C.R.S.
C.R.S.

FortiClient VPN: Verhalten bei Benutzernameabfrage

Erstellt vor 14 Tagen

Hallo, es ist schon eine Weile her, dass ich damit gespielt habe, aber meines Erachtens lassen sich die VPN-Profile über die Registry nicht vernüftig steuern. ...

3

Kommentare

DNS dynamic update credentials und gmsagelöst

Erstellt vor 22 Tagen

Hallo, das ist möglich. GMSAs sind aber nur ein Verwaltungsansatz, ähnlic wie LAPS. Ob und wogegen sie die Sicherheit erhöhen, hängt vom Umgang mit dem ...

2

Kommentare

IPv6-Probleme für IPSec-Tunnel zwischen Kabel DS-Light und 1und1 VDSL100gelöst

Erstellt vor 23 Tagen

Das sieht aber nicht richtig aus. Sind das zumindest unterschiedliche /64-Netze? Wenn du insgesamt nur /64 anfragst, wahrscheinlich nicht. Der Prefix-Hint sollte jedenfalls auf /56 ...

10

Kommentare

Defekte Blocks auf SSD Raidgelöst

Erstellt vor 27 Tagen

Hallo, sehr wahrscheinlich ist die SSD wirklich defekt. Dass nur Daten mindestens vom Umfang des Ursprungs-Images oder Zufallsdaten den Fehler aufdecken, ist plausibel, weil Initialisierungs-Writes ...

8

Kommentare

Hilfe bei Netzwerkinfrastruktur für Abschlussprojektgelöst

Erstellt am 01.12.2024

Hatte ich unglücklich formuliert, ich meinte mit "aufmachen" das Anlegen von Subnetzen pro Abteilung. Dein erster Vorschlag war: Die (klar vorrangige) Berücksichtung unterschiedlicher Abteilungen mit ...

17

Kommentare

Hilfe bei Netzwerkinfrastruktur für Abschlussprojektgelöst

Erstellt am 25.11.2024

Hallo, vermutlich ist die Prämisse, dass die Subnetze die Grenzen des dedizierten Firewallings definieren. Dann sind beide Vorschläge ungeeignet, weil die Subnetze keine sinnvolle Sicherheitsklassifikation ...

17

Kommentare

Absicherung eines privaten Gastnetzesgelöst

Erstellt am 17.11.2024

ARP-Auflösung lässt sich besonders im WLAN mit den bekannten Station-MACs und DHCP-Ranges relativ leicht überspringen. Die Limitierung des Traffics auf Broadcast und von und zum ...

14

Kommentare

How about swapping password rotation fatigue for real-time leak detection?Englisch

Erstellt am 14.11.2024

No, because it confuses different threats and precautions, putting the latter into a context in which they are not effective. Checking against known and weak ...

13

Kommentare

AD Audit Plus - Erfahrungsberichte

Erstellt am 11.11.2024

Hallo, habe ich mir mal näher angesehen, aber letztlich nicht eingesetzt. Kritikpunkte sind eine hohe Dichte an Schwachstellen und die Problematik der One-Stop-Shops wie Zoho ...

12

Kommentare

Rätsel - EML Dateien haben plötzlich aktuelles Änderungsdatum

Erstellt am 29.10.2024

Hallo, der Indexer der Windows-Suche legt zu seiner Unterstützung ADS für EML-Dateien auf NTFS an, wodurch sich das Dateidatum ändert. Man kann die EML-Dateien über ...

6

Kommentare

IPSec Probleme seit Umstellung auf Sophos XGS

Erstellt am 29.10.2024

Hallo, der erste Schritt ist die Entscheidung, ob PMTU-Discovery oder MSS-Clamping genutzt werden soll. Für PMTUD muss ICMP (dauerhaft) freigeschaltet sein, wie schon geschrieben, für ...

7

Kommentare

Macht ihr externe Pentests? Wie oft? Was kostet es? Welchen Anbieter?

Erstellt am 25.10.2024

Hallo, wenn monatliche oder wöchentliche Pentests gefordert werden, oder diese Forderung ernst genommen wird, ist das ein Warnsignal. Dann muss man einen Schritt zurücktreten vom ...

13

Kommentare

Cronjob für Wireguard unter pfSense und Synchroniserung der GUIgelöst

Erstellt am 25.10.2024

Ich muss einräumen, dass das auf der pfSense nicht so funktioniert, wie ich es umgesetzt hätte: Wird die Block-Regel durch Zeitplan aktiv, wird zwar der ...

