C.R.S.
C.R.S.
Ich freue mich auf euer Feedback

EnEfG - Rechenzentren in der Pipeline der Bundesregierung

Erstellt am 21.11.2022

Zitat von @LordGurke: Eine Änderung der aktuellen Situation wäre demnach nicht feststellbar. Wenn ein Unternehmen die Wahl hat, ein Projekt auf die gleiche Weise ...

13

Kommentare

Digitale Datenablage per QR Code abrufengelöst

Erstellt am 18.11.2022

Hallo, das geht mit jedem Webserver analog zu deinem FTP-Versuch. Mit DMS, Nextcloud oder kleineren Dateimanagern (ungetestet: kann man das noch etwas aufhübschen. Du ...

5

Kommentare

IP Spoofing noch relevant?gelöst

Erstellt am 14.11.2022

Zitat von @diehilde: Dieses Szenario bereitet mir etwas Sorge, da nicht ganz klar klar ist, ob IP-Spoofing heute bei TCP-Verbindungen noch ein Thema ist. ...

6

Kommentare

DC upgedated, Anmeldeprobleme von Linux

Erstellt am 14.11.2022

Ich habe das nicht allzu systematisch getestet, aber denke, dass es von RC4 abhängt. Mit RC4, AES128 und AES256 habe ich zumindest die Updates ...

15

Kommentare

Wie geht Ihr mit dem Windows-Store um?

Erstellt am 11.11.2022

Zitat von @sk: "Wenn Sie die Richtlinie zum Deaktivieren der Store-Anwendung aktivieren, werden App-Updates aus dem Microsoft Store deaktiviert. Damit Store-Apps aktualisiert werden können, ...

7

Kommentare

Prinzipielle Frage zu Windows Updates

Erstellt am 11.11.2022

Zitat von @Gregor81: Hallo, sicher das es nicht mit dem Juni Update behoben worden ist? Wenn ich auf den auf der o.g. Seite auf ...

9

Kommentare

Prinzipielle Frage zu Windows Updates

Erstellt am 10.11.2022

Hallo, das ist ein Klassifizierungsfehler durch den Scanner (kann eigentlich nicht auf "Netzwerk-Traffic" beruhen, also vielleicht auch Fehlbedienung). CVE-2022-30190 wurde durch das Juni-CU nicht ...

9

Kommentare

Wie geht Ihr mit dem Windows-Store um?

Erstellt am 10.11.2022

Zitat von @ukulele-7: Eher deprimierend das es solcher Hacks bedarf und man nicht einfach Rechte für die Nutzung setzen kann Wenn wirklich kein User ...

7

Kommentare

DC upgedated, Anmeldeprobleme von Linux

Erstellt am 10.11.2022

Zitat von @C.R.S.: Kann ich bestätigen mit Ubuntu/sssd: Domain-weit gilt AES256, keine Haken, und damit funktioniert alles. Korrektur: Ich hatte zunächst nur Linux getestet. ...

15

Kommentare

DC upgedated, Anmeldeprobleme von Linux

Erstellt am 09.11.2022

Zitat von @C.R.S.: Lasse ich auf dem DC RC4 zu und behalte den Haken, funktioniert es. Verwendet wird bei der Anmeldung mit dem Konto ...

15

Kommentare

DC upgedated, Anmeldeprobleme von Linux

Erstellt am 09.11.2022

Kann ich bestätigen mit Ubuntu/sssd: Domain-weit gilt AES256, keine Haken, und damit funktioniert alles. Setze ich im Konto aber den Haken: map_krb5_error (0x0020): 1833: ...

15

Kommentare

DC upgedated, Anmeldeprobleme von Linux

Erstellt am 09.11.2022

Hallo, bedeutet das umgekert, dass ihr Kerberos nicht global auf AES256 einschränkt? Dann teste ich das Update lieber unter einer Ausnahme davon bei mir. ...

