keine-ahnung
Goto Top

OMA und OWA ohne Port 443?

Moin at al,

habe (mal wieder) keine Ahnung. Da offenbar SARS-Cov-2 aka Log4J über unsere Erdscheibe zieht, habe ich die Ports 80 und 443 in meiner firewall rigoros gesperrt. Jetzt bin ich aber ein glühender Fan von OWA und OMA ... schlecht ohne :443.

Habt Ihr Tipps zur Umsetzung?

LG, Thomas

p.s.: mein MX steht nicht in einer DMZ.

Content-Key: 1612980281

Url: https://administrator.de/contentid/1612980281

Printed on: April 24, 2024 at 13:04 o'clock

Member: Mystery-at-min
Mystery-at-min Dec 12, 2021 at 20:34:27 (UTC)
Goto Top
Seit wann setzt Microsoft im Exchange auf Java? face-smile
Mitglied: 126231
126231 Dec 12, 2021 at 21:36:14 (UTC)
Goto Top
Servus!
Meinst nicht, dass den bösen Jungs es vollkommen egal ist, auf welchem Port du den Exchange zur Verfügung stellst...
shodan ist auf jeden Fall egal!

Gruß
Luigi
Member: theoberlin
theoberlin Dec 13, 2021 at 05:46:56 (UTC)
Goto Top
Moin,

also ich gehe im Moment auch davon aus, dass der Exchange damit nichts zu tun hat weil kein Java. Ich hab jedenfalls keine Belege dafür gefunden.

Und die OWA meinst du von intern? Da würde ich so oder so dabei bleiben. Das jemand meiner Mitarbeiter Aktiv die Systeme angreift, davon will ich mal nicht ausgehen. Und das man sich genau jetzt nen Schädling intern einfängt wäre wirklich Pech.


Von Extern wäre die OWA/ECP ja sowieso nicht ratsam.

LG
Theo
Member: Visucius
Visucius Dec 13, 2021 at 07:47:19 (UTC)
Goto Top
Habt Ihr Tipps zur Umsetzung?

Die bisher veröffentlichten Tipps zum Schutz scheinen ja ähnlich "nachhaltig", wie die Impfung 😂

https://www.heise.de/ratgeber/Schutz-vor-Log2j-Luecke-was-hilft-jetzt-un ...
Member: Mystery-at-min
Mystery-at-min Dec 13, 2021 at 08:08:12 (UTC)
Goto Top
Wieso? Schalten wir schon Menschen aus, um die Infektion zu verhindern?
Member: Visucius
Visucius Dec 13, 2021 updated at 08:14:07 (UTC)
Goto Top
Jetzt, wo Du es sagst. Das ist überhaupt die Lösung!

@keine-ahnung: Schalte einfach das Internet ab! Hast Du sofort einen Sack weniger mit Problemen (und ruhige Feiertage) face-wink

@Mystery-at-min: Nein, ich steig nicht drauf ein face-wink
Member: Looser27
Looser27 Dec 13, 2021 at 11:03:01 (UTC)
Goto Top
Zitat von @Visucius:

Habt Ihr Tipps zur Umsetzung?

Die bisher veröffentlichten Tipps zum Schutz scheinen ja ähnlich "nachhaltig", wie die Impfung 😂

https://www.heise.de/ratgeber/Schutz-vor-Log2j-Luecke-was-hilft-jetzt-un ...

Das entspricht ziemlich genau dem Workaround von vmWare aus dem Threat Log4j Sicherheitslücke kleiner V2.15 Kategorie 4 CVE-2021-44228

Gruß

Looser
Member: keine-ahnung
Solution keine-ahnung Dec 13, 2021 at 12:33:59 (UTC)
Goto Top
@Visucius

Schalte einfach das Internet ab

Gute Idee!

Habe mir aber in der Nacht eine Krücke gebastelt - OWA nutze ich nur von dohoam, da habe ich eh ein stehendes S2S-VPN in die Praxis und kann den MX über seine IP ansprechen. Flutscht. Dito Eierfohn/Eierpätt, wenn ich mal ausserhalb der Praxis / Dohoam bin, kann ich ja damit auch via VPN über LTE verbinden.
Und der Kracher: ich habe eine popcon-Lizenz gekauft und installiert - jetzt poppe ich halt wieder wie in den guten alten SBS-Zeiten face-wink

In grösseren Umgebungen würde ich das aber nicht spielen wollen ...
Member: the-buccaneer
the-buccaneer Dec 14, 2021 at 00:46:31 (UTC)
Goto Top
Mannomann, k-a! Hattest du wirklich deinen lokalen Exchange offen im Netz stehen? (Port 80 und 443)
Ich könnte nicht ruhig schlafen. Wir kennen den Laden zu lange...

Und der Kracher: ich habe eine popcon-Lizenz gekauft und installiert - jetzt poppe ich halt wieder wie in den guten alten SBS-Zeiten face-wink

Mit pullution.net oder ner kleinen hmailserver-Installation wäre das sogar ohne Lizenz gegangen. Poppt sich easy.

Jaja, das waren noch Zeiten, als wir poppten was das Zeug hält. face-wink

Nix für ungut
Buc

(Der hofft, hier demnächst wieder häufiger aufzuschlagen...)
Member: keine-ahnung
keine-ahnung Dec 15, 2021 at 11:15:08 (UTC)
Goto Top
@the-buccaneer

Hattest du wirklich deinen lokalen Exchange offen im Netz stehen?

Nur die Harten komm' in Garten ... face-wink