15

Kommentare

Cronjob für Wireguard unter pfSense und Synchroniserung der GUIgelöst

Erstellt am 24.10.2024

Muss ich in den nächsten Tagen ausprobieren, ich habe gerade keinen Zugang zu einer pfSense. Kann sein, dass die Logik mit der Blockierregel falsch ist, ...

15

Kommentare

Cronjob für Wireguard unter pfSense und Synchroniserung der GUIgelöst

Erstellt am 19.10.2024

Einfach ein Blockieren von UDP auf dem Port oder Custom-Port von Wireguard mit Zeitplan, sodass diese Regel aktiv ist, wenn die Zulassen-Regel inaktiv ist/wäre (die ...

15

Kommentare

Cronjob für Wireguard unter pfSense und Synchroniserung der GUIgelöst

Erstellt am 19.10.2024

Die Annahme, dass die Firewall-Regel eher nicht versagt, ist dadurch begründet, dass sie in der Konfigurationsverwaltung und -Steuerung der pfSense angelegt ist, und alle Abhängigkeiten ...

15

Kommentare

AD CS, Active Directory Certificate Services, SmartCardsgelöst

Erstellt am 19.10.2024

Die DCs brauchen auch Computer/DC-Zertifikate, hatte ich vergessen. Die CA muss sowohl mit dem o.g. dspublish im AD konfiguriert werden als auch als vertrauenswürdige Root-CA ...

22

Kommentare

AD CS, Active Directory Certificate Services, SmartCardsgelöst

Erstellt am 18.10.2024

Das Betrifft nur Fälle, in denen andere Konten ein Nutzerzertifikat aus dem AD abrufen können sollen. Wenn die Zertifikate auch für E-Mail-Verschlüsselung oder EFS genutzt ...

22

Kommentare

Cronjob für Wireguard unter pfSense und Synchroniserung der GUIgelöst

Erstellt am 18.10.2024

Ich kenne das genaue Handling von Wireguard auf pfSense und dieses Vorgehens nicht, aber es stellen sich einige Fragen, denen man mit der Firewall-Regel aus ...

15

Kommentare

AD CS, Active Directory Certificate Services, SmartCardsgelöst

Erstellt am 17.10.2024

Hallo, nur die Root-CA und eventl. Intermediate-CAs müssen ins AD importiert werden. Die Nutzerzertifikate werden bei Verwendung standardmäßig automatisch in den Nutzerspeicher geladen. Du musst ...

22

Kommentare

Cronjob für Wireguard unter pfSense und Synchroniserung der GUIgelöst

Erstellt am 17.10.2024

Die Firewall-Regel ist technisch und richtlinienmäßig schon besser. Warum die Geschichte mit dem Interface? Grüße Richard ...

15

Kommentare

Sicherheitseinstellungen Windows Servergelöst

Erstellt am 13.10.2024

Bekämpft nur das Symptom, und die Rechte können ja nicht vom konreten Tool und dessen Konfiguration abhängen, weil sie sonst manupulierbar sind. In einer sicheren ...

9

Kommentare

Sicherheitseinstellungen Windows Servergelöst

Erstellt am 10.10.2024

Hallo, Fehlkonfiguration der NTFS-Rechte: Im einfachsten Fall bezieht sich die ACL von "\\Server\Daten\Geschützt" auf "Alle Unterordner und Dateien" und wird vererbt. Durch die Vererbung erhält ...

9

Kommentare

Hyper-V Set Switches

Erstellt am 24.09.2024

Hallo, prinzipiell sieht das korrekt aus. Wobei nicht ganz klar ist, warum die Parent-Partition einen zweiten Adapter bekommt, anstatt lediglich den durch "New-VMSwtich -AllowManagementOS $true" ...

7

Kommentare

Ungewollter Datenabfluss via Mail dank Outlooks Autovervollständigung

Erstellt am 21.09.2024

Das macht doch nichts. Deshalb ist es eine öffentliche Diskussion, aus der jeder mitnehmen kann, was er möchte, oder es lassen. Bei dem Vorfall versagten ...

8

Kommentare

Ungewollter Datenabfluss via Mail dank Outlooks Autovervollständigung

Erstellt am 19.09.2024

Gemessen am einzelnen Vorkommen wahrscheinlich der häufigste Datenschutzvorfall in Unternehmen überhaupt. Abschalten ist eine Möglichkeit. Warum sowas Simples wie eine Domain-Sperre über den Client lösen? ...

