Sinnvolle Apps für System Administratoren

  • Antworten:6
Thorsten M.
  • Forum-Beiträge: 28

20.11.2011, 20:33:05 via Website

Moinsen zusammen.

Ich arbeite als IT Leiter in einem mittelständischen Unternehmen.
Seit inzwischen 1 Jahr "arbeite" ich mit meinem Androiden (SGT) und bin sehr zufrieden.
Leider habe ich bislang noch nicht viele Apps gefunden außer Citrix die für mich als Admin interessant sind.
Ich verwalte eine "normale" Farm mit VMWare, Citrix, Server 2k8R2, Exchange 2010 usw.
Mich interessieren alle Apps die es so gibt, und die Kosten sind erstmal zweitrangig.
Für eine gute App gebe ich auch gerne mal Geld aus.

Schreibt doch einfach mal Eure Erfahrungen und Empfehlungen, und bitte eine kurze Beschreibung, nicht nur den Namen.
Bin gespannt, was ihr so auf Lager habt...

Viele Grüße
ThMusch

— geändert am 20.11.2011, 20:56:58

Antworten
Jens Stroede
  • Forum-Beiträge: 17

21.11.2011, 07:33:33 via App

Hallo,

Teamviewer ist bei mir inzwischen unerlässlich geworden, ist für den Androiden zudem kostenlos, leider brauchst du auf Clientseite ebenfalls den Client mit entsprechender Lizenz, welche je nach dem mit 1.000 euro brutto für unbegrenzte Clients zu buche schlägt.

MfG
Jens

Antworten
Thorsten M.
  • Forum-Beiträge: 28

21.11.2011, 10:04:38 via Website

Moin Jens.

Jou Teamviewer ist echt klasse, das nutze ich auch, allerdings nur auf meiner privaten Serverfarm.
Die Lic's sind mir einfach zu teuer... Für die Firma habe ich aktuell nur eine RDP Sitzung über Citrix.

Eine weitere Software ist Passwort Depot von Acebit. Ich nutze diese bereits seit etlichen Jahren auf dem PC,
da es die wie ich finde beste Software zur Passwortverwaltung ist. Zudem ist sie noch recht Preisgünstig.
Acebit hat netter Weise eine kostenlose Version für den Androiden herausgebracht, die man zusammen mit dem PC nutzen kann.
Einfach auf dem PC "speichern unter" und dann die *.psxw für die "kleine" Version wählen.
So habe ich jederzeit und vor allem extrem sicher all meine Passwörter dabei.

Grüße
Thorsten

Antworten
a.g.
  • Forum-Beiträge: 6

21.11.2011, 23:01:58 via Website

Hey Thorsten,

gerade bei im Bereich RDP gibts Clients en masse. Die kostenpflichte (so um die 20 Euro glaube ich) sogar mit TS-Gateway(RDPoverSSL)-Unterstützung. TS-Gateway übrigens ne wunderbare Sache um auf jeden Rechner im LAN sicher per RDP ohne vpn, ohne weitere Software auf den Clients (rdp-cient vorausgesetzt)zu connecten. Aber das ist ein anderes Thema. Falls du aber ein c2s-VPN von deinem Smartphone ins LAN eingerichtet hast reicht auch ein kostenloser RDP-Client. Mach dich einfach mal schlau ...da gibts jede Menge.

Ich selbst habe erst seit 2 Wochen ein Smartphone. Getestet habe ich noch keinen RDP-Client so wirklich. Installiert als Vorauswahl zum späteren testen habe ich den 2x-Client. Auch wenn du Citrix/ICA benutzt wirst du als Admin, der viel mit Win zu tun hat um RDP nicht rumkommen.

Für Fernwartung von Linux, Routern usw ist natürlich ein SSH-Client unverzichtbar. Hierfür teste ich ConnectBot. Bisher 3,4x benutzt um auf eine private Linux-VM bei nem Hoster zuzugreifen. Wie das mit der Cmd-History funktioniert habe ich noch nicht so ganz gerafft, bzw nicht nachgesehen.

