minuten.</p>]]></description>
				<content:encoded><![CDATA[<p><strong>Ankündigung von Stromunterbrechungen</strong><br />
Grund: Prüfung der Netzersatzanlage, Test nach Reparatur, vorgeschrieben nach DIN VDE 0100-718</p>
<p>Betroffene Gebäude:<br />
Gebäude auf dem Gelände der Technischen Fakultät mit den Gebäudenummern 106.xx bis 121.xx sowie Gebäude 129.<br />
Nicht betroffen sind die Gebäude 121.08, 123 bis 125 sowie Gebäude 128.<br />
Termin: Mi., 20.03.2013, von 7:00 – 8:30 Uhr</p>
<p>Aufgrund gesetzlicher Vorgaben sind Ersatzstromanlagen einmal im Jahr zu testen, um die Funktionsfähigkeit der Anlage unter realen Bedingungen zu bestätigen. Bei der Durchführung dieses Tests kommt es zu Stromunterbrechungen bis zu zehn Minuten.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.fau.de/rrze/2013/03/14/notstomaggregates-im-bereich-der-technische-fakultat-wieder-im-betrieb-funktionstest-am-20-03-13-von-7-00-uhr-bis-8-30-uhr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
