Samstag, 13. Oktober 2018

Update für vcredist_64 (Visual C Service Pack1) auf allen Exchange Servern dringend benötigt!

Das uralte Update MS11-025 (https://www.microsoft.com/en-us/download/details.aspx?id=26999) wird dringend auf allen Versionen von Exchange benötigt um eine Sicherheitslücke zu schließen. Details gibts hier:https://blogs.technet.microsoft.com/exchange/2018/10/09/ms11-025-required-on-exchange-server-versions-released-before-october-2018/

Dienstag, 10. Juli 2018

Verschiedene Versionen von Multifaktor Authentifizierung für Office 365 & Azure

Microsoft bietet verschiedene Modelle an, um den Zugriff auf Office 365 Apps abzusichern. Für die meisten Unternehmen reicht die kostenlose Variante aus. Unternehmen mit hohen Compliance und/oder Security Anforderungen sollten Azure Multi-Factor in Betracht ziehen.

Feature Multi-Factor Authentication für Office 365 (kostenlos) Multi-Factor Authentication für Azure AD-Administratoren (kostenlos) Azure Multi-Factor Authentication (extra Gebühr)
Schutz von Azure AD-Administratorkonten mit MFA ● (Gilt nur für globale Azure AD-Administratorkonten)
Mobile App als zweiter Faktor
Telefonanruf als zweiter Faktor
SMS als zweiter Faktor
App-Kennwörter für Clients, die MFA nicht unterstützen
Administrative Kontrolle über Überprüfungsmethoden
Schutz von Nicht-Administrator-Konten mit MFA ● (Nur für Office 365-Anwendungen)
PIN-Modus

Betrugswarnung

MFA-Berichte

Einmalumgehung

Benutzerdefinierte Begrüßungen für Telefonanrufe

Benutzerdefinierte Anrufer-ID für Telefonanrufe

Vertrauenswürdige IP-Adressen

Speichern der MFA für vertrauenswürdige Geräte
MFA-SDK

● (veraltet)
MFA für lokale Anwendungen


Quelle: https://docs.microsoft.com/de-de/azure/active-directory/authentication/concept-mfa-licensing

Mittwoch, 2. Mai 2018

Netscaler Upgrade GUI Timeout - mit Konsole starten

Übertragung des Images mittels pscp.exe:
\pscp.exe <path>\build-12.0-57.24_nc_32.tgz <user>@<Netscaler-IP>:/var/install/

Wechseln in das Verzeichnis, wo das Upgrade-Image liegt:
cd /var/install/

Entpacken mittels tar:

tar xzvf build-12.0-57.24_nc_32.tgz

Upgrade starten:
installns


Mittwoch, 28. Februar 2018

Externen Zugriff auf Nextcloud Admin Website verhindern mittels Citrix Netscaler Rewrite Policies

Seinen Owncloud/Nextcloud Server im Internet zu veröffentlichen, ermöglicht einem den komfortablen Zugriff von überall auf der Welt. Das Problem daran ist, dass die Administration der Applikation ebenfalls über die nun veröffentlichte Website erfolgt.

Eine Möglichkeit dies abzusichern, ist administrative Accounts mit Zwei-Faktor-Authentifizierung (Google Authenticator) zu schützen. Zum Zugriff benötigt man nun Password + Tokencode.

Eine Alternative dies abzusichern benötigt einen Reverse-Proxy wie Citrix Netscaler. In den Rewrite Policies ist es möglich, den Zugriff auf einzelne Verzeichnisse zu unterbinden.

Netscaler Rewrite Policies
In diesem Fall wurde der Zugriff auf alle administrativen Teile der Nextcloud Verwaltung unterbunden. Von intern ist der Zugriff natürlich weiterhin möglich, wenn man sich direkt auf die Website des Servers verbindet.

Natürlich kann auch ohne Admin-Berechtigungen jemand unbefugtes genug Schaden anrichten (Daten löschen). Essentiell ist deswegen natürlich ein sicheres Passwort und ein verantwortungsvoller Umgang damit.










gfgfdgfdg

Samstag, 17. Februar 2018

Nextcloud - http 500 nach Upgrade auf Version 13

Nach einer Aktualisierung mit dem Web-Updater, welche laut Anzeige erfolgreich war, lieferte mein Nextcloud-Server noch http 500 Fehler.

Diese Seite funktioniert nicht - Opera


Abhilfe: Das Update muss über die Kommandozeile manuell abgeschlossen werden.

Erst ins nextcloud-Verzeichnis wechseln:
cd /var/www/nextcloud/

Dort das Upgrade mit folgendem Befehl abschließen:
sudo -u www-data php occ upgrade

Und schon funktioniert die eigene Cloud wieder. Kaputt gegangen ist nichts, aber wenn der Webupdater nicht richtig funktioniert sollte man ihn als Beta kennzeichnen oder rausnehmen!