
Interne IT-Dokumentation
Erstellt am 31.07.2023
Moin, höchstes Gut. Ohne Doku wird bei uns nichts installiert, konfiguriert und Schnittstellen angebunden. Das geht je nach Kritikalität soweit, dass man die VMs löschen ...
13
KommentareServiceNow und JIRA SM via REST bidirektional abgleichen
Erstellt am 26.07.2023
Moin, schau dir die Sicherheitslücken (CVEs) bezüglich Atlassian in den letzten 12 Monaten an. Alleine schon was teilweise in den Apps gefixt wird, ist erschreckend. ...
3
KommentareJump Hosts für Admins
Erstellt am 26.07.2023
@ipzipzap Was nicht da ist, kann auch nicht angegriffen bzw. für einen Angriff genutzt werden. Unabhängig davon wäre das für uns ein enormer Kostenfaktor für ...
10
KommentareFeste IP im Netzwerk - Outlook Zertifikat Fehler 0x800CCC1A
Erstellt am 26.07.2023
Moin, klingt danach, dass STRATO evtl. etwa an den TLS und Cipher Suite verändert hat und somit nicht mehr kompatibel mit dem Mail-Server Einstellungen sind. ...
4
KommentareServiceNow und JIRA SM via REST bidirektional abgleichen
Erstellt am 26.07.2023
Moin, naja, erst einmal klare Anforderung definieren und niederschreiben. Danach die Rahmenbedingungen (Sicherung, Sicherheit, Integrität, etc.) klären, um das Ziel zu erreichen. Anschließend ein Konzept ...
3
KommentareNutzung der DNS-Server nicht logisch
Erstellt am 26.07.2023
Moin, bin wohl der Einzige der die Funktion nutzt. :-( In dem Fall mache ich doch schon mal ein Ticket bei AVM auf. Wird sicherlich ...
7
KommentareJump Hosts für Admins
Erstellt am 26.07.2023
Moin, wir nutzen ein dediziertes VLAN, mit einer dedizierten Firewall. Die Jump Hosts selber sind nicht virtualisiert sondern jeweils auf Server-Hardware direkt installiert. Wir haben ...
10
KommentareIOS Update 16.6 (20G75)
Erstellt am 26.07.2023
Moin, wir haben in der Tat heute Morgen mit dem Rollout für unsere Testuser begonnen. Bis dato keine negativen Rückmeldungen. Es handelt sich bei den ...
11
KommentareInternes Wikipedia
Erstellt am 25.07.2023
Moin, Bitte nicht die Aussagen aus dem Zusammenhange reißen. Du hast geschrieben, dass es ein Ableger sei. Daraufhin habe ich die Frage gestellt und damit ...
17
KommentareIT-Bestellprozess für Hardware inkl. Übergabeprotokoll
Erstellt am 25.07.2023
Moin, wir haben sowas mit Hilfe von Aagon ACMP und Atlassian JIRA im Einsatz. Funktioniert sehr, sehr gut. Allerdings wurde auch in diese Lösung viel ...
5
KommentareKann man mit Active IQ Unified Manager Files auf dem Netapp browsen
Erstellt am 25.07.2023
Moin, nicht ganz SVM steht für Storage Virtual Machine (SVM) und ist sozusagen eine Storage Virtualisierung der Netapp. Sozusagen wie ein ESXi Server mit Server ...
8
KommentareKann man mit Active IQ Unified Manager Files auf dem Netapp browsen
Erstellt am 25.07.2023
Moin, geht meines Wissens nach ausschließlich über SSH der SVM. Gruß, Dani ...
8
KommentareKerberos, Maschinen-Konten Keytab für Service-SPN . Rotation
Erstellt am 24.07.2023
Moin, doch darum geht es. Es bringt doch nichts, eine Information zu schützen welche du anonym sowieso aus dem Active Directory auslesen darfst. Wo ist ...
7
KommentareHorizon Clients fahren selbstständig hoch
Erstellt am 24.07.2023
Moin, eine deutsche Installation? Hmpf da wird es schwierig die Fehlermeldungen im Internet zu finden. Des Weiteren kann der VMware Support auch nur bedingt helfen. ...
6
KommentareInternes Wikipedia
Erstellt am 24.07.2023
Moin, deine Aussage, dass Confluence ein Ableger von JIRA ist, ist falsch. Man kann beide über Applikation Links miteinander verbinden und somit auf dessen Inhalt ...
17
KommentareNetzwerksegmentierung Bewertung und optimale Switch-Empfehlungen für Layer 2
Erstellt am 24.07.2023
Moin, in solchen Fällen nutzt man a) das RDP GW b) eine PreAuth Instanz vor/im Kombination mit dem RDP GW. Dann sind sind auch keine ...