Nützlich finde ich überigens die App Overlook Fing . Ist ein LAN-Scanner der erstaunlich fix ist. Ich war echt überrascht. Du kannst zudem Hosts nach bekannten Ports scannen und dich zum testen drauf zu connecten. Um mal schnell einen Dienst zu checken wirklich sehr wertvoll! Zudem beherscht das Ding WoL!!! Sehr schön... Einmal gescannte Hosts können per Fingertip geweckt werden. Auch sehr cool um mal den BWLer im Büro gegebüber zuverwirren <fg>. Connectbot und AndSMB (smb-Client) werden als externe APPs unterstützt. Man kann sich mit dem Ding also gleich (durch die beiden Apps per SSH auf die Hosts verbinden oder auf Win/Samba-Shares zugreifen). Insgesamt würde ich sagen die App ist sehr nice... mehr aber eben nicht ;-)

Es soll sogar Apps geben um das AD zu adminstirieren. Aber mit sowas wäre ich sehr vorsichtig! Prinzipiell sollte man bei allen Apps lieber 3 x hinsehen woher sie kommen bevor man sich über Sie mit privillligierten Accounts irgendwo einloggt. Man will ja schließlich nicht, dass der eigene Exchange seine Leistungsfähigkeit als Spamschleuder unter Beweis stellt. Man bringt viel Zeit und Geld auf um "sein" LAN/WAN abzusichern und vertraut dann die Admin-Passwörter irgendwelchen Apps, die von weiß wem programmiert wurden, an. Besten falls ist nur das Gelächter groß,wenn der IT-Leiter mit seinem Android die Malware eingeschleppt hat. Schlimmstenfalls... naja lassen wir das Thema.

Das Thema LAN-Sicherheit und Smartphones ist aber ein wichtiges Thema. Ich selbst habe von den Tools in der Unternehmens-IT noch nichts genutzt. Und je mehr ich darüber nachdenke umso schlechter wirds mir gerade <lach>. Gerade vor dem Hintergrund, dass - wenn man mal ehrlich ist - die Lichter im Hirn - betreff verantwortungsvollem Umgang mit Unternehmens-IT - ausgehen - wenn das Touchscreen angeht!

So aber nun zurück zum Thema. Zur Selbstkontrolle welche Connections dein Handy gerade so im LAN aufbaut eignet sich sehr gut die App OSMonitor. Es hat einen auf ein Smartphone sehr gut abgestimmtes Netstat mit an Board!! seit ich das Tools installiert habe, läßt mich die Frage was diese sch*** WLAN-Freigabe auf meinem SGS2 ist und wieso die unbedingt ständig einen Socket auf dem WLAN-Interface öffnet und lauscht nicht mehr. Gibts eigentlich ne Firewall für Android ...hrhrhr. Ne im Ernst.. muss glaube ich hier im Forum mal nachfragen. Konnte bisher nicht viel verwertbares ergooglen.

Zu guter Letzt: Wenn du mal in die Situation kommst Standorte für WLAN-APs festlegenzu müßen --> WLAN-Analyzer hilft dir dabei! ein Heatmapper aber warscheinlich mehr.

So .. jetzt bin ich mal gespannt was andere so raushauen!

Gruss Gense

PS. Sorry für die vielen Fehler und den chaotischen Satzbau... bin müde und habe keine Lust mehr das Ganze zu ordnen ;-)

— geändert am 21.11.2011, 23:10:19

Antworten
Izzy
  • Forum-Beiträge: 6.929

23.11.2011, 15:19:34 via Website

Ich zähl die mal jetzt nicht alle extra auf. Aber in meiner Signatur gibt es einen Link zu den Übersichten. Da sind etliche brauchbare Dinge genannt, etwa zur Netzwerk-Analyse oder Fernüberwachung. Einfach mal drin stöbern...

a.g.

Antworten
Thorsten M.
  • Forum-Beiträge: 28

24.11.2011, 19:35:03 via Website

Moin Männers.

War ein paar Tage im Stretsch, daher konnte ich erst jetzt antworten.

@Gense: Im Bereich RDP bin ich mit meiner Citrix Farm sehr gut aufgestellt. Am wichtigsten ist mir dabei die Sicherheit. Ich weiß jederzeit, daß meine Daten nicht "hausieren" gehen, sondern schön abgeschottet auf dem Citrix Server der mit 2 Faktor Authentifizierung ausgestattet ist.

Im Bereich Fernwartung warte ich noch immer auf eine "vernünftige" VPN Lösung von AVM. Ich habe zwar auch eine Checkpoint Firewall, jedoch finde ich die für den privatbereich etwas oversized. Daher nehme ich gern die "eierlegende Wollmilchsau" FritzBox in der Version 7390.
Leider gibt es hierfür nur eine "handgestrickte" Möglichkeit den Androiden mit der FirtzBox zu verbinden.
Die Möglichkeit die Dienste von außen erreichbar zu machen kommt bei mir gar nicht in Frage. Da kann ich ja gleich 'ne Anzeige schalten "Server zu hacken unter folgender IP" Bisher nutze ich auch hier Citrix, und habe die entsprechenden Dienste als App veröffentlicht, bzw. nutze einen veröffentlichten Desktop.
Natürlich würde ich gern die verfügbaren Apps für den Androiden auch von extern nutzen, aber mit Sicherheit nicht zu jedem Preis.


