Lese-Ansicht

Nerds gefährden die digitale Souveränität ihrer Familie

Dies ist der Begleit-Artikel zu meinem gleichnamigen Vortrag auf FrOSCon 2026 am Samstag um 11:15 Uhr in Raum HS 4. Ich möchte das Thema hier nochmals in Textform aufarbeiten und zur Diskussion stellen.

Worin besteht die Gefahr?

Für uns Nerds oder allgemein für technikaffine Personen ist der Umgang mit Technik interessant, spannend und häufig normal. Nicht selten betreiben wir in unserem Haus oder Wohnung eine komplexe Heimnetz-Infrastruktur. Viele von uns blicken gerne hinter die Technik und wollen sie verstehen. Diese Faszination teilen leider die meisten Menschen nicht.

Außerhalb unserer kleinen Nerd-Blase gibt es eine sehr große Gruppe von Menschen, die Technik benutzen, weil sie müssen oder die Nutzung digitaler Dienste Komfort verspricht und ihnen nützlich ist. Dass all dieser Kram funktioniert, wird häufig als selbstverständlich hingenommen und nicht selten mit schwarzer Magie in Zusammenhang gebracht. Und es mag einige unter uns überraschen, doch nicht alle Menschen finden Technik interessant und wollen diese verstehen. Die meisten Menschen wollen tatsächlich einfach nur keine Probleme damit haben.

Ein ganz normales Heimnetzwerk (ohne Nerd)

Abbildung 1 zeigt ein Bild von einem Heimnetzwerk, so wie es sich die meisten Internetdiensteanbieter und normale Menschen vorstellen.

dekorativ
Abb. 1: Ein einfaches Heimnetzwerk, wie es sich Internetdiensteanbieter und normale Menschen vorstellen.

Wer einen Internetanschluss bucht, erhält vom Anbieter meist eine Box und einen Brief mit Zugangsdaten. Letzterer ist optional und kann entfallen, wenn die Box schon komplett vorkonfiguriert ist. Während Kundige hierin einen WLAN-Router mit integriertem Kabel- oder DSL-Modem erkennen, beizeichnen andere Menschen diese Box schlicht als Das Internet. Das ist aus ihrer Perspektive nachvollziebar, denn funktioniert der Kasten nicht richtig, geht meist der Internetzugriff verloren. Dennoch ist diese Bezeichnung natürlich fachlich falsch. Doch was kümmert das den Menschen?

Alle netzwerkfähigen Geräte befinden sich in Abb. 1 in einem Netzwerk. Die Kaffeevollautomaten, Kühlschränke, Waschmaschinen und Wäschetrockner, Heizung, PV-Anlage, etc. habe ich rein aus Platzgründen weggelassen.

Während dieses einfache Setup viele Nachteile mit sich bringt, besitzt es allerdings auch einige Vorteile. Fast alle Internetdiensteanbieter, Elektronik-Fachmärkte und PC-Einzelhändler sind mit diesem Setup vertraut und nehmen an, dass es bei uns so aussieht. Die üblichen Boxen sind meist bekannt und können entsprechend konfiguriert oder im Fehlerfall ersetzt werden. Hierzu sind weder ein Informatikstudium noch 20 Jahre Berufserfahrung notwendig. Kurz gesagt, man findet leicht relativ günstige Hilfe, wenn es mal klemmt.

Ein (stark vereinfachtes) Nerd-Netzwerk

Ich verdiene mein Geld seit über 20 Jahren mit EDV/IT. Ich kenne sehr viele Menschen, die eine ähnliche Einstellung zu Technik haben, wie ich selbst. Glaubt mir bitte, wenn ich hier schreibe, dass das Netzwerk aus Abbilung 2 noch relativ einfach für Menschen unserer Profession ist.

dekorativ
Abb. 2: Beispiel eines stark vereinfacht dargestellten Nerd-Netzwerks

Das geschulte Auge erkennt, dass es hier nichts besonderes zu sehen gibt. Eine Firewall mit Dual-WAN-Konfiguration über zwei separate Internetdiensteanbieter (kanten- und knotendisjunkt) mit unterschiedlicher Technik, Mesh-WLAN, NAS, Linux-Hypervisor und eine Menge an Netzwerkgeräten.

