
Lokale AD zu Office 365 SmartCard Login ohne Funktion
Erstellt am 25.01.2022
Hi, Smartcard geht nur mit AD FS. Grüße Richard ...
6
KommentareTips für Raid-Controller für bis zu 24 Platten?
Erstellt am 25.01.2022
Hallo, mit Expandern würde ich in der internen Anbindung von bis zu 24 Platten pro Controller grunsätzlich nicht arbeiten. Ob einer oder mehrere Controller ...
7
KommentareGemeinsammer DFS name space für mehrere file server sinnvoll?
Erstellt am 25.01.2022
Hi, die Windows-Dateisuche wird per DFS nicht funktionieren. Grüße Richard ...
6
KommentareFortinet VPN mit PreLogon-Authentifizierung?
Erstellt am 25.01.2022
Hi, Um welche Hacks soll es sich denn handeln? Ich setze Fortigate VPNs ein, zwar nicht Pre-Logon, aber bin mir recht sicher, dass die ...
5
KommentareListe von URLs in wininet.dll
Erstellt am 22.01.2022
Die vielen sonstigen Strings neben den Domains sind aus dem Brotli-Dictionary, das weiter unten eingebettet ist. ...
13
KommentareScanner Log4J
Erstellt am 18.01.2022
Zitat von ukulele-7: Zum eigentlichen Thema: Ich kenne die Begrenzung von OpenVAS nicht, nutze aber auch die kommerzielle Greenbone-Version. Wo hast Du da eine ...
15
KommentareScanner Log4J
Erstellt am 17.01.2022
Das wird sinnvollerweise dateibasiert und nicht dienstbasiert gescannt. Insofern gibt es reichlich Alternativen, die sich aber in der Gründlichkeit und Arbeitsaufwand unterscheiden. Wenn ihr ...
15
KommentareWindows DNS Server liefert veraltete Records aus
Erstellt am 16.01.2022
Zitat von Boranto: >> Zitat von C.R.S.: >> deaktiviere die Strict QNAME Minimization in der pfSense. Habe ich versucht, auch ohne Erfolg. Folgende Domains ...
6
KommentareWindows DNS Server liefert veraltete Records aus
Erstellt am 16.01.2022
Hi, deaktiviere die Strict QNAME Minimization in der pfSense. Grüße Richard ...
6
KommentareAV+Endpoint Security: Wie kann der Crowdstrike Sensor so kompakt sein?
Erstellt am 11.01.2022
Zitat von TeeLittle: Oder meinst Du, dass man das etablierten AV-Produkten überlassen sollte und Falcon nur für die Verfolgung von Angriffen nutzen? Das würde ...
10
KommentareAV+Endpoint Security: Wie kann der Crowdstrike Sensor so kompakt sein?
Erstellt am 11.01.2022
Zitat von TeeLittle: Kann es sein, dass der Sensor rein verhaltensbasiert arbeitet und daher kein Signaturenpack mitführen muss (das würde auch erklären, warum er ...
10
KommentareGanzheitliche Sicherheitskonzept (SASE) realistisch und DSGVO-gerecht umsetzen
Erstellt am 07.01.2022
Zitat von istike2: Mit Azure-Terminierung meinst du, dass Azure in unserem Fall das VPN-Gateway wäre, der Traffic (der Mitarbeiter) wäre also zuerst durch den ...
11
KommentareGanzheitliche Sicherheitskonzept (SASE) realistisch und DSGVO-gerecht umsetzen
Erstellt am 07.01.2022
Zitat von istike2: Aus meiner Sicht gehört noch SD WAN und die Integration der Cloud Services noch dazu. Wenn also ganz klassisch - wie ...
11
KommentareGanzheitliche Sicherheitskonzept (SASE) realistisch und DSGVO-gerecht umsetzen
Erstellt am 07.01.2022
Zitat von istike2: dieses Bedenken habe ich auch, vor Allem weil wir auch Behörden als Kunden haben. Die Frage ist also ob dieses ganzheitliche ...
11
KommentareGanzheitliche Sicherheitskonzept (SASE) realistisch und DSGVO-gerecht umsetzen
Erstellt am 07.01.2022
Hallo, Zitat von istike2: Geht es eurer Meinung nach lediglich um ein neues IT-"Buzzword" oder ist dies wirklich ein Paradigmenwechsel und eventuell "das nächste ...
11
KommentareDatenabfluss über das Stromnetz
Erstellt am 04.01.2022
Zitat von DerWoWusste: Es ist nicht speziell auf SATA gemünzt. Wird so beworben: >> Wenn Daten am PC verarbeitet, eingegeben oder z. B. Dokumente ...
42
KommentarePerfomantes VPN für großes, verteiltes Team mit "Auto-Aktivierung" - ist Wireguard empfehlenswert??
Erstellt am 04.01.2022
Always-On VPN mit einer reinen IKEv2-Konfiguration auf der Perimeter-Firewall. Du bekommst serverseitig dieselben Logs wie bei jedem IPsec-VPN, abhängig von deinem Server, und clientseitig ...