@Izzy: Ich übersende Dir meinen tausendfachen Dank!! Eine solch umfangreiche Aufstellung habe ich sehnlichst gesucht.
Leider steht in fast allen Aufstellungen nur der Name einer App ohne Beschreibung oder sonst etwas. Das war ein ganzes Stück Arbeit...
Ich danke Dir!!


Wenn auch Izzy hier schon sehr vorgelegt hat, sind doch bestimmt noch ein paar Admins hier, die auch was dazu beitragen können.
Ich freue mich auf Eure Ideen

Grüße
Thorsten

— geändert am 24.11.2011, 19:35:35

Antworten
a.g.
  • Forum-Beiträge: 6

24.11.2011, 23:14:15 via Website

Hey Thorsten,

bezgl RDP: schon klar, dass du auf Citrix-Server mit ICA zugreifst; aber es hat wohl nicht jeder "deiner" WinServer Citrix mit drauf sondern wohl blos die dedizierten TS-Server? Daher noch mal der Hinweis mit rdp. Im übrigen nutz ich seit 2k8R2 kein Citrix mehr. (2008 haben wir einfach übersprungen) D.h. ich bin bei Citrix bei weitem nicht mehr auf dem laufenden.

@VPN: Das SGS2 unterstützt VPNs von Haus aus. U.a L2tp/IpSec welches in Kombination sehr sicher ist. Weiterhin ptpp und reines l2tp (najadie 2 kann man wohl außeer acht lassen >_> ) Leider komsicherweise kein reines ike/ipsec!? ggf wegen der NAT-Probleme von IPSec? Die Fritzbox "kann" auch VPN. Welche Protokolle hier unterstützt werden? Ist die VPN-Unterstützung sgs2-spezifisch? Haben das nicht der Großteil der Androiden?

bezgl FritzBox: benutze auch die 7390. Habe mir jetzt auf einer Debian-VM (in nem großen Rechenzentrum, gute Anbidung) WebDAV eingerichtet. Die FritzBox kann sich von Haus mit nem WebDAV-Speicher syncen und anschließend per upnp-av an DNLA-Clients streamen (TV, Mp3-Player, usw). D.h. meine Frau kann auch bald die mit dem Android aufgenommen Kindervideos on the Fly auf dem TV ansehen wenn ich unterwegs bin. So hat die Frau auch was davon und ich meinen Spass mit dem Einrichten. Wenn die Performance der Fritzbox nicht reichen sollte muss halt ein kleiner HeimServer auf Linux-Basis her ;-)

Die Möglichkeit die Dienste von außen erreichbar zu machen kommt bei mir gar nicht in Frage. Da kann ich ja gleich 'ne Anzeige schalten "Server zu hacken unter folgender IP" Bisher nutze ich auch hier Citrix, und habe die entsprechenden Dienste als App veröffentlicht, bzw. nutze einen veröffentlichten Desktop.

Von welchen Diensten redest du? SMTP macht alleine keinen Spass ;-) Ne Quatsch. Bei mir nicht anderst. RDP-Gateway ist sehr sicher. PräAuthentifizierung an Forefront TMG (sonst kommst du nicht rein), Verschlüßlung per SSL, NTLM-Auth. Citrix wird bestimmt noch ne Schippe drauflegen. Aber was MS die letzten Jahre gestrickt hat: Da kann man echt nicht meckeren. Auch die wollen (erfolgreich) von Ihrem schlechten Image los.

Natürlich würde ich gern die verfügbaren Apps für den Androiden auch von extern nutzen, aber mit Sicherheit nicht zu jedem Preis.
Apps? Published Apps (Citrix)? Mit nem original Citrix-Client bist du da ja auf der sicheren Seite. Zumindest wenn du dir sonst nic auf dem Androiden eingefangen hast?

@Izzy: Auch von mir vielen Dank! Da habe ich als Android-Neuling einiges zu tun ;-) Das gab gleich mal einen Daumen hoch! Da ich gerade neue Router und ne neue WAN-Leitung in Betrieb nehme, werde ich die PortScanner gleich mal testen. Hatte heute mittag mal DNS & Ping getestet. Leider gabs über T-Mobile-UMTS keinen Ping.

— geändert am 24.11.2011, 23:41:28

Antworten