Was in Abb. 2 nicht dargestellt ist, jedoch häufig ebenfalls vorzufinden ist, sind zentral verwaltete Switches mit Spanning-Tree-Protokoll, VLAN-Segmentierung für unterschiedliche Geräteklassen, diverse Netzwerkzonen und unterschiedliche WLAN-Netze für Bewohner, Besucher und Geräte aus Küche und Keller.

Nun stellen wir uns alle kurz vor, was es für unsere Familie bedeutet, wenn ein Dienst bzw. eine App auf dem Smartphone oder Tablet nicht mehr wie gewohnt funktionieren, wir nicht verfügbar sind und sie sich mit einer solchen Infrastruktur konfrontiert sehen. Tipp: Fragt eure Familie, wie sie im Fall einer IT-Störung ohne euch vorgehen würde und wie sicher sie wäre, diese Situation zu bewältigen, ohne ein tiefes Tal der Tränen durchschreiten zu müssen.

Um es einmal deutlich zu machen, mit unserer Nichtverfügbarkeit meine ich unsere Abwesenheit durch Scheidung, Krankheit, Knast oder Tod. Auf uns zu warten ist keine Option.

Vereinfacht dargestellt, sieht sich unsere Familie nun mit folgenden Herausforderungen konfrontiert:

  • Wie finde ich heraus, wo der Fehler liegt bzw. was nicht mehr funktioniert?
  • Wie greife ich auf diese vielen unterschiedlichen Geräte zu und wo finde ich die Zugangsdaten?

Exkurs: Ich erzähle immer gerne die Anekdote, dass ich in meiner Ausbildung zum Fachinformatiker FR. Systemintegration in Privathaushalten die DSL-Internetzugänge eingerichtet habe. Wenn ich an der entscheidenen Stelle um die Internetzugangsdaten bat, wurde mir häufig der Ordner mit den Telefonrechnungen gegeben. Es bedurfte dann weiterer Erklärung, was ich brauche und wie dies aussieht. Manchmal stellte sich dann heraus, dass der entsprechende Brief als unwichtig erachtet und bereits entsorgt wurde.

Der kleine Exkurs macht deutlich, dass es für „normale Menschen“ schon bei einer einfachen Umgebung die Chance zum Scheitern gab und gibt. Viel Spaß mit der Spielwiese eures Nerds. Vielleicht nutzt eure Familie eure selbstgehosteten Dienste wie z.B. Paperless-NGX und sind sogar darauf angewiesen. Doch weiß sie, dass dieser Anwendung durch mehrere rootless Podman-Container bereitgestellt wird, die in einer virtuellen Maschine auf eurem Linux-Server laufen?

Dabei muss sich eure Familie für ihre Unkenntnis nicht schämen. Denn bei OPNsense, Linux-Hypervisor mit virtuellen Maschinen und Containern und einer nicht ganz so weit verbreiteten WLAN-Mesh-Lösung sind auch die meisten Support-Abteilungen der Internetdiensteanbieter, PC-Einzelhändler und Elektronikmärkte überfordert. Zwar können hier häufig professionelle Systemhäuser weiterhelfen, doch dann wird es schnell sehr teuer (bei Tagessätzen zwischen 800-1400 Euro).

Hypothese: Wir basteln gern und probieren gerne Dinge aus. Die wenigsten von uns pflegen einen Servicekatalog für die Dienste im Heimnetzwerk.

Das Risiko ist groß, dass eure Familie den Zugriff auf Dokumente, Familienfotos und die Haussteuerung verliert, wenn ihr nicht mehr verfügbar seid und ein Fehler auftritt.

Lösungsansätze

Doch wie bereiten wir unsere Familie nun auf unsere Nichtverfügbarkeit vor?

In meinen Augen gibt es nicht die eine Lösung, die überall funktioniert. Ich stelle euch im Folgenden meine Lösungsansätze vor. Falls ihr denkt, dass diese auch für euch funktionieren, dürft ihr sie selbstverständlich gerne übernehmen. Versteht sie als Anregung, ohne Anspruch auf Vollständigkeit und Fehlerfreiheit.