15

Kommentare

Windows 11 22H2: Windows Update ist nun umweltbewusstergeschlossen

Erstellt am 09.11.2022

Zitat von @DerWoWusste: Irgendwas läuft falsch, wenn man das Bedürfnis verspürt, sich von seinem eigenen Infothread abzumelden :-) Dann darfst du nicht so subversive ...

40

Kommentare

Powershell - während "foreach" - in CSV exportieren

Erstellt am 07.11.2022

Zitat von @JosephusFlavius: Hallo, das ist irreführend, denn du loopst Gruppen, nicht User: Grüße Richard ...

2

Kommentare

Google Maps - Terrain ist graugelöst

Erstellt am 03.11.2022

Hallo, ist eure Lokalisation in gängigen Geo-IP-Datenbanken korrekt? Geht eBay? Grüße Richard ...

10

Kommentare

Reverse Lookup Zone: Eine grosse oder viele kleine?gelöst

Erstellt am 30.10.2022

Zitat von @em-pie: @PeterGyger Du kannst (unter Windows) keine Subnetzbasierte Zone anlegen Folglich gehen nur Zonen für 8er, 16er oder 24er Netze. Doch, kann ...

7

Kommentare

Fileserver - ErstellerBesitzer - Rechtevergeben möglich?gelöst

Erstellt am 27.10.2022

Hallo, ich kann das Problem und den Hack mit Freigaberechten nicht ganz nachvollziehen und habe deshalb etwas gegoogelt: Auch die Dokumentation sagt, beim Verschieben ...

3

Kommentare

VPN aus Dubai nicht benutzbar

Erstellt am 26.10.2022

Zitat von @MysticFoxDE: Denk doch bitte mal selbst darüber nach, wie man eine verschlüsselte Verbindung, stand heute belauschen kann. Das eine ist Man-in-the-Middle, dieser ...

52

Kommentare

VPN aus Dubai nicht benutzbar

Erstellt am 24.10.2022

Hallo, versuch es mal mit WireGuard. OpenVPN wird auf allen Ports erkannt, hinsichtlich WireGuard hinkt die Infrastruktur noch hinterher (dürfte aber 2023 kommen). Grüße ...

52

Kommentare

Umgang mit EOL PCsgelöst

Erstellt am 14.10.2022

Zitat von @MysticFoxDE: >> während sie der Qualität des Netzwerkaufbaus schon wegen des Prüfungsaufwands eher nachsichtig gegenüber steht. Das unterschätzt du. Die meisten Cybersecurity-Versicherungen ...

30

Kommentare

Sicherheitsrisiko CyberClown - Magazin Royale

Erstellt am 14.10.2022

Zitat von @TwistedAir: Die Wirtschaftswoche führt aus, dass sich in Branchenkreisen daher sogar das Gerücht halte, die Vorwürfe gegen Schönbohm könnten womöglich vonseiten des ...

10

Kommentare

Umgang mit EOL PCsgelöst

Erstellt am 14.10.2022

Zitat von @nachgefragt: * eine Ausgangssituation mit einem Netzwerkmusteraufbau mit 100%iger zuverlässiger Segmentierung und Filter Das ist der Schlüssel zur Antwort. Solche Diskussionen sind ...

30

Kommentare

Preference-based authentication - Tools?

Erstellt am 07.10.2022

Zitat von @DerWoWusste: @Crusher79 Die Frage zielte ja auch auf Leute, die das Konzept kennen bzw. schon per Software nutzen. Hier ist es erläutert: ...

6

Kommentare

Konzept für die Sicherung von Produktionsmaschinen

Erstellt am 30.09.2022

Hallo, eine zentral verwaltete Lösung müsste aus Sicherheitsgründen in der aktuellsten Version eingesetzt werden. Der Endpoint-Support ist daher schwierig, aber z.B. Retrospect könnte das ...

