Für mich stand gerade mal ein grösseres Projekt an. Seit nun ca. 2 Jahren war ich Kunde bei Microsoft, genauer gesagt bei Ihrem SaaS Dienst M365, bisher bekannt als O365. Im Grunde war ich auch zufrieden. Die Dienste, wie Mail, Onedrive und Teams liefen ohne Ausfälle. Zumindest ohne dass ich es bemerkt hätte. Es kam […]
Powershell: Last Logon abfragen
Um abzufragen, wann sich ein einzelner User das letzte mal angemeldet hat, existiert folgender Powershell-Befehl Um alle User abzufragen
Powershell Code signieren
WMI: Einem AD User Zugriff auf WMI gestatten
Für mein neues Assetmanagement Tool benötige ich einen User, der von diesem Tool genutzt wird, um via WMI Abfragen auf den Clients durchzuführen. Aus Sicherheitsgründen wird dafür ein Service Account im AD angelegt. Dieser bekommt dann die WMI Rechte „Remote Access“ und „ReadSecurity“. Lt. Hersteller des Tools soll dies ausreichen. Da ich mich noch am […]
Metasploit: Datenbank(postgresql) anbinden
Auf meinem frisch installiertem Kali lief die Datenbank in Metasploit nicht auf Anhieb. Folgende Schritte sind nötig, damit postgresql nutzbar wird:
Hotfix eines entfernten Rechners abfragen
Hin und wieder kommt es vor, dass man den das Vorhandenseins eines Hotfixes in Erfahrung bringen möchte. Dazu eignet sich die Powershell hervorragend. Mit folgendem Schnipsel könnt ihr auf einem Remoterechner die Abfrage starten: „PCXXX“ tauscht ihr mit dem entsprechenden Namen aus. „KBXXXX“ ebenfalls. Nachdem der Befehl abgeschickt wurde erhaltet ihr die Aufforderung zur Eingabe […]
Powershell: Anzahl AD Computer herausfinden
Die Anzahl der Workstations, die sich innerhalb der letzten 30 Tage am AD gemeldet haben, lässt sich mit diesem Powershell Befehl herausfinden.
Nextcloud:Nutzern einen 2FA Token zumailen
Gerade stand ich vor der Aufgabe, den Nutzern einer Nextcloud Instanz 2FA aufzuzwingen. Dies lässt sich im Nextcloud Admin per Schiebregler konfigurieren. 2FA ist zur Absicherung eines Kontos natürlich alternativlos. Erzwinge ich 2FA als Admin so, stellt sich für alle User, die diese zusätliche Sicherheitsschicht in ihrem Konto nocht nicht aktiviert haben das Problem, dass […]
Server absichern mit Fail2ban
In diesem Tutorial möchte ich euch fail2ban vorstellen. Es is ein tool, welches Logdateien auf bestimmte Ereignisse hin, wie z.B. failed Logins, untersuchen kann und dann entsprechden mit einem Blocking der Source IP reagieren kann. Dies wird durch das Updaten der Firewall Regeln erreicht. Installiert wird fail2ban auf einem Ubuntu System mittels: Die Hauptkonfigurationsdatei ist […]
Mysql Passwort unter Ubuntu 22.04 erstellen
Installiert man mysql-server unter Ubuntu 22.04 wird man während der Installationsroutine nicht nach einem Password gefragt. Damit das Root-Login sicher ist, müssen wir diese Passwort erst noch selbst setzen. Dazu geht wie folgt vor: 1.) In einem beliebigen Verzeichnis erstellt ihr eine Datei mit z.B dem Namen „mysl-passwort“ 2.) In die Datei schreibt ihr diesen […]