Hornetsecurity: Fehler am 28.03.2025 - Zertifikatsablauf
Guten Morgen, für diejenigen, die Hornetsecurity im Einsatz haben und supporten, kurz zur Info: im Rahmen des Produkts Advanced Thread Protection (ATP) kann bei Hornetsecurity ...
5 Kommentare
1
368
0
Infosammlung: Cybersecurity Inventar - Tools, Dokus, Infopages uvm
Moin, anbei eine kleine Ressource, die jeder Admin kennen sollte (meiner Ansicht nach): ist eine feine Sammlung an Tools, Informationen, Dokumentationen rund um das Thema ...
Hinzufügen
3
350
2
Zur Sicherheit der Signal-App im Kontext des aktuellen US-Leaks
Hallo User, aktuell liest man viel über den USA-Leak, bei dem hochrangige Beamte der Trump-Administration, darunter Vizepräsident J.D. Vance, Verteidigungsminister Pete Hegseth, CIA-Direktor John Ratcliffe ...
15 Kommentare
9
919
1
Zertifikate mittels certreq und Powershell von CA ausstellen lassen
Guten Morgen zusammen, wir bauen hier gerade unsere interne PKI Struktur um bzw. neu auf. Dabei kommt eine Offline Root CA mittels Server 2025 zum ...
1 Kommentar
1
544
0
Iptables: VPN (WireGuard) + NAT und MasqueradingGelöst
Hallo zusammen, folgende Ausgangslage: Ich habe einen vServer, der als WireGuard-Server fungiert. Es verbinden sich mehrere Clients mit verschiedenen IP-Ranges (z. B. 192.168.33.0/24 oder 192.168.4.0/24) ...
4 Kommentare
0
566
0
VPN Router oder Firewall gesucht
Hallo Zusammen, vor einigen Jahren hat uns unser IT Dienstleister eine Cisco Firewall / Router ASA1010 verkauft. Diese hat auch meist gute Dienste geleistet, aber ...
15 Kommentare
0
847
0
Alternative für clientseitiges Webfiltering gesucht
Guten Morgen zusammen, bisher haben wir eine Endpoint Protection im Einsatz, die auch ein Endpoint-seitiges Webfiltering anbietet. Hierbei kann der Zugriff auf Webseiten über herstellerseitige ...
11 Kommentare
0
858
1
Nftables statt iptables
Hallo Ihr Lieben, ich habe einen zentralen OpenWRT Router. Dieser hatte bis vor kurzem ein iptables Regelwerk. Nach einen Update wurde das Regelwerk auf nftables ...
1 Kommentar
0
665
0
SSD Boost an BackupNAS?Gelöst
Moin Kolleginnen und Kollegen, aufgrund der Windows 11 Hardwareschlacht habe ich noch ca. drölfzig SSDs rumliegen. Einer meiner NAS' (Backup only; bislang ohne SSD Boost), ...
9 Kommentare
0
834
0
Aus dem Internet erreichbare MySQL- bzw. MariaDB-ServerGelöst
Hi zusammen, mein Chef hat mir folgendes E-Mail weitergeleitet (Auszüge davon): Original Message Subject: CB-Report#20250319-112345678 Offen erreichbare MySQL/MariaDB-Server in AS123456 From: "CERT-Bund Reports" Date: Wed, ...
14 Kommentare
0
1713
2
Veeam VBR CVE-2025-23120 CVSS v3.1 Score: 9.9
Hi alle die Veeam VBR einsetzen: Ganz frisch: CVE-2025-23120 A vulnerability allowing remote code execution (RCE) by authenticated domain users. Severity: Critical CVSS v3.1 Score: ...
4 Kommentare
2
1570
0
Exchange Server 2019 + Reverse-Proxy - Zertifikate
Hallo Zusammen, nun ist es soweit, das Reverse Proxy Zertfikat (self signed) ist ausgelaufen. In der Zertifikate-Thematik bin ich leider nicht so ganz fit, ich ...
