Kategorie: Diverse

Gefahrenpotenzial durch Macroviren minimieren

Alte Officedokumentenformate (doc, dot, xls, xlt, ppt) sowie auch neue Officeformate mit der Endung *m (docxm, dotxm, xlsm, xltm) können Macros enthalten, welche Schadensroutinen beinhalten. Diese Dokumente werden per Email versendet und infizieren Computer und versuchen z.B. Dateien zu verschlüsseln und Lösegeld zu erpressen. Eine Gefahr ist, das Virenscanner oft nicht vor den Dateien warnen,…
Weiterlesen

OpenVPN / Sophos SSL VPN Client: Windows Rechner als Softwarerouter verwenden

Achtung: Seit dem 23.1.2019 habe ich auch einen Artikel der erklärt, wie man einen Raspberry Pi verwenden kann. Diese Lösung wäre zu bevorzugen! Dieser Tip funktioniert zwar grundsätzlich, ist aber weit entfernt davon als stabil zu gelten – womöglich kann er dazu dienen eine kurze Zeit als Notlösung zu fungieren. Stellen Sie auf dem Rechner…
Weiterlesen

Sonos: Webinterface

Die Sonosplayer bieten einige Informationen über das Sonos Netzwerk. Diese Informationen kann man aufrufen über die folgenden Adressen: http://<IP SONOS DEVICE>:1400/statushttp://<IP SONOS DEVICE>:1400/support/reviewhttp://<IP SONOS DEVICE>:1400/status/scanresults Weitere Informationen: https://technikblog.ch/2015/08/sonos-web-interface-erweiterte-einrichtung-fuer-sonos-lautsprecher/

Apache: SSL höhere Verschlüsselungssicherheit

Wer die Verschlüsselungssicherheit erhöhren möchte und dabei auf Kompatibilität mit alten Anwendungen verzichten möchte, der kann die folgende Konfiguration vornehmen: Aktivieren des Apache2 Moduls Headers mit (in einer Shell mit root-rechten oder mit sudo): sudo a2enmod headers Danach die ssl.conf (z.B. unter Debian unter /etc/apache2/mods-aviable) anpassen um die folgenden Zeilen bzw. existierende entsprechend anpassen: SSLCipherSuite…
Weiterlesen

Veeam: Replikation schlägt fehl (von VMWare 6.7 Host auf VMWare 6.0 Host)

Ein Kunde hatte einen neuen Host basierend auf HP DL 380 Gen 9 bekommen und dort das aktuelle HP Custom Build ISO mit VMWare 6.7 eingesetzt. Da der alte Host basierend auf einen HP DL 380 Gen 7 noch in Ordnung war, habe ich diesen als Fallback Server für Veeam Replikate genommen (für das Replikate…
Weiterlesen

Fritzbox Tapi IP ändern

Sollte die Fritzbox in ein anderes Subnetz verschoben werden, kann diese nicht mehr für die Tapi Services Konfiguration gefunden werden. Es ist jedoch möglich, die Adresse direkt in der Registry zu bearbeiten unter: HKLM\SOFTWARE\WOW6432NODE\AVM\AVMIGDCTRL\ Dort, in den Eintrag FoundFritzBoxes (Typ Zeichenfolde, REG_SZ) die IP Adresse eintragen und den Rechner neustarten.

APC Appliance Authentification Phrase einrichten

Wenn die APC Appliance an das VCENTER oder einen ESXI Host anbindet, wird zu dem Benutzernamen und Kennwort der Webinterfaces der USV noch nach einer Authentifiction Phrase gefragt – diese ist ein wenig versteckt einzustellen: UPS > Configuration > Shutdown > Authentification Phrase vergeben

TrendMicro Officescan deinstallieren ohne Kennwort

Sollte bei einem Client, die deinstallation fehlschlagen, da das Kennwort nicht bekannt ist, kann man sich eines Hilfsmittels bedienen um dennoch erfolgreich deinstallieren zu können. Starten Sie Regedit mit Adminrechten und navigieren sie nach: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TrendMicro\PC-cillinNTCorp\CurrentVersion\Misc Editieren Sie den Eintrag Allow Uninstall von 0 auf 1. Starten Sie danach die Deinstallation erneut. Sollte der Eintrag nicht…
Weiterlesen

Wildcard Zertifikat unter Windows erstellen und einrichten

Installieren Sie bitte OpenSSL (gibt es auch als Windows Version). Öffnen Sie eine privilegierte Shell (CMD > rechte Maustaste > als Administrator ausführen) und gehen Sie nach C:\OpenSSL-Win32\bin und geben Sie folgenden Befehl ein: openssl genrsa -out wildcard.domain.de.key 2048 Anschließend geben Sie folgenden Befehl ein: openssl req -new -sha256 -key wildcard.domain.de.key -out wildcard.domain.de.csr Öffnen Sie…
Weiterlesen

Windows/IIS: TLS absichern

Bei der Prüfung eines alten Windows 2008 R2 Servers mit Greenbone Security Assistent wurden mir mehrere Probleme ausgegeben, da der Windows Server 2008 R2 einige Optionen nutzt, die als nicht mehr sicher gelten. Diese kann man per Registry de- bzw. aktivieren, was jedoch sehr unkomfortabel ist. Einfacher geht es mit dem IIS Crypto Tool 2.0…
Weiterlesen