22
KommentareInternes Wikipedia
Erstellt am 24.07.2023
Moin, was hat Conflunce und Jira gemeinsam? Eigentlich nichts Wir setzen dafür u.a. Confluence ein. In Verbindung mit AD FS ist auch die Anbindung an ...
17
KommentareHorizon Clients fahren selbstständig hoch
Erstellt am 24.07.2023
Moin, in den Pool Einstellungen des Horizon Management. auf er einen Seite schreibst du, dass du Neu bist und dich nicht auskennt auf der anderen ...
6
KommentareEGovernment - Digitalisierung - OZG
Erstellt am 24.07.2023
Moin, wo ist das deiner Meinung nach festgeschrieben? Denn ich kenne eine paar Städte, die bereits solche Leistungen in Verbindung mit ePo seit Jahren ohne ...
20
KommentareNetzwerksegmentierung Bewertung und optimale Switch-Empfehlungen für Layer 2
Erstellt am 23.07.2023
Moin, für welche Zwecke müssen Server in der DMZ den DC erreichen können bzw. andersherum?! Gruß, Dani ...
22
KommentareEGovernment - Digitalisierung - OZG
Erstellt am 23.07.2023
Moin, die sollten erst einmal ihre Hausaufgaben machen, bevor sie Kommunen und Landkreise und nun auch Schulen beraten. Service BW ist gut und recht aber ...
20
KommentareKerberos, Maschinen-Konten Keytab für Service-SPN . Rotation
Erstellt am 21.07.2023
Moin, hast du mal einen LDAP Browser genommen, diesen anonym mit dem AD verbunden und geschaut was du so an Infos auslesen kannst?! Ich würde ...
7
KommentareTier-Eingliederung von nicht-Microsoft Hardware
Erstellt am 21.07.2023
Moin, Bei uns haben die Geräte einen Zufallsnamen der vom IPAM erzeugt wird. das ist nicht gesagt und es stellt eine weiter Hürde im gesamten ...
3
KommentareWordpress Multisite hinter NGINX Proxy Manager
Erstellt am 21.07.2023
Moin, deine Domains unter "Details" und "SSL" stimmen nicht überein. Bei "Details" fehlt eine Subdomain. ändere temporär die Base URL und teste es anschließend mit ...
14
KommentareProbleme mit Hardlink
Erstellt am 21.07.2023
Moin, könnte eine Lösung sein, dass du nicht die Dateien verlinkst sondern den jeweiligen Ordner? Dann dürfte z.B. Word davon nicht merken. Gruß, Dani ...
12
KommentareWordpress Multisite hinter NGINX Proxy Manager
Erstellt am 21.07.2023
Moin, D.h. diese Konfiguration hast du in dem Proxy Host im NPM als erweitere Konfiguration hinterlegt? Unabhängig davon, aus welchen Grund. Sprich was funktioniert bei ...
14
KommentareOutlook - Automatisch Anwort - kein Server und keine Teamkalender
Erstellt am 21.07.2023
Moin, man kopiert Konfigurationen immer über einen Editor/Notepad. Damit werden die Zeichen nochmals von HTML in Text gewandelt und solche Fehler gehören der Vergangenheit an. ...
7
KommentareAußerbetriebnahme einer Zertifizierungsstelle
Erstellt am 21.07.2023
Moin, Gruß, Dani ...
7
KommentareExchange ECP Zugriff sperren
Erstellt am 21.07.2023
@crypt0r Für was steht ESP? @itzwich Vor welchen Szenerien möchtest du dich mit dieser Anforderung schützen und was ist mit den restlichen Services, die über ...
10
KommentareExchange Server CypherSuites werden nicht angeboten
Erstellt am 18.07.2023
Moin Dirk, so langsam verliere ich den Überblick bei dem durcheinander. Da mal ein paar Infos ohne Details, meine Fragen bleiben unbeantwortet, etc. So wird ...
12
KommentareAdobe Update Server Setup Tool
Erstellt am 18.07.2023
Moin, Nein. Mit Adobe Update Server Setup Tool stellst sozusagen einen Adobe Update Server in dein Netz. D.h. die Application müssen den Pfad kennen und ...
4
KommentareSicherheitsrisiko mit Firewall?
Erstellt am 18.07.2023
Moin, Plus die notwendigen Ports für die Kommunikation mit der Domäne und Domain Controller. Was nicht gerade wenige sind und durch aus einem Schweizer Käse ...
8
KommentareInternetverkehr aufzeichnen OPNsense
Erstellt am 18.07.2023
Moin @aqui Es geht im primär nicht um die Art des Traffics, sondern um ein Logging der aufgerufenen Seiten => private Vorratsdatenspeicherung. Sozusagen als Nachweis, ...
13
KommentareInternetverkehr aufzeichnen OPNsense
Erstellt am 17.07.2023
Moin, ein klassischer dürfte Elasticsearch, Kibana & Logstash sein. Ne. Das hängt davon ab, wie viel das Internet genutzt wird. Bei uns im Unternehmen schreiben ...