Zugangsdaten

Ich verwalte meine Zugangsdaten in KeePassXC. Meine Familie hat weder auf die Geräte Zugriff, wo die KeePassXC-Datenbank liegt, noch auf die Datenbank selbst.

Einen gemeinsamen Passwort-Manager zu verwenden, wo wir den Zugriff auf bestimmte Zugangsdaten teilen können, funktioniert für uns nicht. Unsere Nutzungsgewohnheiten sind dafür aktuell einfach zu unterschiedlich.

Daher drucke ich alle wichtigen Zugangsdaten aus und stecke sie in einen Umschlag. Zu den Zugangsdaten gehören auch die Backup-Codes für Konten mit Multi-Faktor-Authentifizierung. Der Umschlag wird verschlossen, über der Verschlusslasche wird das Datum notiert und es kommt noch ein transparenter Klebestreifen darüber. Das ist eine einfache Sicherung, um zu erkennen, ob der Umschlag geöffnet wurde. Aus meiner Erfahrung ist es nicht möglich, den Klebestreifen zu entfernen und den Umschlag zu öffnen, ohne dass die Beschriftung erheblichen Schaden nimmt. Der Umschlag selbst wird an einem uns wohlbekannten Ort hinterlegt.

Falls der Umschlag mal geöffnet wurde und es niemand gewesen sein will, oder er gar weg ist, bedeutet das für mich einen Einmalaufwand zur Zugangsänderung. Das nehme ich in Kauf.

Meine Familie kann so im Notfall an die wichtigsten Zugangsdaten gelangen und sich Zugriff verschaffen.

Ein Risiko ist damit nicht abgesichert, nämlich dass der Umschlag und ich beide nicht verfügbar sind. Dieses Risiko akzeptieren wir.

Der Inhalt des Umschlags wird immer dann aktualisiert, wenn sich wichtige Zugangsdaten geändert haben. Glücklicherweise passiert dies nur ca. 1-2 Mal im Jahr.

Die Dokumentation für den Notfall

Jeder Systemadministrator schätzt eine gute Dokumentation.
Kein Systemadministrator schreibt gerne Dokumentation.

Meine Meinung

Es hilft aber alles nichts. Ich habe zu diesem Thema bereits die Artikel Dokumentation für den Notfall bzw. das digitale Erbe und das Update dazu geschrieben. Für den Vortrag habe ich eine Version erstellt, in der ich unsere echten Daten durch Platzhalter und Beispiele ersetzt habe. Diese habe ich als Datei in diesen Artikel eingefügt.

Ich hoffe, in dieser Dokumentation den richtigen Ton getroffen zu haben, so dass diese sowohl meiner Familie, als auch einer hinzugerufenen Fachkraft hilft.

Den Schreibtischtest hat diese Dokumentation bestanden. Meine Frau hat diese Dokumentation gelesen und sie für hilfreich befunden. Eine Notfall-Übung steht jedoch noch aus.

Fazit

Wir Nerds denken und funktionieren zum Teil anders als unsere Familienangehörigen. Es ist sinnvoll, mit diesen über das Theme der eigenen Nichtverfügbarkeit zu sprechen und zu erörtern, welche Informationen diese im Notfall benötigen.

Einigt euch bei der Dokumentation und Hinterlegung von Informationen auf Formate und Orte, die für alle Beteiligten funktionieren. Unsere Angewohnheiten unterscheiden sich teils deutlich.

Haltet die Notfall-Dokumentation aktuell, sonst nützt sie nichts. Dies ist vermutlich der schwierigste Punkt.

Führt Übungen durch. Sonst ist es ein Schrödingers-Notfall-Konzept.

  •  

Update 2025-01 zur Dokumentation für den Notfall

Während ich den Jahresrückblick 2024 schrieb, wurde mir bewusst, dass ich das im April 2024 behandelte Thema Dokumentation für den Notfall bzw. das digitale Erbe immer noch nicht angegangen hatte. Dies ärgerte mich und so nutzte ich die Zeit zwischen den Jahren, um dies zu ändern.