5 Kommentare
0
882
0
OPNsense: Die Open Source Firewall auf einen BlickShowcase
Hallo, du weißt natürlich: Für die Sicherheit von Unternehmen ist es entscheidend, Daten zu schützen sowie schnell und flexibel auf ständige neue Bedrohungen und Sicherheitsrisiken ...
9
808
1
Firmware - Treiber Overland Neo
Moin, ich bin dabei, unseren Veeam Backup-Server zu migrieren, daran ist auch eine Overland Neo Tapelibrary angebunden. In dem Zusammenhang wollte ich gleich mal Treiber ...
5 Kommentare
0
617
0
URLs hinter IPsec Tunnel mit Wireguard VPN erreichen
Hallo, Ich habe bei uns in der Firma einen Wireguard-Server eingerichtet (wg-easy verwaltet in einer docker compose), dieser ist installiert auf einem raspberry pi (172.16.100.230) ...
5 Kommentare
0
611
1
Fail2ban Docker kann iptables nicht setzen
Hallo, ich habe fail2ban als Container auf Unraid 7 installiert, genauer gesagt "lscr.io/linuxserver/fail2ban" um Nginx Proxy Manager abzusichern. Den ersten Teil habe ich erfogreich hin ...
8 Kommentare
0
1089
1
Fehler bei SMIME Zertifikatskette aus LDAP Adressbuch
Hallo zusammen, ich habe ein etwas seltsames Problem mit SMIME-Zertifikaten aus einem LDAP Adressbuch. Kurze technische Erklärung: Wir verwenden einen externen Dienst, der uns SMIME-Zertifikate ...
4 Kommentare
0
766
1
Fragen zu Authelia
Hallo, ich habe ein paar kleine Probleme mit der Einrichtung von Authelia. default_redirection_url: 'https://domain.de' Authelia Domain: a.domain.de Service1: service1.domain.de In Authelia config: Authelia Domain: a.domain.de ...
3 Kommentare
0
1086
0
Edge Anmeldungen an CopilotGelöst
Hallo zusammen, wir bekommen seit dieser Woche vermehrt berichtet, dass beim Öffnen von MS Edge folgendes Popup erscheint: Wir laufen hier scheinbar in einen Conditional ...
4 Kommentare
0
1147
1
Umfrage für Bachelorarbeit - Passwortlose Authentifizierung mit Passkeys
Umfrage für Bachelorarbeit – Passwortlose Authentifizierung mit Passkeys Ich studiere derzeit Informatik an der FernUniversität in Hagen und schreibe meine Bachelorarbeit zum Thema Passwortlose Authentifizierung ...
12 Kommentare
1
1220
0
IOS - CVE-2025-24201 - Kritische Sicherheitslücke die bereits aktiv ausgenutzt wird!
Moin Zusammen, bei iOS wurde dieses Jahr nun die dritte kritische Sicherheitslücke gefunden, die auch leider bereits aktiv ausgenutzt wird! Weitere Infos: Sprich, bitte ASAP ...
Hinzufügen
1
1640
0
Sophos XG Firewall SW-Virtual - Bare-Metal Installation oder Hyper-V
Hallo Zusammen, es steht bei uns an , die Sophos UTM durch die Sophos XG Firewall zu ersetzen. Unsere VMs laufen unter Hyper-V in einem ...
32 Kommentare
1
1956
0
OPNSense NAT Port-Forwarding Regeln von internen Netzen greifen nichtGelöst
Moin zusammen, wir haben unseren Lancom Router gegen eine OPNSense Firewall ausgetauscht. Die OPNSense betreiben wir als VM auf einem VMWare Hypervisor mit mehreren internen ...
6 Kommentare
0
1041
1
Zusammenspiel Adguard + Active Directory + OPNsense
Hallo, wir haben bisher ein reines Active Directoy DNS bei uns im Netzwerk gehabt, bei dem als Forwarder-DNS die Firewall/Router (OPNsense) eingetragen war. Alle Clients ...
9 Kommentare
0
1032
2
Berechtigung zum Dell Firmwareupdate nicht sperrbarGelöst
Moin Kollegen. Ich habe hier etwas interessantes beobachtet: Wir haben bei Alternate ein Ausstellungsstück gekauft, einen Dell-Laptop. Preis gering, Zustand 1a, alles prima, oder? Leider ...