25
KommentareDatenabfluss über das Stromnetz
Erstellt am 03.01.2022
Zitat von DerWoWusste: Wie gesagt, das ist BSI zertifiziert. Um sich zertifizieren zu lassen, muss die Firma dem BSI mit Sicherheit erst einmal einen ...
42
KommentareDatenabfluss über das Stromnetz
Erstellt am 02.01.2022
Hallo, wenn der Hersteller sich ausdrücklich auf Nahfeldeffekte von Tastatur und SATA-Kabeln bezieht, würde mich das stutzig machen. Aufgrund der beteiligten Frequenzen und Pegel ...
42
KommentareSteganographie und Security by Obscurity
Erstellt am 18.12.2021
Im Allgemeinen nein, ungeeignete Implementierungen ja. Es gibt ein (nicht auf Steganographie beschränktes) Abgrenzungskriterium, das hier vermutlich gesucht ist. Jede andere Antwort würde außerdem ...
6
KommentareKann man AD CA und CS voneinander trennen?
Erstellt am 17.12.2021
Zitat von Dani: Wie stellst du Zertifikate für Drucker, Terminals, etc. aus? Über einen dedizierten Rechner anstelle dieser Systeme, notfalls auch den Computer-Store der ...
6
KommentareKann man AD CA und CS voneinander trennen?
Erstellt am 17.12.2021
Hallo, die CA auf dem DC zu installieren, ist aus meiner Sicht nicht empfehlenswert. Für welche anderen AD CS-Features dann der eigene Server gebraucht ...
6
KommentareIch suche eine Firma in oder um Hamburg für Netzwerkprojekt mit T-Home und Apple Multicast in einem EFH
Erstellt am 17.12.2021
Zitat von StefanKittel: Im Netzwerk 5 T-Home Receiver und ca. 10 Apple Homepods per WLAN. Kein Wunder, das wird erst ab 15 Alexas funktionieren. ...
3
KommentareKurzes Log4shell Statement
Erstellt am 15.12.2021
Hallo, die Aussagen sind nicht vollkommen falsch, aber von "absolut richtig" auch weit entfernt, also in meinen Augen zumindest unnötig bis irreführend. Generell verbeitet ...
7
KommentareIch wünschte, ich wäre Magenta. 2-3 Tage Urlaub - ohne Angabe der Rückkehr
Erstellt am 07.12.2021
Das haben sie doch am 23.11. extra angekündigt. Alles wird neu: die Icons, die Passwörter, der Papierkorb wird geleert, die Festplatte defragmentiert und einmal ...
28
KommentareCt testet Meßgeräte für den Stromverbrauch
Erstellt am 24.11.2021
Die Schreibtischlampe und alte Stereoanlagen mit ihren einfachen Trafos sind Paradebeispiele, wo man vor allem Blindleistung messen kann. Beim vermutlichen Schaltnetzteil im Drucker ist ...
16
KommentareCt testet Meßgeräte für den Stromverbrauch
Erstellt am 24.11.2021
> Zitat von hacktor: > > Dabei findet man manchmal echt krude Dinge: > > * Eine alte Schreibtischlampe mit Ringkern-Trafo im Standfuß, brauchte ...
16
KommentareFun: Windows 11 Interessante Übersetzungen
Erstellt am 21.11.2021
Dann noch Intel RST installiert, und mit der Optane-Verwaltungs-Software stehen ganz neue Diagnosemöglichkeiten zur Verfügung: ...
2
KommentareServer-Farm in Plexiglas auf Balkon Nordseite
Erstellt am 16.11.2021
Also ich mache mir bei diesen Diskussionen weniger Sorgen, ob irgendwo eine Sicherung rausfliegt oder ein altes Serverboard von ebay stirbt, als um die ...
39
KommentareBin ich noch Herr über meine Dateien?
Erstellt am 15.11.2021
> Zitat von TomKrist: > >> Zudem hat doch niemand deine Daten überschrieben, oder sind diese nun anders als am Tag zuvor. > > ...
31
KommentareServer-Farm in Plexiglas auf Balkon Nordseite
Erstellt am 15.11.2021
Hi, lustiges Projekt, ein paar Fotos wären dann schön. Ich würde von einem selbstgebauten Kasten abraten, weil du in jedem Fall sehr viel Arbeit ...
39
KommentareAuf zum Aldi
Erstellt am 05.11.2021
> Zitat von manuel-r: > > PS: Ich hänge zwei Bilder an. Nicht, dass jemanden einen falschen Schlüsselsatz kauft. Das wäre auch schlimm, wenn ...
9
KommentareNeues Storagekonzept mit Tape Backup
Erstellt am 05.11.2021
Ja, hauptsächlich Lese-Cache. Im dreistelligen Bereich muss man meines Erachtens nicht an der Faustregel 1GB pro TB festhalten, aber 128 GB für einen 250 ...