Der Umschlag für „wichtige Passwörter“

Im ersten Schritt habe ich meine KeePassXC-Datenbank in eine CSV-Datei exportiert und die Zeilen gelöscht, die für meine Erben keine Bedeutung haben. Damit mir die CSV-Datei nicht abhanden kommt, habe ich diese bewusst nur in einem Verzeichnis auf meinem Laptop verarbeitet, das nicht synchronisiert wird und dessen Partition verschlüsselt ist.

Im Anschluss habe ich die CSV-Datei ausgedruckt und in einen Briefumschlag gesteckt. Der Umschlag wurde beschriftet, verklebt und an einem Ort deponiert, der nur meiner Frau und mir bekannt ist.

Kommen im Laufe der Zeit weitere wichtige Passwörter hinzu, wird dieser Prozess wiederholt und der vorhergehende Umschlag vernichtet.

Die IT-Notfalldokumentation

Jeder Systemadministrator schätzt eine gute Dokumentation. Kein Systemadministrator schreibt gerne Dokumentation.

Meinung des Autors

Da die Dokumentation allerdings nicht von allein entsteht, nahm ich mir vor, jeden Tag wenigstens 10 Minuten daran zu arbeiten. Ich öffnete also TeXstudio und tippte auf die Tasten. Die Aussicht, ein feines LaTeX-Dokument zu produzieren, welches in ein gut lesbares PDF mündet, motivierte mich zusätzlich. Einmal angefangen, ging es dann deutlich schneller, als zuerst gedacht und am 27. Dezember war die erste Fassung fertig.

Screenshot der ersten Seite des fertigen PDF

Die roten Rahmen in obigen Bild zeigen an, dass es sich um klickbare Links im PDF handelt. Im Ausdruck erscheinen diese nicht.

Das Dokument enthält Abbildungen der eingesetzten Hardware mit einer Standortbeschreibung, so dass man diese im Zweifel auch schnell findet. Informationen zu Vertrags-, Kundennummern, Online-Kundencentern und Einwahldaten gehören ebenfalls dazu. Ich habe mich bei der Frage, welche Informationen ich aufnehmen soll, daran orientiert, wonach ich gefragt habe, wenn ich bei Kunden vor Ort war und Probleme mit dem Internetzugang oder dem Netzwerk beheben sollte. Eine schematische Übersicht der Netzwerkinfrastruktur gehört natürlich auch dazu:

Schematische Darstellung der heimischen IT-Infrastruktur

Das ausgedruckte Dokument habe ich meiner Frau in die Hand gedrückt mit der Bitte um Korrektur und Meinung. Es gefällt ihr und Sie findet es gut, dieses für den Notfall zu haben.

Eine zu Hilfe gerufene IT-Fachkraft kann sich damit schnell einen Überblick verschaffen, was die Zeit zur Lösung eines etwaigen Problems deutlich verkürzen sollte.

Erkenntnisse

Der Aufwand ist geringer als gedacht

Einmal angefangen war die Dokumentation schnell erstellt. Ich habe nicht auf die Uhr geschaut. Doch habe ich, denke ich, nicht länger als drei Stunden daran gesessen. Mich zum Anfangen zu überwinden war schwer, danach lief es wie geschmiert.

Es kommen auch gar nicht viele Seiten zusammen, wenn man sich auf das Wesentliche beschränkt.

Diese Dokumentation ist nicht vollständig

Mir ist bewusst, dass diese Dokumentation nicht vollständig ist. Je länger ich darüber nachdenke, desto mehr Dinge werden mir einfallen, die ich noch aufnehmen möchte. Und das ist vollkommen in Ordnung.

Es ist gut, richtig und wichtig mit den wichtigsten Punkten zu beginnen. Weitere Abschnitte können im Laufe der Zeit ergänzt werden. Wartet bitte nicht, bis ihr glaubt, eine vollständige Gliederung vorliegen zu haben, bevor ihr mit dem Schreiben beginnt. Ich kann mir z.B. vorstellen, noch einen Abschnitt zum Multifuntionsgerät in unserem Netzwerk und zum Troubleshooting häufig auftretender Probleme zu ergänzen.