13

Kommentare

Lokales Standardsystemkonto in der Windows Aufgabenplanunggelöst

Erstellt am 27.09.2022

Hallo, ob System oder LocalService ist eine Frage der Rechte, beides sollte wählbar sein. Wenn du über "Erweitert" die lokalen Konten auflistest, wird es ...

7

Kommentare

MFA mit RFID gekoppelt mit elektronischen Schließsystemgelöst

Erstellt am 20.09.2022

Zitat von @MrHeisenberg: Hi, danke für deinen Imput, derzeit sind nur reine MIFARE im Einsatz, können aber auf Smartcards getauscht werden Das war es ...

9

Kommentare

WireGuard vs. OpenVPN (Verschlüsselung, Authentifizierung)

Erstellt am 13.09.2022

Hallo, Wireguard ist in der Hinsicht einfacher, dass die Authentifizierung auf 256-Bit-ECC-Schlüssel festgelegt ist. Wenn Du für OpenVPN Schlüssel, bzw. dort signiert als Zertifikate, ...

6

Kommentare

OLG Karlsruhe bremst Datenschutzextremisten

Erstellt am 08.09.2022

Zitat von @unbelanglos: Es geht in der Entscheidung um den Rechtsgrundsatz von Treu und Glauben. Und Darum das zugehörige Konflikte sowie deren Lösung dem ...

30

Kommentare

OLG Karlsruhe bremst Datenschutzextremisten

Erstellt am 08.09.2022

Zitat von @manuel-r: Die Karlsruher Richter haben in keinster Weise die Nutzung diverser Anbieter hinsichtlich Datenschutz legitimiert. Sie haben lediglich beschlossen, dass diese Anbieter ...

30

Kommentare

Public Key im DKIM Record automatisch aktualisierengelöst

Erstellt am 28.08.2022

Zitat von @ClaudeShannon: >> Zitat von @C.R.S.: >> Das ist schon richtig, aber nicht für DKIM. Du willst offenbar noch gar kein DKIM, sondern ...

6

Kommentare

Public Key im DKIM Record automatisch aktualisierengelöst

Erstellt am 27.08.2022

Zitat von @ClaudeShannon: Das verstehe ich noch nicht so ganz. Eingebunden habe ich das ganze nach dieser Anleitung über: Könntest du mir nochmal kurz ...

6

Kommentare

Public Key im DKIM Record automatisch aktualisierengelöst

Erstellt am 27.08.2022

Hallo> Zitat von @ClaudeShannon: Damit die Mails gut durchkommen, muss ich wohl den PK des Certs (nutze let's encrypt) im DKIM TXT-Record einbetten. Hallo, ...

6

Kommentare

Einführung von Passwortmanager

Erstellt am 26.08.2022

Zitat von @lcer00: Hallo, >> Zitat von @ECIM-EDCS: >> >> >> Reagierend auf den Beitrag von Richard aber: Ich hätte bisher noch keine Lösung ...

21

Kommentare

Einführung von Passwortmanager

Erstellt am 26.08.2022

Hallo, Passwordstate. Updates sind in komplexeren Installationen nicht immer reibungslos, aber der Support ist ausgezeichnet und hat noch jedes Problem innerhalb von 24 Stunden ...

21

Kommentare

Tailscale VPNgelöst

Erstellt am 20.08.2022

Zitat von @Visucius: Gerade ist mir ein weiterer Player in die Timeline „geworben“ worden: Die sprießen ja wie Pilze aus dem Boden. Das ist ...

40

Kommentare

Defekter und manipulierter Switch von einem großen Distributor erhalten

Erstellt am 18.08.2022

Die Vias sehen aber auch nicht so aus, als hätte TP-Link den jemals festgelötet. ...

12

Kommentare

Bitlocker am Hyper-V oder in den VMs schneller?gelöst

Erstellt am 10.08.2022

Zitat von @StefanKittel: was ist eigentlich mit den ganzen Servern von Hetzner & Co? Die haben alle kein TPM und ich vermute stark, dass ...