12
KommentareFileserver Speicherverbrauch überwachen
Erstellt am 04.11.2021
Vermutlich mit Kanonen auf Spatzen geschossen, aber seit kurzem ist eine neue Version von Diskover verfügbar: Wie schon angemerkt ist es bei der Zusammenarbeit ...
22
KommentareNeues Storagekonzept mit Tape Backup
Erstellt am 04.11.2021
> Zitat von ukulele-7: > > PS: Wenn man sich die Ausstattung ansieht merkt man auch das viel RAM eigentlich nichts groß bringen dürfte. ...
12
KommentareNeues Storagekonzept mit Tape Backup
Erstellt am 03.11.2021
Hallo, da ist viel Geschmackssache bzw. hängt von Faktoren ab, die hier nicht hervorgehen (z.B. wie stark die Tendenz entweder zu Linux oder zu ...
12
KommentareAus Facebook wird Meta und das Metaverse wird eine Art OASIS
Erstellt am 29.10.2021
Hört sich wie ein guter Moment an, Facebook zu verkaufen und in (Psycho-)Pharma-Werte umzuschichten. ...
12
KommentareWas ich benötige ist ein guter Wechselrahmen 5,25"
Erstellt am 25.10.2021
Hi, eigene Verbinder auf dem Tray wird bei SATA kein Hersteller mehr machen, da die Lösung dann drei statt zwei Steckverbindungen einfügt und die ...
11
KommentareMailsignierung oder -verschlüsselung?
Erstellt am 07.10.2021
> Zitat von aqui: > > Nein, de facto nicht ! Das Gesetz und die momentane datenschutzrechtliche Praxis liefern keinen Anhaltspunkt dafür. Es ist ...
21
KommentareMailsignierung oder -verschlüsselung?
Erstellt am 07.10.2021
Hi, erzwungene TLS-Transportverschlüsselung reicht zu DSGVO-Konformität aus. DKIM ist sinnvoll, hat aber mit dem Thema nichts zu tun. SMIME sollte mit Nutzerzertifikaten umgesetzt werden. ...
21
KommentareWelcher Public-Cloud Provider für agile Softwareentwicklung? AWS vs. Azure
Erstellt am 30.09.2021
Hi, Azure, wenn ihr lokal eine nennenswerte Windows-Landschaft habt und einen längerfrisitgen Parallelbetrieb bzw. deren Migration plant, ansonsten AWS. Azure verursacht unter dieser Voraussetzung ...
5
KommentareMit VLAN höhere Sicherheit ?
Erstellt am 28.09.2021
Hallo, verstehe "einhergehen" wörtlich: Beides tritt gemeinsam auf, ohne dass VLANs die Ursache der Sicherheit sind. Gemeint ist in der Regel der Sicherheitsgewinn eines ...
22
KommentareProblem mit gespiegelten Backupsystem
Erstellt am 20.09.2021
Hi, sofern die Synchronisationszeit gegenüber der Backup-Frequenz zu vernachlässigen ist, würde ich das mit DFS lösen. Grüße Richard ...
10
KommentareCisco ASA 5506-X Port belegt
Erstellt am 17.09.2021
Das ist der WebVPN-Server, erkennbar am +CSCOE+/logon.html. Ich weiß jetzt nicht mehr wie viele dedizierte Webserver-Einstellungen es gibt, aber ich glaube, WebVPN folgt mit ...
11
KommentareCisco ASA 5506-X Port belegt
Erstellt am 17.09.2021
Anyconnect vermutlich ...
11
KommentareMicrosoft Azure-Schwachstelle OMIGOD in Linux VMs
Erstellt am 16.09.2021
> Zitat von 7Gizmo7: > >> Zitat von C.R.S.: > > >> Sie verteilen immer noch die verwundbare Version. Mehr als peinlich. > > ...
6
KommentareMicrosoft Azure-Schwachstelle OMIGOD in Linux VMs
Erstellt am 15.09.2021
> Zitat von Lochkartenstanzer: > > PS: Wenn das seit Juni offen rumsteht und die Kunden das erst jetzt gesagt bekommen, weiß man was ...
6
KommentareUSV-Akkus - Bevorzugte Hersteller?
Erstellt am 13.09.2021
Hallo, vielen Dank für eure Rückmeldungen. Ich tausche die Akkus in dem konkreten Fall nicht routinemäßig, sondern nach monatlichen Tests. Vier Jahre wären im ...
4
KommentareSicherheits-GAU: Primärkey von Azure Cosmos DB exfiltiriert
Erstellt am 28.08.2021
> Zitat von Frank: > > * ChaosDB: How we hacked thousands of Azure customers’ databases > Microsoft only emailed customers that were affected ...
4
KommentareEFS verschlüsselte Dateien nach convert unrettbar? (.PFILE)
Erstellt am 27.08.2021
EFS nutzt für jede Datei einen individuellen symmetrischen Key, der im $EFS-ADS der Datei gespeichert und mit dem asymmetrischen Key des Nutzers verschlüsselt ist. ...
6
Kommentare