Coreknabe
Coreknabe
"Ich weiß was" ist der Beginn von Unbehagen.

Keine Updates zum Mai-Patchday über WSUS?gelöst

Erstellt am 11.05.2021

Vielen Dank, beantwortet meine eigentliche Frage aber nicht. Ist das ein Microsoft-Problem oder liegt das an unserem WSUS? ...

12

Kommentare

Aqui - Wir möchten den Hasen zurückgeschlossen

Erstellt am 10.05.2021

Moin Aqui, ich schließe mich der Petition an, auch wenn ich anfangs arg mit Deiner Art zu kämpfen hatte. Dein Weggang macht das Forum ...

39

Kommentare

FORTIGATE VS PFSENSE

Erstellt am 06.05.2021

Moin, Sophos Vs. IPtables? Ich bin ganz kurz davor, weltbester Netzwerksicherheitsbeauftragtenconsultant zu werden. Dafür muss ich noch einen Aufsatz schreiben. Jetzt stellt sich mir ...

5

Kommentare

Windows 2019 Features werden verarbeitet

Erstellt am 04.05.2021

BIOS-Einstellungen mal auf Default gesetzt? Und Server 2019 war vorinstalliert oder hast Du das selbst gemacht? Wo Du schreibst, von Server 2016 ist das ...

3

Kommentare

Windows 2019 Features werden verarbeitet

Erstellt am 04.05.2021

Moin, mal ins Blaue geschossen, virtualisierst Du auf dem Server mit HyperV? Gruß ...

3

Kommentare

Exchange Anmeldung mit Outlook erst nach X Versuchen

Erstellt am 03.05.2021

Moin Goscho, danke Dir. Den Trick mit dem Registry-Eintrag kannte ich schon, weil wir exakt dieses Problem auch bereits hatten. Eintrag war auch entsprechend ...

6

Kommentare

Exchange Anmeldung mit Outlook erst nach X Versuchen

Erstellt am 03.05.2021

Moin Jasper, danke für Deine Antwort. Das kann mit dem Patchstand des Exchange nix zu tun haben -> Notebook mit Outlook 2019 hat dieses ...

6

Kommentare

VM automatisch Starten beim hochfahren ?!gelöst

Erstellt am 23.04.2021

Moin, sieht ganz so aus: Gruß ...

16

Kommentare

Update-Problem Meldungen

Erstellt am 14.04.2021

Moin, meine erste Anlaufstelle: Ansonsten www.heise.de >> Ich bin im Moment sehr vorsichtig bei der Installation und werde die Updates von letzter Nacht vorerst ...

3

Kommentare

Sorry, we couldnt find . Is it possible, it was moved, renamed or deleted?

Erstellt am 25.03.2021

Moin, könnte mit einem zu langen Pfadnamen zu tun haben: Gruß ...

6

Kommentare

HAFNIUM - Maßnahmen und mögliche Folgen

Erstellt am 17.03.2021

kgborn Vielen Dank! ultiman Danke auch für Deine Ergänzungen. ...

5

Kommentare

HAFNIUM - Maßnahmen und mögliche Folgen

Erstellt am 12.03.2021

Hi Richard, danke für Deinen Kommentar. Du hast mit Deinen Argumenten sicher einen Punkt. Habe vorhin noch ein Sophos-Webinar zum Thema gesehen, vermutlich laufen ...

5

Kommentare

Best practice Exchange least privilegegelöst

Erstellt am 12.03.2021

Moin, >> Meine Vermutung: Country blocking hat mich vor schlimmerem bewahrt, ein Aspekt den ich noch nirgendwo gelesen habe. Doch, ich habe das auch ...

5

Kommentare

Exchange 2016 Message Throttling

Erstellt am 12.03.2021

Moin, der Befehl, den Du suchst, heißt Set-ReceiveConnector, einfach mal googeln. Leider erwähnst Du Deine Exchange-Version nicht. >> Zudem würden damit ja auch Mails ...

3

Kommentare

Keine Administratorpunkte mehr?gelöst

Erstellt am 10.03.2021

Damit kann man sich gut und kompetent fühlen. Ein großes Auto kann ich mir halt nicht leisten :-) ...

22

Kommentare

Keine Administratorpunkte mehr?gelöst

Erstellt am 10.03.2021

Danke Dir, Frank :-) ...