13
KommentareSicherheitsrisiko mit Firewall?
Erstellt am 17.07.2023
Moin, das ist wie ein Schloss in der Haustüre. Trotzdem ist es möglich, dass eingebrochen wird. Das gilt auch für Firewalls. Gruß, Dani ...
8
KommentareTier-Eingliederung von nicht-Microsoft Hardware
Erstellt am 17.07.2023
Moin, ich würde das überhaupt nicht an das Namensschema knüpfen. Das lässt vermeidlichen Angreifer Rückschlüsse zu. Neutrale Namen wählen, gut dokumentieren und gut ist. Gruß, ...
3
KommentareAdobe Update Server Setup Tool
Erstellt am 17.07.2023
Moin, Ja. Du meinst sicherlich für die gebuchten bzw. installierten Produkte der CC?! Gruß, Dani ...
4
KommentareProbleme mit Hardlink
Erstellt am 16.07.2023
Moin, funktioniert bei mir. Geht bei mir. Geht bei mir. OS aktualisieren?! Gruß, Dani ...
12
KommentareSuche passendes Tool zur Verteilung von Software und Patches
Erstellt am 14.07.2023
Moin, OPSI. Stimmt, im ÖD ist Zeit kein Geld :-( In welchen Bundesland arbeitest du? Bis dato kenne ich kein Bundesland bekannt, welches explizit die ...
12
KommentareExchange Server CypherSuites werden nicht angeboten
Erstellt am 14.07.2023
Moin, ist jetzt der Scan von Exchange zum Proxy via OpenSSL oder von Proxy zum Exchange Server?! Bitte auch die fehlende Richtung nachholen. Wie soll ...
12
KommentareSuche passendes Tool zur Verteilung von Software und Patches
Erstellt am 14.07.2023
Moin, Aagon ACMP. Wobei wir natürlich damit mehr tun als nur Patches verteilen. Gruß, Dani ...
12
KommentareIPhone Exchange active Sync Port ändern
Erstellt am 14.07.2023
@Mr-Gustav was genau meinst du? In der Regel trennt man FW und WAF wenn man es mit der DMZ ernst meint. Denn an vermeidlicher Angreifer ...
10
KommentareReverse Proxy mit Authelia - Transparent oder per DNS Einträgen
Erstellt am 14.07.2023
Moin, da dachte in an ein einfaches SSL-Zertifikat wie es jeder Webseite hat. Du redest in dem Fall von einer Authentifizierung mit Hilfe eines Client/Benutzer ...
4
KommentareExchange Server CypherSuites werden nicht angeboten
Erstellt am 14.07.2023
Moin, das kann nicht sein. Denn der Exchange Server nutzt die von Windows bereitgestellten Schannels Implementierung bzw. NET Framework. Und da gibt es auch keine ...
12
KommentareExchange Server CypherSuites werden nicht angeboten
Erstellt am 13.07.2023
Moin, nutze doch Tools wie OpenSSL um eine Liste aller verfügbaren Cipher Suites vom Exchange-Server und dem besagten Proxy zu bekommen. Anschließend vergleichen, ob es ...
12
Kommentare"Kleiner" SMTP Server (Weiterleitungsserver)
Erstellt am 12.07.2023
Moin, TLS 1.2 gibt es noch nicht solange und ist eigentlich so überraschend wie jedes Jahr Weihnachten und Neujahr Die Frage ist soll das Tool ...
9
KommentareReverse Proxy mit Authelia - Transparent oder per DNS Einträgen
Erstellt am 12.07.2023
Moin, Wo ist hier der Sicherheitsgewinn? Weil ohne Zusatzmodule, Firewall Configuration Parameter werden einfach alle Verbindungen 1:1 weitergeleitet. eigentlich nutzt man nie eine Firewall zugleich ...
4
KommentareDrucker-Verteilung und Drucken in RDS-Umgebung
Erstellt am 12.07.2023
Moin, hab ich auch schön gehört - hängt allerdings von der Anzahl der Drucker/Kopierer ab. Wenn du wirklich 200 Drucker so verbinden möchtest, kann ich ...
15
KommentareIPhone Exchange active Sync Port ändern
Erstellt am 12.07.2023
Moin, mal nicht mit einem einfachen "Reverse Proxy". Eine Kombi aus AD FS + WAP + MFA und einer WAF vor beiden Services mit einem ...
10
KommentareOutlook - Automatisch Anwort - kein Server und keine Teamkalender
Erstellt am 11.07.2023
Moin, Kann ein Hinweis, dass du zu viele WMI Sensoren auf der PRTG Probe laufen lässt. hast du die Kommunikation mit dem Tools, die ich ...
7
Kommentare
Dipl.-Trollhunter (FH)