SECURITY

Linux Firewall with iptables based on CentOS 8

Andres Bohren

Hallo zusammen,

In den letzten Monaten habe ich die Regeln meiner Firewall mehr und mehr angepasst. Eigentlich ist es mittlerweile nur noch ein Portfilter. Deshalb konnte ich meinen Uralt TMG 2010 auf Windows Server 2008 R2 endlich einstampfen und durch diesen Linux Server auf Basis von CentOS 8 installieren.

Microsoft Safety Scanner

Andres Bohren

Hallo zusammen,

Ich habe mir mal den Microsoft Safety Scanner heruntergeladen und ausgeführt

Azure AD Temporary Access Pass

Andres Bohren

Hallo zusammen,

An der Ignite wurde Azure AD “Temporary Access Pass” vorgestellt, welche sich nun im Preview befindet.

March 2021 Exchange Server Security Updates

Andres Bohren

Hallo zusammen,

Gestern wurden “out of band” Security Updates für Exchange Server veröffentlicht. Was darauf hindeutet, dass die Lücken bereits aktiv ausgenützt werden. Also schnellstmöglich installieren, sofern das OWA aus dem Internet erreichbar ist.

Hunting for Basic Authentication in AzureAD

Andres Bohren

Hallo zusammen,

Im Exchange Team Blog wurde bereits vor fast einem Jahr die Abschaltung der Basic Authentication für die zweite Jahreshälfte 2021 angekündigt. Es wird also Zeit, die Applikationen und Clients mit Basic Authentication zu jagen und auf neuere Authentication Methoden umzustellen.

Uncover Certificate used on remote SMTP Server

Andres Bohren

Hallo zusammen,

In diesem Artikel zeige ich euch, wie man das verwendete Zertifikat beim SMTP Service herausfindet. Das ist gar nicht so einfach. Für HTTPS Webseiten kann man beispielsweise einfach die Testseite von Qualys SSL Labs benutzen

Admins setzt endlich die TLS 1.2 Einträge für Dotnet/Powershell

Andres Bohren

Hallo zusammen,

Ich sehe in letzter Zeit öfters eine Fehlermeldung beim Installieren von einem Modul aus der PowerShell Gallery. Die Ursache ist, dass hier eine TLS 1.2 Verbindung verlangt wird, und Dotnet und PowerShell noch nicht entsprechend konfiguriert sind.

Microsoft does not recommend to use SMS for MFA

Andres Bohren

Hallo zusammen,

Kürzlich hat Alex Weinert (Director of Identity Security Microsoft) erklärt, weshalb Telefon und SMS basierte Multifaktor (MFA) Authentifizierung weniger Sicherheit bieten.

Privileged Identity Management

Andres Bohren

Hallo zusammen,

Den meisten dürfte der Ausdruck “Least Privilege” bekannt sein. Dabei geht es darum, nur die für die Arbeit benötigten Berechtigungen zu besitzen und nicht mehr. Normalerweise werden dazu RBAC Rollen angelegt und der Account zu dieser Gruppe hinzugefügt.

Secure data deletion of Harddisk

Andres Bohren

Hallo zusammen,

Ich habe ein bisschen aufgeräumt und noch alte Harddisks gefunden. Bevor ich die entsorge, werden noch die Daten darauf gelöscht.