22

Kommentare

Exchange-Hack (2021-03) war Angriff erfolgreich? Was dann?

Erstellt am 10.03.2021

>> Kann ich eigentliche die erstellten Log Files irgendwie prüfen lassen bzw. den Inhalt? Ich kann und will es einfach nicht wahr haben das ...

95

Kommentare

Exchange-Hack (2021-03) war Angriff erfolgreich? Was dann?

Erstellt am 09.03.2021

Hi, habe heute noch das hier ausprobiert, macht nen ganz guten Eindruck bei der Log-Analyse, inkl. vorgefertigter Suchfunktionen: Gruß ...

95

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 09.03.2021

Hi LauneBaer, ich habe heute die C-Partition aus einem sauberen Backup wiederhergestellt (Backup vom 28.02.). Im HyperV einfach die wiederhergestellte C-Partition statt der korrumpierten ...

109

Kommentare

Version von detect webshells ps1 zur Nutzung mit einem RMM

Erstellt am 09.03.2021

Hi Stefan, vielen Dank, dass Du das hier teilst! Gruß ...

1

Kommentar

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 09.03.2021

Hi, jein. Die per Webshell aufgerufenen URLs werden umgeleitet. Ob sich das System patchen lässt, oder nicht, hat damit nichts zu tun. Du musst ...

109

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 08.03.2021

Hi Alex, danke für die Unterstützung. Scheinbar war die heruntergeladene Datei nicht OK. Ich habe mir die backendcookiemitigation noch einmal heruntergeladen, jetzt komme ich ...

109

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 08.03.2021

Hi Alex, >> das ist richtig und es funktioniert auch nur korrekt mit dem englischsprachigem IIS URL Rewrite Module. Das stimmt so nicht. Siehe ...

109

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 08.03.2021

>> Was geschieht wenn du den Aufruf mit dem Paramter für das URL Rewrite module trotzdem angibst. Habe die Info gerade noch angehängt, selbe ...

109

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 08.03.2021

OK, danke. Leicht missverständlich, auf der Seite heißt es: To apply without MSI install PS C:\> BackendCookieMitigation.ps1 -WebSiteNames "Default Web Site" -Verbose Habe jetzt ...

109

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 08.03.2021

Lesekompetenz und ich Sorry, hatte ich überlesen. Ich kopiere das Skript lokal auf den Exchange und führe es dann in der Powershell mit Admin-Rechten ...

109

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 08.03.2021

LauneBaer >> Ist das Skript nur notwendig wenn man den Patch noch nicht drauf hat? Das hat mit dem Patch an sich nix zu ...

109

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 08.03.2021

Hi Dani, sorry, vergessen, das ist ein Exchange 2013. Gruß ...

109

Kommentare

Exchange Zero Day Hack - Wie entfernen?gelöst

Erstellt am 08.03.2021

Moin, >> mir ist eigentlich nur aufgefallen, das die meisten Exchange Server ab dem 3.3.2021 kompromittiert wurden Kann ich bestätigen, oft in den frühen ...

109

Kommentare

Veeam Datensicherung mit Festplatten täglichgelöst

Erstellt am 26.01.2021

Moin, evtl. machst Du das gar nicht in Veeam. Welches NAS ist das? Wir nutzen Synology und richten die USB-Sicherung dann mit Hyper Backup ...

2

Kommentare

Monitoringsoftware

Erstellt am 22.01.2021

Moin, wäre mir nicht bekannt, dass es sowas gibt. Muss aber nix heißen :-) Wir nutzen für das gesamte Monitoring PRTG und regeln das ...

1

Kommentar

Antivir schlägt bei meiner Anwendung an

Erstellt am 21.12.2020

Moin, was ist Antivir? Das hier? Gruß ...

11

Kommentare

Wie geht Ihr mit Windows Updates um?

Erstellt am 21.12.2020

Moin, wir installieren die immer direkt am Patchday. Zwischendurch immer mal wieder kleinere Probleme, im Großen und Ganzen ist das aber immer gut gegangen. ...

18

Kommentare

W10 Clients bekommen nach Upgrade auf 20H2 keine Updates vom WSUS mehrgelöst

Erstellt am 18.12.2020

Moin, mal ganz blöd gefragt, hatte mit dem WSUS denn schon mal ein Win10-Funktionsupgrade an den Clients funktioniert? Gruß ...