6

Kommentare

Bitlocker am Hyper-V oder in den VMs schneller?gelöst

Erstellt am 10.08.2022

Zitat von @StefanKittel: Das ist ja immer ein Zeichen, dass es keiner macht. Finde ich merkwürdig. Besonders auf Server bezogen die in irgendwelchen Clouds ...

6

Kommentare

Mindermengenzuschläge bei Softwarekauf

Erstellt am 04.08.2022

Zitat von @emeriks: Wenn Du also jetzt 20 kaufst, dann bezahlst Du 40, obwohl Du bei 25 nur 25 bezahlen würdest? Naheliegender wäre es, ...

10

Kommentare

Malware-System in etlichen Github Forks gefunden

Erstellt am 03.08.2022

Eine detaillierte Darstellung, was passiert ist: ...

4

Kommentare

Alarm bei Ausfall Cloud Service

Erstellt am 31.07.2022

Hi, Uptrends, New Relic oder CloudWatch (gibt sicher noch andere vergleichbare), wobei letzteres hinsichtlich der Benachrichtigung durch ASNS am flexibelsten ist. Ein Basteln mit ...

26

Kommentare

(Un)sinn von entgeltlichen VPN Diensten

Erstellt am 27.07.2022

Zitat von @LordGurke: Ohne richterlichen Beschluss wird kein Anschluss überwacht, behaupte ich mal. Das ist nicht richtig, denn mit den Maßnahmen der Nachrichtendienste unterliegt ...

16

Kommentare

Kibana GUI ist nicht erreichbar

Erstellt am 26.07.2022

Hi, Du solltest nach der offiziellen Doku vorgehen. Man kann Wazuh immer noch in allen möglichen Kombinationen aufsetzen, wo es gewollt ist. Aber Anleitungen ...

5

Kommentare

Windows 10 - Legacyhardware hinzufügen per Skriptgelöst

Erstellt am 26.07.2022

Zitat von @DerWoWusste: Und das, ohne, dass die Karte im Gerätemanager zu sehen ist. Hast Du einen Geräteschlüssel unter HKLM\SYSTEM\CurrentControlSet\Enum\ROOT\SMARTCARD? Das Installieren des Treibers ...

12

Kommentare

Windows Programm gesucht um Hash-Werte von vielen Dateien aufzuzeichnen und später zu vergleichen

Erstellt am 20.07.2022

Tool: Oder per Dateisystem: Grüße Richard ...

5

Kommentare

Reverse Engineering: (Android .dex) und HTTP API-Signatur

Erstellt am 15.07.2022

Zitat von @Winstar: Gibt es eine Möglichkeit herauszufinden, wie sich diese Signatur zusammen setzen könnte? Aus den signierten Daten und dem Schlüssel, also nur ...

16

Kommentare

Reverse Engineering: (Android .dex) und HTTP API-Signatur

Erstellt am 15.07.2022

Hallo, HMAC-MD5 finde ich naheliegend. Grüße Richard ...

16

Kommentare

ElasticStack als MonitoringTool - ergibt Sinn?gelöst

Erstellt am 13.07.2022

Hi, es ist möglich, aber sinnvoll finde ich es nicht. Erstens hat jede Lösung ihren Schwepunkt entweder im Bereich des Log-Managements oder im Bereich ...

7

Kommentare

Azure HTTPS Gatewaygelöst

Erstellt am 13.07.2022

Hallo, in den Backend-Settings muss der Hostname korrekt konfiguriert sein, also das Ersetzen des Host-Headers - je nach Einstellung des Backend-Pools - anhand der ...

3

Kommentare

Azures Abuse-Abteilung absoluter Ausfall

Erstellt am 08.07.2022

Zitat von @ukulele-7: Ich würde weitere Abuse Meldungen regnen lassen da das Verhalten ja immer noch statt findet. Einfach neue Meldungen produzieren. Da passiert ...

4

Kommentare