Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Exchange 2010 owa Port ändern - Portweiterleitung

Mitglied: StripLV

StripLV (Level 1) - Jetzt verbinden

29.01.2014, aktualisiert 20:38 Uhr, 5753 Aufrufe, 7 Kommentare

Hallo Community,

ich möchte aus Sicherheitsgründen den OWA Port ändern bei E2010SP3 auf WS 2008R2.

Ich richte dazu auf der Firewall eine Weiterleitung von Port 12345 auf 443 ein. Das funktioniert auch.

Wenn ich mich nun verbinde mit

https://111.222.333.444/owa

bekomme ich in der Adressleiste folgenden Link zurück

https://111.222.333.444/owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2f111.222.333.444%2fowa%2f

und es geht leider nicht. Website kann nicht angezeigt werden.

Wenn ich dann aber jeweils den Port hinter der IP in diesem Link hinzufüge geht es:

https://111.222.333.444:12345/owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2f111.222.333.444:12345/%2fowa%2f

Kann mir da jemand weiterhelfen bitte? Wo hängt es? Muss ich im IIS noch was ändern?



Mitglied: transocean
29.01.2014 um 20:55 Uhr
Moin,

vielleicht hilft dir das hier weiter:http://www.ehow.com/how_7340175_change-ssl-ports-owa.html

Gruß

Uwe
Bitte warten ..
Mitglied: Dani
29.01.2014, aktualisiert um 21:23 Uhr
Moin,
Ich frag mich, was du an Sicherheitsgewinn dadurch hast?! Abgesehen davon funktioniert Activesync nicht mehr.
Jedes Kiddie wird herausfinden, dass auf dem Port ein Exchangeserver lauscht.

Außerdem würde behaupten, dass jeder RU Pack alles Standards wiederherstellt, da es zum Teil kein klassisches Update ist sondern Neuinstallationen.


Grüße
Dani
Bitte warten ..
Mitglied: wiesi200
29.01.2014 um 22:18 Uhr
Also ich bin jetzt auch der Meinung das da eher ein Placebo Effekt bei der entsteht und kein echter Sicherheitsgewinn.
Bitte warten ..
Mitglied: colinardo
29.01.2014 um 22:21 Uhr
Kann mir da jemand weiterhelfen bitte? Wo hängt es?
Da hängt nichts, das ist ein ganz normales Verhalten, wenn du die Ports an deiner Firewall änderst wirst du auch die URL mit dem entsprechenden Port angeben müssen. Ohne Portangabe geht jeder Browser bei Angabe des "https" Protokolls davon aus das ein Webserver auf Port 443 antwortet.

Grüße Uwe
Bitte warten ..
Mitglied: StripLV
29.01.2014, aktualisiert um 23:09 Uhr
Zitat von colinardo:

> Kann mir da jemand weiterhelfen bitte? Wo hängt es?
Da hängt nichts, das ist ein ganz normales Verhalten, wenn du die Ports an deiner Firewall änderst wirst du auch die URL
mit dem entsprechenden Port angeben müssen. Ohne Portangabe geht jeder Browser bei Angabe des "https" Protokolls
davon aus das ein Webserver auf Port 443 antwortet.

Grüße Uwe

Ah Sorry, ich habe mich vertippt! Natürlich gebe ich

https://111.222.333.444:12345/owa

ein aber es geht nicht!

Wenn ich

ttps://111.222.333.444:12345/owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2f111.222.333.444:12345/%2fowa%2f

eingebe geht es.

@transocean:

Das hatte ich schon gelesen. Das ist ja aber contraproduktiv. Ich hab es aber trotzdem versucht. Geht nicht.

@Dani und wiesi200

Warum findet das jedes Kiddi raus?

Warum geht das ActiveSync nicht mehr? Ich würde natürlich auf den mobilen Geräten (Android, IOS) den Port auch eintragen.
Bitte warten ..
Mitglied: Dani
29.01.2014 um 23:16 Uhr
Ganz einfach: Portscan durchführen und danach einfach mal mit Telnet auf den Port zugreifen. Mit einem einfachen HELO siehst du was dir antwortet. Es erhöht den Adminaufwand für dich mehr auch nicht. Worin siehst du ein Sicherheitsgewinn?

Versuch's... Ich bin mir aber zu 90 sicher, dass Active Sync per Design nur auf 443 hört. AS führt intern Anfragen auf Port 80 durch, welche Fest programmiert ist.


