Schlagwort: UTM

Sophos UTM: RDP Sicherheit umstellen

Das BSI (Bundesministerium für Sicherheit in der Informationstechnik) RDP (Remotedesktop Protokoll) nicht mehr für extern freizugeben, doch nun hat sich die Lage verschlechtert – es ist eine Lücke gefunden wurden, welche eine Remotecode Execution erlaubt OHNE ANMELDUNG! Es betrifft zwar

Getagged mit: , , , , , ,

OWA und ECP mit Sophos per 2FA bzw. OTP zusätzlich schützen

Heute bin ich über einen interessanten Artikel gestolpert bei networkguy.de. Dort wird OWA (Outlook Web Access bzw. Outlook Web App) und ECP (Exchange Control Panel) mit einer 2FA (2 Factor Authentification) bzw. OTP (One Time Password) geschützt. Dies wird mit

Getagged mit: , , , , , ,

Sophos: Auf SG (Wireless) Password of the Day (PotD) einrichten

Bei den kleinen Sophos SG mit eingebauten WLAN weicht die Einrichtung des WLAN ab von den der großen Boxen, da diese das WLAN als internes Interface realisiert haben. Hier eine kleine Anleitung wie man das Password of the Day auf

Getagged mit: , , , , , , , , , ,

Sophos: Lokales WLAN einrichten (SG)

Die Einrichtung vom WLAN bei den kleinen Sophos SG ist ein wenig anders, als die beiden großen. Hier ein Konfigurations HOWTO für das Bridging ins AP LAN. Wireless Networks > New Wireless Network: Benötigte Daten einstellen und bei Client Traffic

Getagged mit: , , , ,

Kostenlose Software für den Server- bzw. Netzwerkbereich

Viele Softwareprodukte, die ich einsetze sind entweder kostenlos oder zumindest für den Privateinsatz kostenlos. Diese Software stelle ich hier vor: Sophos UTM: Professionelle Firewall welche Web- und Emailfilter bietet sowie VPN und alles dies mit einem Umfangreichen Reporting. Die Homeversion

Getagged mit: , , , , , , , , , , , , , , , , , ,

Email: SPF erstellen

Bei einem Kunden wurden gefälschte Emails an die Buchhaltung gesendet, welche vorgaben von der Geschäftsleitung zu sein, welches das Ziel hatten die Buchhaltung zur Geldüberweisung zu bewegen. Damit solche gefälschten Mails nicht mehr ankommen (zumindest nicht mit dem gefälschten Absender

Getagged mit: , , ,

Netzwerk Monitoring mit PRTG

Hier der Status meines Hausnetzes in Echtzeit:

Getagged mit: , , , , , , , ,

Sophos XG eigenes öffentliches Zertifikat verwenden

Um keine Fehlermeldungen zu erhalten beim Zugriff auf die Adminöberfläche  oder dem Userportal der Firewall setze ich ein öffentliches Zertifikat ein. Da ich das jedoch meistens nur selber nutze, reicht mir ein günstiges einfaches mit einer niedrigen Sicherheitsstufe aus. Dazu

Getagged mit: , , , , , , , ,

Sophos: Umstellung von UTM auf XG

Wenn man Jahrelang mit der Sophos UTM gearbeitet hat und dann auf eine Sophos XG umstellt, steht man erst mal wie der Ochs vorm Berge (so zumindest ich), da die XG einen ganz anderen Ansatz verfolgt als die UTM. Die

Getagged mit: , , , , , , , , , ,

Sophos: SSH Befehle für HA Verwaltung

Auszug aus der Sophos Doku: <p“>Overview If you are using High Availability you have different Shellprompts depending on the type of your node: <M>: Node is master <S>: Node is slave <W>: Node is worker High Availability command line tools

Getagged mit: , , , , , ,
Top