4 Kommentare
0
1506
1
Always On VPN - Gerätetunnel statt Benutzertunnel : Alternativen zu Windows RAS?
Hallo zusammen, ich richte gerade Always On VPN bei uns ein, parallel zur Umstellung auf Windows 11. Ich habe mich an die Microsoft-Anleitung gehalten und ...
6 Kommentare
0
1042
1
USB Gerät als Rubber Ducky erkennenGelöst
Hallo, ich habe am Arbeitsplatz eines früheren Mitarbeiter eine externe Festplatte gefunden. Nun möchte ich gerne wissen ob was wichtiges drauf ist. Wie kann ich ...
10 Kommentare
0
1487
2
USA sehen Russland nicht mehr als Cyberbedrohung
Moin Zusammen, so wie es aussieht, sieht die USA, sprich, Donald & JD, Russland stand heute nicht mehr als eine Cyberbedrohung an. Und so sah ...
25 Kommentare
1
3534
1
Die Schwarz-Gruppe hat mal eben die TLD .schwarz gekauft
Moin, ich habe eben eine Mail von einem Kunden bekommen mit der Frage ob es sich um Phising handelt. Bei der TLD und der Optik ...
17 Kommentare
1
4582
1
Trend Micro Worry-Free Business Security 10.0 SP1 - neues Patch 2514 ist verfügbar
Mahlzeit, neues Patch für Trend Micro Worry-Free Business Security 10.0 SP1 ist verfügbar unter. Offiziell wird endlich Windows 11 24H2 unterstützt, s. auch. Gruß VGem-E ...
6 Kommentare
1
2383
0
Inter-VLAN Routing - Router on a Stick - Windows Server 2022Gelöst
Hallo zusammen, ich bin seit Tagen auf Fehlersuche, diverse Einträge in diesem Forum und in anderen Foren als auch Beiträgen im Internet haben mir bisher ...
38 Kommentare
1
1924
1
Veeam BuR Comm. Ed. - Lizenzfrage
Hallo Digitalfraunde, ich spiele hier gerade ein wenig mit Veeam B&R 12 Community Edition (plus PostgreSQL) rum. Ich will einen Windows Server (nur FileServer) direkt ...
28 Kommentare
1
2286
1
Defender scannt unaufgefordert Netzlaufwerke
Moin. Kurz gefragt: kennt jemand das Verhalten des Windows Defenders, ungebeten Netzlaufwerke komplett zu scannen? Dies brachte hier eine Dauerlast von immerhin 40 MBit/s über ...
11 Kommentare
0
1803
2
Sicherheit der Trennung zwischen Gast- und Heimnetz bei der FritzBoxGelöst
Guten Morgen, ich habe in diesem Forum mehrfach die Äußerung gelesen, dass es relativ leicht sei bei der FritzBox aus dem Gastnetz ins Heimnetz zu ...
11 Kommentare
0
2479
0
Suche Hardware für Proxmox ( OPNSENSE mit Zenarmor, Home Assistant)
Hallo Forum, ich benötige eure Hilfe, derzeit plane ich die IT für meinen ( privaten) Haus-Neubau. Vorhanden ist VDSL250+Vodafone Kabel Aruba 1930 Switch Sophos SG120 ...
9 Kommentare
0
2050
1
OPNsense - Loxone Remote Connect - welche Regeln für einen sicheren externen Zugriff nötigGelöst
Hallo miteinander, nutzt jemand von euch bereits einen Loxone Miniserver (Zugriff über Loxone Remote Connect) hinter einer OPNsense? Wenn ja, wie habt ihr o.g. eingerichtet ...
7 Kommentare
0
1522
1
Fernzugriffslösung für Server bzw. Dienste innerhalb des Unternehmens
Hallo Zusammen, ich wollte mich mal erkundigen, wie ihr den Fernzugriff auf interne Systeme (RDP, SSH) regelt, und welche Software ihr dafür einsetzt. Ich arbeite ...