Mit der Verfügbarkeit steigt auch die Komplexität

Gibt es nur einen Internetanschluss, stellt man schnell fest, ob dieser funktioniert oder nicht. Hat man zwei Internetanschlüsse, die an einer Firewall in einer Failover-Gruppe zusammengeführt werden, wird es schwieriger, denn fällt ein Anschluss aus, merkt man es zuerst gar nicht, wenn der Failover funktioniert.

Kamen früher nur DNS, das WLAN und die ConnectBox in Verdacht, gesellt sich nun die OPNsense zum Kreis der Verdächtigen hinzu. Dies ist evtl. nicht für jeden Heimnetzwerkadministrator oder Laien sofort ersichtlich. Und auch nicht alle Kundendienst-Techniker von Internetdiensteanbietern sind mit der Konfiguration von professionellen Firewalls vertraut.

Mit der vorhandenen Notfalldokumentation und den darin enthaltenen Verweisen auf die OPNsense-Dokumentation kommt man im Notfall zurecht. Ich werde mir jedoch noch Gedanken machen, wie ich dies weiter verbessern kann.

Fazit

Die nun existierende IT-Dokumentation ist definitiv besser, als gar keine zu haben. Es ist keine Schritt-für-Schritt-Anleitung zur Dienst-/Zugangs-Wiederherstellung, bietet aber die wichtigsten Informationen, um sich selbst helfen zu können.

Die Informationen sind ausgedruckt auch dann verfügbar, wenn die gesamte IT ausfällt und z.B. das WLAN oder der Zugriff auf das Dokumenten-Management-System nicht verfügbar sind.

Ich habe ein gutes Gefühl, diese Doku im Schrank liegen zu haben.

  •  

Wie kann ich die Dokumentation von docs.redhat.com am einfachsten als PDF herunterladen?

Unter ‚http://docs.redhat.com‚ findet man gesammelt und sortiert Red Hats Dokumentation, z.B. zu Ansible Automation Platform, OpenShift, RHEL, RHV, Satellite, etc.

Neben der Online-Version im Single- und Multi-Page-Format kann man die einzelnen Texte auch als PDF herunterladen. Dies manuell zu tun, ist allerdings mühselig. Deutlich leichter geht es mit dem PDF Document Downloader von Kazuo Moriwaka. Es handelt sich dabei um ein Bash-Skript, bestehend aus awk, curl, grep, und parallel, welches als Argument die Basis-URL für eine Produktkategorie übernimmt und anschließend alle PDF-Dateien ermittelt und herunterlädt.

Klingt gut? So bekommt ihr das Skript:

  1. Ladet euch die aktuelle Version als Zip-Datei aus dem Gist herunter
  2. Entpackt das Zip-Archiv in ein Verzeichnis eurer Wahl, z.B. nach ~/bin/
  3. Macht das Skript ausführbar: chmod u+x ~/bin/fetchdoc.sh

Folgender Code-Block zeigt einige Beispiele, mit denen ich mir einen Teil der Dokumentation auf mein Laptop gezogen habe:

$ ~/bin/fetchdoc.sh https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7

$ ~/bin/fetchdoc.sh https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/8

$ ~/bin/fetchdoc.sh https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/9

$ ~/bin/fetchdoc.sh https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/10-beta

$ ~/bin/fetchdoc.sh https://docs.redhat.com/en/documentation/red_hat_ansible_automation_platform/2.5

$ ~/bin/fetchdoc.sh https://docs.redhat.com/en/documentation/red_hat_satellite/6.15

$ ~/bin/fetchdoc.sh https://docs.redhat.com/en/documentation/red_hat_satellite/6.16

$ ~/bin/fetchdoc.sh https://docs.redhat.com/en/documentation/red_hat_virtualization/4.4

Thank you Kazuo Moriwaka for this awesome little helper!

  •  

Linux Doku – die 90er Jahre

Linux, das 1991 von Linus Torvalds ins Leben gerufen wurde, begann als ein bescheidenes Projekt eines finnischen Informatikstudenten, entwickelte sich jedoch schnell zu einem bedeutenden Akteur in der Welt der Betriebssysteme. In den ersten zehn Jahren seiner Existenz erlebte Linux eine rasante Entwicklung und wachsende Popularität, insbesondere unter Programmierern und IT-Enthusiasten. Die Open-Source-Natur des Projekts […]

Der Beitrag Linux Doku – die 90er Jahre erschien zuerst auf fosstopia.

