Der neue Windows Zwischenablageverlauf kann jetzt bis zu 25 Einträge aufnehmen und zeigt dann Text und Bilder nach Aufruf der Tastenkombination Win+V übereinander in einer Historie.
Ab Funktionsupdate Oktober 2020 kommt Windows 10 wie angekündigt mit neuen Funktionen der Zwischenablage. Der von der Windows User Community lange erwartete Zwischenablage-Verlauf, ermöglicht nun mehrere Textelemente, Bilder oder auch Dateien in der Zwischenablage zu speichern.
Windows 10 und 11 Zwischenablageverlauf aktivieren und nutzen
Die neuesten Einräge werden dabei immer an den Anfang gesetzt, diese zuvor mit Ctrl+C kopiert wurden. Mit einem Klick auf einen Eintrag wird dieser ab der Cursor-Position eingefügt, zum Beispiel in Notepad oder in ein Word Dokument. Ein Klick auf die drei Punkte rechts bei einem Eintrag zeigt ein Popup Fenster mit der Auswahl den Eintrag zu löschen, alles löschen oder auf Startseite, mehr dazu im nächsten Absatz. Mit Ctrl+V wird nach wie vor der letzte Eintrag aus der Zwischenablage eingefügt.
Abbildung: Windows Zwischenablageverlauf
Praktisch ist die Fixieren (P) Funktion Auf Startseite, die es mit Klick auf die drei Pin-Icons rechts neben dem Eintrag gibt. Damit bleiben die Einträge in der Zwischenablage, auch bei einem Windows-Neustart oder wenn der Zwischenablageverlauf mit einem Klick auf Alle löschen komplett entfernt wird.
Aktivieren lässt sich der Zwischenablageverlauf in den Einstellungen – mit der Eingabe von Einstellungen für Zwischenablage im Suchfeld.
Abbildung: Windows Zwischenablageverlauf aktivieren
Windows Zwischenablageverlauf
Mit der Tastenkombination CTRL + C oder CTRL + X kann man eine Datei, Text-, oder ein Bildinhalt in die Zwischenablage kopieren. Die Zwischenablage ist ein Speicherort, wo etwas temporär abgelegt wird. In vielen Programmen ist diese Funktionalität auch über die Befehle Kopieren und Ausschneiden zugänglich. Um das kopierte Element an einem anderen Ort wieder einzufügen, drücke CTRL + V oder wähle den Befehl Einfügen.
Normalerweise kann man immer nur ein Element in der Zwischenablage speichern. Sobald man etwas Neues kopiert, wird das bisherige Element überschrieben. Mit dem Zwischenablageverlauf lassen bis zu 25 Elemente in der Zwischenablage ablegen. Beachte aber, dass nur Textpassagen und Bildinhalte im Verlauf gespeichert werden. Dateien werden vom nächsten kopierten Element weiterhin überschrieben. Sobal man sich abmelden oder den PC ausschaltet, wird die gesamte Zwischenablage gelöscht.
Das Design der Windows 10 und 11 Varianten unterscheidet sich etwas, aber beide funktionieren gleich. Standardmässig ist der Zwischenablageverlauf deaktiviert.
ServerSignature und ServerTokens bei Apache und NGINX unterdrücken. PHP-Version im HTTP Server Header unterdrücken
Es gibt zahlreiche Möglichkeiten, wie Webseiten Sicherheitsbedrohungen ausgesetzt werden. Informationen in der ServerSignature and ServerTokens sind für Systeme erhöhte Risiken und können gegen sie eingesetzt werden.
Die Apache ServerSignature und ServerTokens liefert wichtige Information über den WebServer mit den Erweiterungen und das Betriebssystem. Bei einem Apache WebServer auf Debian GNU/Linux wird die Apache Versionsnummer und die Betriebssysteminformation in der HTTP Server Header Signature angezeigt.
Diese im HTTP Server Header angezeigte Information bei Zeile 9 gibt aufschluss über die Webserver Versionsnummer und die PHP-Version, die OpenSSL Version für Transport Layer Security sowie das Betriebssystem.