13 Kommentare
1
3718
6
AD Checks. ping-castle, purpleknight und was noch?Gelöst
Hallo, wir verwenden seit über einem Jahr sowohl ping-castle als auch Purpleknight um unsere Active Directory abzusichern. Wir haben zwar noch offenen Punkte, sind aber ...
3 Kommentare
0
1229
4
Zugriff über Windows IKEv2 Client auf Domain Netzlaufwerke (User Credentials)
Moin, wir haben hier folgende Ausgangssituation: Windows Server 2016 Domäne, Windows 11 Client Rechner, Zyxel SSL VPN über die Zyxel Firewall USG Flex 700, Zyxel ...
3 Kommentare
0
1237
0
Welche Zertifikateigenschaften bei Webserverzertifikat mit Alias?
Hallo zusammen, da wir in unserer kleinen Firma keine komplexe Infrastruktur haben, verwalten wir als "Laien" unsere IT soweit es geht selbst. Wir haben eine ...
6 Kommentare
0
1359
1
Mikrotik Scripting - Parameter "place-before" nutzen um FW-Regeln "nach" anderen anzulegen
Ein schneller Tipp für die programmatische Arbeit mit Firewall-Regeln auf der Konsole von RouterOS. Normalerweise verfügt man beim Anlegen von Firewallregeln in der Konsole von ...
Hinzufügen
4
3772
0
Temp. Übergabe der Administrationsrechte
Hallo! Bald wird ein externer IT-Dienstleister für ein umfassendes Audit und Anpassungen die komplette Administrationsgewalt für die Domäne übernehmen. Wir kann ich mich hier rechtlich ...
8 Kommentare
0
1401
1
Acronis Cyber Backup 15 Standard Server Problem
Guten Abend in die Runde, ich habe ein Problem mit meiem Acronis Cyber Backup 15 Standard Server. Ich nutze die Software schon länger, im Januar ...
2 Kommentare
0
1065
0
Welche Linux Distros, die noch nicht EOL sind, sind CC EAL4+ certified?
Moin Kollegen und Linuxadmins! Wer hat den Durchblick, was diese spezielle Common Criteria Zertifizierung angeht? Wir suchen nach Distributionen mit CC EAL4+ (EAL4 ohne + ...
6 Kommentare
1
1824
3
PALOALTO - Authentication Bypass - CVE-2025-0108
Moin Zusammen, auch bei PaloAlto wurde die Tage wieder eine neue kritische Schwachstelle veröffentlich, die einen „Authentication Bypass“ ermöglicht. Weitere Details siehe: Und so wie ...
Hinzufügen
2
1601
0
FORTINET - Die nächste Privilege Escalation - CVE-2024-40591
Moin Zusammen, bei Fortinet wurde die Tage mal wieder eine neue Schwachstelle veröffentlich, die eine gravierende Rechteausweitung ermöglicht. Weitere Details siehe: Gruss Alex ...
2 Kommentare
1
1881
0
Neuer Veeam Backup u. Replication Server - alter GerätenameGelöst
Guten Abend zusammen und bitte um eure HIlfe! Ich sichere zwei VMs (Domain Controller + Application Server) - beide auf Basis von Windows Server 2022 ...
4 Kommentare
0
860
0
Win 11 Outlook Benachrichtigung deaktiviertGeschlossen
PC: Windows 11, Outlook 2016 Hi unser IT hat aus Sicherheitsgründen Outlook Benachrichtigung deaktiviert. Unten links in der Taskleiste das Suchfeld muss ich nach jedem ...
6 Kommentare
0
1482
0
Verständnisfrage Exchange Server, Outlook und S MIME Verschlüsselung
Hallo, ich habe eine Verständnisfrage zur Funktionsweise von S/MIME Verschlüsselung mit Exchange Server/Outlook. Ausgangsinfrastruktur: Ein DC, ein Exchange Server (großteils On-Premises, aber auch Exchange Server ...
12 Kommentare
0
1166
1
Vulnerability und Patchmanagement - Erfahrungen
Hallo! Ich suche gerade nach einer Lösung, um das Patchmanagement und Vulnerability-Management der Clients zu lösen. Es wäre toll, ihr könntet mich an euren Erfahrungen ...
8 Kommentare
0
1124
0