Grüße
Dani
Bitte warten ..
Mitglied: wiesi200
30.01.2014, aktualisiert um 06:56 Uhr
Weil ich ehrlich gesagt HTTPS auf den Exchange nicht mal als Primären Angriffspunkt sehe.

Eher so Spielereien wie Telnet, SSH zum Router hin und das ist eben ein Grund für einen Portscann. War doch erst das bei vielen Routern ein "offener" Port gefunden worden ist.
Und wenn man dann sowas merkwürdiges wie 12345 offen sieh könnte es sein das jemand neugierig wird.
Bitte warten ..
Ähnliche Inhalte
Firewall
Portweiterleitung ipfire
gelöst Frage von AkcentFirewall9 Kommentare

Hallo, habe hier eine Telekom Digibox und eine IPfire. Hier wurde eine Portweiterleitung für den Port 443 eingerichtet, welche ...

Exchange Server

Exchange Server 2010 OWA - Postfachzugriff

gelöst Frage von nano1994Exchange Server2 Kommentare

Aktuell ist es für normale Domänenbenutzer in OWA möglich auch Postfächer anderer Benutzer zu öffnen, ohne dass diese Freigegeben ...

Apache Server

Portweiterleitung Apache Ubuntu

gelöst Frage von EvangetaApache Server8 Kommentare

Ich bin echt am Verzweifeln! Problem: Wir haben eine DomainOnly "name.online" und einen virtuellen Server mit Ubuntu 14.03 mit ...

Exchange Server

(Exchange 2010-OWA) test-owaconnectivity . timeout

Frage von CodySmallsExchange Server

Hallo zusammen, ich stehe vor einer Problematik und ich finde einfach keinen Lösungsansatz. Ich habe hier eine Meldung in ...

Neue Wissensbeiträge
Windows Update

KB4517297 verfügbar, behebt Fehler in VB6 VBA VBScript

Information von sabines vor 1 StundeWindows Update

Das Update behebt mögliche Fehler in VB6, VBA und VBScript, die durch das Update KB4512486 vom August entstanden sind. ...

Viren und Trojaner

Staatstrojaner soll auch per Einbruch installiert werden können

Information von transocean vor 1 TagViren und Trojaner2 Kommentare

Moin, Bundesinnenminister Horst Seehofer will dem Verfassungsschutz Wohnungseinbrüche erlauben, um den geplanten Staatstrojaner zu installieren. Gruß Uwe

Windows 7
Win7 Update scheitert KB4512506
Information von infowars vor 2 TagenWindows 7

Falls jemand auch das Problem hat mit dem: Monatliches Sicherheitsqualitätsrollup für Windows 7 für x64-basierte-Systeme (KB4512506) Das scheint mit ...

Humor (lol)
Wenn hacken nach hinten los geht
Information von em-pie vor 3 TagenHumor (lol)5 Kommentare

Moin, weil heute Freitag ist, nachfolgender kurzer Artikel zum schmunzeln:) l+f: NULL ist ein notorischer Falschparker

Heiß diskutierte Inhalte
Switche und Hubs
Glasfaser-Anschluss Telekom muss verteilt werden
Frage von cansoniSwitche und Hubs29 Kommentare

Vorweg: Bin nur Anwender und kein Experte Die Situation: Der Vermieter stellt einen Glasfaseranschluss in der Wohnung bereit. Wir ...

Hyper-V
Bei Neuaufbau auf Core-Server setzen?
gelöst Frage von dertowaHyper-V19 Kommentare

Hallo zusammen, ich habe vor einigen Monaten die Verantwortung für eine EDV-Landschaft übernommen die seit Jahren von einem Dienstleister ...

Hyper-V
VMs von Hyper-V auf externer Festplatte
Frage von SnowbirdHyper-V18 Kommentare

Hallo, ich möchte gerne von VirtualBox auf Hyper-V umsteigen und würde auch gerne weiterhin meine VMs auf der externen ...

Festplatten, SSD, Raid
SSDs durch Lagerung ohne Strom nach 6 Monaten defekt?!?
gelöst Frage von GlobetrotterFestplatten, SSD, Raid16 Kommentare

Moin Gemeinde Ich hatte gerade nen Trauerspiel Habe hier etliche NAS-Geräte herumfahren welche ich mal auf die Seite gelegt ...