Ein Blog über Microsoft Messaging & Collaboration Lösungen, vornehmlich Office 365, Microsoft Teams, Exchange und Skype for Business.
Samstag, 13. Oktober 2018
Update für vcredist_64 (Visual C Service Pack1) auf allen Exchange Servern dringend benötigt!
Das uralte Update MS11-025 (https://www.microsoft.com/en-us/download/details.aspx?id=26999) wird dringend auf allen Versionen von Exchange benötigt um eine Sicherheitslücke zu schließen. Details gibts hier:https://blogs.technet.microsoft.com/exchange/2018/10/09/ms11-025-required-on-exchange-server-versions-released-before-october-2018/
Dienstag, 10. Juli 2018
Verschiedene Versionen von Multifaktor Authentifizierung für Office 365 & Azure
Microsoft bietet verschiedene Modelle an, um den Zugriff auf Office 365 Apps abzusichern. Für die meisten Unternehmen reicht die kostenlose Variante aus. Unternehmen mit hohen Compliance und/oder Security Anforderungen sollten Azure Multi-Factor in Betracht ziehen.
Quelle: https://docs.microsoft.com/de-de/azure/active-directory/authentication/concept-mfa-licensing
| Feature | Multi-Factor Authentication für Office 365 (kostenlos) | Multi-Factor Authentication für Azure AD-Administratoren (kostenlos) | Azure Multi-Factor Authentication (extra Gebühr) |
|---|---|---|---|
| Schutz von Azure AD-Administratorkonten mit MFA | ● | ● (Gilt nur für globale Azure AD-Administratorkonten) | ● |
| Mobile App als zweiter Faktor | ● | ● | ● |
| Telefonanruf als zweiter Faktor | ● | ● | ● |
| SMS als zweiter Faktor | ● | ● | ● |
| App-Kennwörter für Clients, die MFA nicht unterstützen | ● | ● | ● |
| Administrative Kontrolle über Überprüfungsmethoden | ● | ● | ● |
| Schutz von Nicht-Administrator-Konten mit MFA | ● (Nur für Office 365-Anwendungen) | ● | |
| PIN-Modus | ● | ||
| Betrugswarnung | ● | ||
| MFA-Berichte | ● | ||
| Einmalumgehung | ● | ||
| Benutzerdefinierte Begrüßungen für Telefonanrufe | ● | ||
| Benutzerdefinierte Anrufer-ID für Telefonanrufe | ● | ||
| Vertrauenswürdige IP-Adressen | ● | ||
| Speichern der MFA für vertrauenswürdige Geräte | ● | ● | ● |
| MFA-SDK | ● (veraltet) | ||
| MFA für lokale Anwendungen | ● |
Quelle: https://docs.microsoft.com/de-de/azure/active-directory/authentication/concept-mfa-licensing
Mittwoch, 2. Mai 2018
Netscaler Upgrade GUI Timeout - mit Konsole starten
Übertragung des Images mittels pscp.exe:
\pscp.exe <path>\build-12.0-57.24_nc_32.tgz <user>@<Netscaler-IP>:/var/install/
Wechseln in das Verzeichnis, wo das Upgrade-Image liegt:
cd /var/install/
Entpacken mittels tar:
tar xzvf build-12.0-57.24_nc_32.tgz
Upgrade starten:
installns
\pscp.exe <path>\build-12.0-57.24_nc_32.tgz <user>@<Netscaler-IP>:/var/install/
Wechseln in das Verzeichnis, wo das Upgrade-Image liegt:
cd /var/install/
Entpacken mittels tar:
tar xzvf build-12.0-57.24_nc_32.tgz
Upgrade starten:
installns
Mittwoch, 28. Februar 2018
Externen Zugriff auf Nextcloud Admin Website verhindern mittels Citrix Netscaler Rewrite Policies
Seinen Owncloud/Nextcloud Server im Internet zu veröffentlichen, ermöglicht einem den komfortablen Zugriff von überall auf der Welt. Das Problem daran ist, dass die Administration der Applikation ebenfalls über die nun veröffentlichte Website erfolgt.
Eine Möglichkeit dies abzusichern, ist administrative Accounts mit Zwei-Faktor-Authentifizierung (Google Authenticator) zu schützen. Zum Zugriff benötigt man nun Password + Tokencode.
Eine Alternative dies abzusichern benötigt einen Reverse-Proxy wie Citrix Netscaler. In den Rewrite Policies ist es möglich, den Zugriff auf einzelne Verzeichnisse zu unterbinden.
In diesem Fall wurde der Zugriff auf alle administrativen Teile der Nextcloud Verwaltung unterbunden. Von intern ist der Zugriff natürlich weiterhin möglich, wenn man sich direkt auf die Website des Servers verbindet.
Natürlich kann auch ohne Admin-Berechtigungen jemand unbefugtes genug Schaden anrichten (Daten löschen). Essentiell ist deswegen natürlich ein sicheres Passwort und ein verantwortungsvoller Umgang damit.
gfgfdgfdg
Eine Möglichkeit dies abzusichern, ist administrative Accounts mit Zwei-Faktor-Authentifizierung (Google Authenticator) zu schützen. Zum Zugriff benötigt man nun Password + Tokencode.
Eine Alternative dies abzusichern benötigt einen Reverse-Proxy wie Citrix Netscaler. In den Rewrite Policies ist es möglich, den Zugriff auf einzelne Verzeichnisse zu unterbinden.
| Netscaler Rewrite Policies |
Natürlich kann auch ohne Admin-Berechtigungen jemand unbefugtes genug Schaden anrichten (Daten löschen). Essentiell ist deswegen natürlich ein sicheres Passwort und ein verantwortungsvoller Umgang damit.
gfgfdgfdg
Samstag, 17. Februar 2018
Nextcloud - http 500 nach Upgrade auf Version 13
Nach einer Aktualisierung mit dem Web-Updater, welche laut Anzeige erfolgreich war, lieferte mein Nextcloud-Server noch http 500 Fehler.
Abhilfe: Das Update muss über die Kommandozeile manuell abgeschlossen werden.
Erst ins nextcloud-Verzeichnis wechseln:
Dort das Upgrade mit folgendem Befehl abschließen:
sudo -u www-data php occ upgrade
Und schon funktioniert die eigene Cloud wieder. Kaputt gegangen ist nichts, aber wenn der Webupdater nicht richtig funktioniert sollte man ihn als Beta kennzeichnen oder rausnehmen!
| Diese Seite funktioniert nicht - Opera |
Abhilfe: Das Update muss über die Kommandozeile manuell abgeschlossen werden.
Erst ins nextcloud-Verzeichnis wechseln:
cd /var/www/nextcloud/
Dort das Upgrade mit folgendem Befehl abschließen:
sudo -u www-data php occ upgrade
Und schon funktioniert die eigene Cloud wieder. Kaputt gegangen ist nichts, aber wenn der Webupdater nicht richtig funktioniert sollte man ihn als Beta kennzeichnen oder rausnehmen!
Abonnieren
Posts (Atom)