8

Kommentare

OpnSense oder pfSense vs VyOS

Erstellt am 06.09.2024

Kann man nicht sagen, dass alles auf allem läuft, z.B. SR-IOV. Es reicht ja für einen professionellen Einsatz nicht, wenn es "läuft". Ein Netzadapter mag ...

5

Kommentare

M365 (O365) Business nun DSGVO konform oder nicht?gelöst

Erstellt am 06.09.2024

Das wird der Kern des Problems sein (Firmen, die schwerpunktmäßig personenbezogene Daten verarbeiten, werden in der Regel beraten). Die Theorie, dass aus der Festlegung der ...

27

Kommentare

M365 (O365) Business nun DSGVO konform oder nicht?gelöst

Erstellt am 06.09.2024

Und wirst Du diese Auskunft beachten? Falls ja, bereitet das praktischen Schwierigkeiten? ...

27

Kommentare

OpnSense oder pfSense vs VyOS

Erstellt am 04.09.2024

Hallo, es ist zunächst eine Entscheidung zwischen Linux- und FreeBSD-Basis, mit allen Implikationen für Routing, Performance und Hardware-Unterstützung. CLI vs. GUI fällt vor allem dann ...

5

Kommentare

Nach Restore kein Domänenbetritt möglich Zertifizierungsstellendienstgelöst

Erstellt am 09.08.2024

Ist die CA jetzt in einem Netz mit gültiger Sites-and-Services Konfiguration? Im Zuge des Crowdstrike-Debakels habe ich einige CAs den Domain-Trust verlieren sehen, ohne dass ...

54

Kommentare

HPE Server + Datenverlustgelöst

Erstellt am 08.08.2024

Da hast du mich misssverstanden, glaube ich. Ich meinte die nicht ausgefallenen physischen Disks. Die sollten im Inventar getrackt werden, und das sehe ich mir ...

47

Kommentare

HPE Server + Datenverlustgelöst

Erstellt am 08.08.2024

Hallo, ich würde wahrscheinlich zunächst das Volume im Hyper-V offline nehmen und einen ARM-Scan ausführen. Beim Rebuild, insbesondere unter Last, können Medienfehler auch temporär (Timeout) ...

47

Kommentare

GPO - Filterung: Verweigert (Sicherheit)gelöst

Erstellt am 05.08.2024

klist purge funktioniert doch wunderbar. Meist hat man irgendein Fernwartungs-/Deployment-/Automatisierungs-Tool, das dies ad hoc ausführen kann. Ein geplanter Task macht es innerhalb eines GPO-Refresh-Zyklus genauso. ...

22

Kommentare

YubiKey Smart Card Minidriver und Slot 9cgelöst

Erstellt am 04.08.2024

Tatsächlich ein Treiberfehler. ...

1

Kommentar

ISCSI ReFS LUN plötzlich RAW Format

Erstellt am 02.08.2024

ReFS in dieser Konstellation, also ohne Storage Spaces und ohne Integrity Streams, löst oder verursacht keine grundlegenden Probleme im Vergleich zu NTFS. Die konzeptionelle Zielsetzung ...

36

Kommentare

ISCSI ReFS LUN plötzlich RAW Format

Erstellt am 30.07.2024

Das nicht, aber das NAS lässt nur mehr oder minder schlechte Optionen zu: ReFS über iSCSI mit dem bekannten Ausgang, das für Veeam nicht ideale ...

36

Kommentare

ISCSI ReFS LUN plötzlich RAW Format

Erstellt am 29.07.2024

Das hatte eine einfache Ursache im Versions-Check. Deine Situation bzw. Fehlermeldung deutet darauf hin, dass mindestens die Object-ID-Table beschädigt ist. Die kann zur Datenwiederherstellung übersprungen ...

36

Kommentare

Dual-WAN mit pfSense, IPv6 und dynamischen Prefixesgelöst

Erstellt am 29.07.2024

Korrektur, da ein Bekannter gerade dasselbe Problem hatte: ::/56 funktioniert wohl nicht, sondern es müssen alle /64-Netze einzeln auf ::/64 übersetzt werden. Außerdem ist zumindest ...

7

Kommentare

GPO - Filterung: Verweigert (Sicherheit)gelöst

Erstellt am 29.07.2024

Doch, der Computer braucht für alle gruppenbasierten ACL ein Kerberos-Ticket mit der jeweiligen Gruppenmitgliedschaft, d.h. ein neues, wenn die verwendete Mitgliedschaft neu ist. Entweder durch ...

22

Kommentare
12345... 35 >