16

Kommentare

Mehrere MPG Dateien Beschädigt

Erstellt am 18.12.2020

Moin und MOOOMENT! LKS ist kein netter Mensch, weil er nur vom Backup und weder vom Backup-Test (lässt sich das überhaupt wieder herstellen?), noch ...

16

Kommentare

Windows Server 2012 R2 Datacenter Upgrade möglich?

Erstellt am 18.12.2020

Moin, unabhängig von der Fehlermeldung ist es selten eine gute Idee, ein Upgrade durchzuführen. Gründe: - Funktionen und Features können sich in neueren Versionen ...

2

Kommentare

Vorteil dedizierte Firewall

Erstellt am 10.12.2020

tex15 >> Denn vor einem infizierten Mail-Anhang schützt auch die FW nicht. Da könnte eine Lösung wie Sophos wirklich sinnvoller sein, bei 10 Lizenzen ...

26

Kommentare

Vorteil dedizierte Firewall

Erstellt am 10.12.2020

Moin Tex, für kleinere Büros, gerade wenn da keine Server ins Internet abgebildet werden, reicht die einfache Fritzbox aus. Da würde ich eher in ...

26

Kommentare

Ping und anschließende Mail mit Powershellgelöst

Erstellt am 17.11.2020

Noch ein kleiner Fehler in meinem Konstrukt: Es wird abschließend immer eine Mail verschickt, wenn der Server erreichbar ist. So ist das aber nicht ...

5

Kommentare

HP DL385 G10 RAM austauschengelöst

Erstellt am 17.11.2020

Moin, auch wenn das schon als gelöst markiert ist, günstiger gibt's den Speicher von Kingston, auch hier eine Übersicht: Einziger Haken ist, dass der ...

7

Kommentare

Snapshot löschen fehlgeschlagen

Erstellt am 17.11.2020

Moin, um sicherzugehen, dass da alles OK, würde ich an Deiner Stelle mal einen neuen Snapshot manuell erstellen und den dann wieder löschen. Bekommst ...

5

Kommentare

Ping und anschließende Mail mit Powershellgelöst

Erstellt am 14.11.2020

Klappt, super. Dir herzlichen Dank und ein schönes Restwochenende! ...

5

Kommentare

Ping und anschließende Mail mit Powershellgelöst

Erstellt am 13.11.2020

Hi Daniel, vielen Dank, klingt plausibel. Frage ist nur, wie mache ich das? Nach dem Sleep-Befehl habe ich jetzt die Variable geleert, dann müsste ...

5

Kommentare

Wo ist der Flaschenhals im Netzwerk

Erstellt am 09.11.2020

Ach, so schlimm finde ich das gar nicht, habe ja auch unsauber formuliert. >> Würde ich so nicht unterschreiben, das sollte nicht zwingend beinhalten, ...

21

Kommentare

Wo ist der Flaschenhals im Netzwerk

Erstellt am 09.11.2020

Moinsen! chgorges >> Auf 10k Platten würde ich mich nichtmal trauen, einen Exchange- und einen DB-Server parallel laufen zu lassen und ihr gebt ihm ...

21

Kommentare

Hardware-Testwerkzeug für Switch Ports gesucht - Crossover und PoE

Erstellt am 04.11.2020

Moin, gut und günstig: Gruß ...

3

Kommentare

Zoom (jetzt) sicher?gelöst

Erstellt am 30.10.2020

tech-flare >> US Server Nicht nur dort, teils laufen Daten sogar durch China. Manchmal :-) Ansonsten halte ich diese andauernden Was-haltet-Ihr-von / Guckt-Mal-Was-Ich-Hier-Neues-Habe - ...

20

Kommentare

DNS Cleanup ???

Erstellt am 30.10.2020

Moinsen, das hier durchgearbeitet? Gruß ...

8

Kommentare

Seit drei Monaten Probleme mit Sync der Updates am Patchdaygelöst

Erstellt am 13.10.2020

Moin, kurze Rückmeldung: Der Reset mit wsusutil.exe hat es scheinbar gebracht, heute alles gut. Problem scheint also gelöst. Ex0r2k16 Danke für Deine Ideen! Gruß ...

7

Kommentare

Exchange 2013 mehrere Zertifikate - Ein internes Transportzertifikat läuft in Kürze ab

Erstellt am 07.10.2020

Wenn's nicht verwendet wird, taugt's höchstens für's Archiv :-) ...

4

Kommentare