  •  

Dokumentation für den Notfall bzw. das digitale Erbe

Ich bin in meiner Familie der Nerd. Ich kümmere mich um den Internetzugang, das WLAN, die Speicherung der Familienfotos, etc. Ja manchmal kümmere ich mich sogar um Drucker.

Meine Familie vertraut darauf, dass das Heimnetzwerk die meiste Zeit des Jahres reibungslos funktioniert. Und wenn dies nicht der Fall ist, ist es mein Job, die Sache wieder in Ordnung zu bringen.

Erkennt ihr euch in dieser Beschreibung wieder? Dann habe ich gleich noch weitere Fragen an euch.

Stellt euch vor, dass ihr eines Tages nicht mehr für eure Familie da sein könnt und eure Angehörigen plötzlich allein mit der IT-Umgebung zurechtkommen müssen, die ihr hinterlassen habt.

  • Wie bereitet ihr eure Familie auf diesen Fall vor?
  • Habt ihr mit euren Angehörigen mal über dieses Thema gesprochen?
  • Wie dokumentiert ihr euer Heimnetzwerk, sodass eure Angehörigen etwas mit der Dokumentation anfangen können?

Bitte teilt eure Erfahrungen und Ideen in den Kommentaren zu diesem Beitrag. Habt ihr selbst schon zu diesem Thema gebloggt? Dann teilt doch bitte den Link zu eurem Beitrag mit mir und den Leserinnen und Lesern dieses Blogs.

Gedanken zur Dokumentation

  • Die Dokumentation soll in ausgedruckter Form vorliegen, um auch bei einem Totalausfall des Heimnetzwerks nutzbar zu sein
  • Es ist eine leichtverständliche Sprache zu wählen, die ohne Fachchinesisch auskommt oder notwendige Fachbegriffe erklärt, damit auch Nicht-IT-Personal den Text verstehen und Anweisungen folgen kann
  • Hinzugezogenem IT-Support-Personal soll die Dokumentation ebenfalls nützlich sein
  • Die Gliederung orientiert sich an Anwendungsfällen der Nutzer; mögliche Überschriften sind
    • Wie kommt das Internet ins Haus?
    • Wie wird das Internet im Haus verteilt?
    • Wo finde ich unsere Fotos, Videos, Dokumente und digitalen Einkäufe?
    • Was kann ich tun, wenn
      • das Internet nicht geht
      • das WLAN nicht geht
      • das weiße Ding im Keller blinkt/piept

Gerade der Abschnitt zur Entstörung von IT-Komponenten wird sicherlich eine Herausforderung. Generationen von Supportern werden ein Lied davon singen können, doch es hilft ja nunmal alles nichts. Wir sind unseren Angehörigen diese Informationen schuldig, wollen wir sie nicht hilflos zurücklassen.

Für mich ist eine Dokumentation, mit der ein Mensch mit IT-Affinität arbeiten kann das Muss und Hinweise zur Entstörung für technische Laien die Kür.

  • Was denkt ihr?
  • Könnt ihr meinem Ansatz folgen?
  • Habe ich etwas vergessen?

Trennung von Heimlabor und Heimnetzwerk

Wie viele Nerds betreibe auch ich ein kleines Heimlabor. Beim Aufbau des Heimnetzwerks habe ich darauf geachtet, dass mein Heimlabor komplett abgeschaltet werden kann, ohne die Funktion des Heimnetzwerks und den Internetzugang negativ zu beeinflussen.

Dies ermöglicht es mir, in meinem Heimlabor häufige Änderungen durchführen zu können, ohne dass dadurch Änderungen an der Notfalldokumentation notwendig werden.

Frisch ans Werk

Dann werde ich mal ein Git-Repository im Heimnetzwerk erstellen und ein LaTeX-Dokument beginnen.

Ich freue mich, an dieser Stelle von euren Ideen und Vorgehensweisen zu lernen und das Thema mit euch zu diskutieren.

  •  
❌