HTTP ServerSignature und ServerTokens
Mit ServerSignature und ServerTokens können vertrauliche Informationen zu den auf dem Webserver ausgeführten Softwareversionen enthalten. Wird eine Seite auf dem Server nicht gefunden, sendet der Server dem Client eine Fehlerseite, dabei erscheint im Browser die Seite, Not Found.
Abbildung: Browser Seite mit HTTP-Statuscode 404 und Serversignatur
Ein toter Link wird mit dem HTTP-Statuscode 404 dem Browser zurückgegeben, dazu werden noch weitere Informationen über den Webserver sowie die verwendete Version bekanntgegeben.
Es wird empfohlen die Serversignatur zu deaktivieren, wenn das System vor offenen Bedrohungen geschützt werden soll. In diesem Tutorial wird gezeigt, wie die Serversignatur unterdrückt werden kann.
Apache HTTP ServerSignature und ServerTokens bei Debian deaktivieren
Unter Debian 10 oder neuer wird die Direktive Serversignature und ServerTokens in der Datei security.conf vorgenommen.
$ vi /etc/apache2/conf-available/security.conf
Die Standard Einstellung bei Debian und auch bei Ubuntu für ServerSignature ist On und für ServerTokens ist Full.
Daktivieren und unterdrücken lassen sich die Server Signaturen mit ServerSignature Off und ServerTokens Prod.
ServerTokens Prod
ServerSignature Off
Die Änderung der Apache Webserver Konfiguration übermehmen.
$ systemctl restart apache2.service
Apache HTTP ServerSignature und ServerTokens bei RedHat deaktivieren
Bei Rocky Linux (RedHat) wird die änderung von ServerSignature und ServerTokens in der Apache Konfiguration httpd.conf editiert.
$ vi /etc/httpd/conf/httpd.conf
...
ServerTokens Prod
ServerSignature Off
..
Die Unterdrückung der HTTP-ServerSignature und ServerTokens für Rocky Linux aktivieren.
$ systemctl restart httpd.service
Nach deaktivierung von ServerSignature und ServerTokens wird die Version in der HTTP Server Header Ausgabe nicht mehr angezeigt. Die überprüfung der änderung kann mit wget oder hier gemacht werden.
Das unterdrücken der Serversignatur kann auch mit einer .htaccess-Datei erreicht werden, diese wird falls nicht bereits vorhanden, in der Docroot erstellt.
htaccess kann nur mit Apache-Webserver benutzt werden.
Die Ausgabe der PHP Versionsnummer wird bei Debian wie folgt in der Datei php.ini unterdrückt.
$ vi /etc/php/7.4/apache2/php.ini
...
expose_php = Off
..
Bei RedHat wird die PHP Version Header unterdrückung in php.ini aktiviert.
$ vi /etc/php.ini
...
expose_php = Off
..
Apache HTTP-Response-Header
Die Apache ServerTokens Direktive hat die folgenden möglichen Werte, die an Clients gesendet werden, wenn der spezifische Wert festgelegt wird.
ServerTokens Prod
Der Server sendet (zB): Server: Apache
ServerTokens Major
Der Server sendet (zB): Server: Apache/2
ServerTokens Minor
Der Server sendet (zB): Server: Apache/2.0
ServerTokens Minimal
Der Server sendet (zB): Server: Apache/2.0.41
ServerTokens OS
Der Server sendet (zB): Server: Apache/2.0.41 (Unix)
ServerTokens Full (oder nicht angegeben)
Der Server sendet (zB): Apache/2.4.37 (Debian) PHP/7.3.5~deb10u2 OpenSSL/1.1.1
Diese Einstellung gilt für den gesamten Webserver und kann nicht auf Virtualhost-Basis aktiviert oder deaktiviert werden.
NGINX HTTP Server_tokens OFF
Für den Nginx Webserver ist die Datei nginx.conf zu editieren.
$ vi /etc/nginx/nginx.conf
http {
...
server_tokens off;
...
Die unterdrückung der Nginx Serversignature aktivieren.