Security

Vista / Windows 7 Runas

Andres Bohren
Hallo zusammen, Unter Windows XP gab es ja noch das gute alte "Ausführen als" Unter Vista / Windows 7 scheint das aus dem Kontextmenü verschwunden zu sein. Zum Glück gibt es das Tool "ShellRunas" von Mark Russinovich. http://technet.microsoft.com/en-us/sysinternals/cc300361.aspx Die Kontextmenü Erweiterung mit dem Befehl: "shellrunas /reg" registrieren, dann sieht man den Befehl wieder. Und kann sich mit einem entsprechenden Admin Konto anmelden. Grüsse Andres Bohren

Apache SpamAssassin Y2K10 Rule Bug

Andres Bohren
Hallo zusammen, Da scheint ja ein ganz neues Phänomen aufzutauchen Y2K10 Bug! Der ist ja viel schlimmer als der Y2K Bug Y2K10 Bug von Apache SpamAssasin: http://mail-archives.apache.org/mod_mbox/spamassassin-announce/201001.mbox/%3C20100102074223.6745.qmail@minotaur.apache.org%3E Grüsse Andres Bohren

Symantec Endpoint Protection Virendefinitionen vom 31.12.2009 (Y2K10 BUG)

Andres Bohren
Hallo zusammen, Anscheinend hat Symantec ein Problem mit dem Datum der Virendefinition. Zurzeit werden die aktuellen Virendefinitionen mit dem Datum vom 31.12.2009 ausgeliefert. http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2010010308571348 Update 15.01.2010 Seit heute scheint das Problem gefixt zu sein Grüsse Andres

Powershell ScriptSigning

Andres Bohren
Hallo zusammen, Wie kann man die Sicherheit von Scripts im Unternehmen erhöhen? Klar mit CodeSigning! Die Scripts werden signiert und der Interpreter kann die Signatur prüfen. Dazu habe ich mir mal ein CodeSigning Zertifikat ausgestellt. Ich habe da mal ein einfaches Powershell Script vorbereitet. Beim Versuch das Script auszuführen kommt eine Fehlermeldung. In der Standarteinstellung kann Powershell keine Scripts ausführen - dies muss explizit erlaubt werden. Eine Powershel als Admin starten und den folgenden Befehl eingeben:

Autorun deaktivieren

Andres Bohren
Hallo zusammen, Eine steigende Anzahl von Malware versucht sich per Autorun zu installieren, so jedenfalls das Engineering Windows 7 Blog. Wie das deaktivieren von Autorun funktioniert, wird auf der Microsoft Knowledge Base ausführlich erklärt. Hier ein Beispiel für Vista. Einfach im Ausführen Gpedit.msc eintippen und der Lokale GPO Editor geht auf. Grüsse Andres Bohren

Spam Statistik

Andres Bohren
Hallo zusammen, In der letzten Zeit habe ich vermehrt Spam bekommen, deshalb habe ich mich mal nach einer offziellen SPAM Statistik umgeschaut. Auf der Symantec Seite habe ich da was nettes gefunden: http://www.symantec.com/business/security_response/landing/spam/index.jsp So über die Jahre gesehen, ist das aufkommen doch extrem gestiegen... Grüsse Andres Bohren

Symantec Endpoint Protection 11 - Unable to communicate with Reporting Component

Andres Bohren
Hallo zusammen, Letzte Woche habe ich auf einem Small Business Server 2003 Symantec Endpoint Protection installiert. Nach der Installation von Symantec Endpoint Protection Manager (wieso ist der Produktname so lang?) habe ich den Manager gestartet. Nach dem Einloggen bekam ich aber folgende Meldung: "unable to communicate with the reporting component" Tja, nach einigem suchen in den Symantec Forums war dann klar, dass etwas mit PHP nicht stimmt. Nach erheblichem ausprobieren habe ich dann schlussendlich die Lösung gefunden.

Vulnerability in SQL Server Could Allow Remote Code Execution

Andres Bohren
Hallo zusammen, Microsoft hat am 22.12.2008 ein Advisory für SQL Server 2000 und SQL Server 2005 herausgegeben. Der Workaround kann mit dem QueryAnalizer folgendermassen ausgeführt werden. use master deny execute on sp_replwritetovarbin to public Grüsse Andres Bohren

SQL 2005 SP3

Andres Bohren
Hallo zusammen, Das SQL 2005 SP3 ist erschienen. Release Notes: http://download.microsoft.com/download/A/2/1/A21D3C75-7756-4A41-A23A-E4939E19A5F2/ReleaseNotesSQL2005SP3.htm What's new? http://msdn.microsoft.com/de-de/library/dd353312(SQL.90).aspx Download: http://www.microsoft.com/downloads/details.aspx?FamilyID=ae7387c3-348c-4faa-8ae5-949fdfbe59c4&displaylang=en#filelist Update: Bei meiner SQL 2005 Datenbank konnte ich das SP3 problemlos einspielen. Hat alles perfekt funktioniert. Versionsnummern SQL Server 2005: (quelle: http://www.sqlteam.com/article/sql-server-versions) 9.00.5000 SQL Server 2005 SP4 9.00.4035 SQL Server 2005 SP3 9.00.3042 SQL Server 2005 SP2 9.00.2047 SQL Server 2005 SP1 9.00.1399 SQL Server 2005 RTM Versionsnummern SQL Server 2000: 8.00.2039 SQL Server 2000 SP4 8.

Registry Keys für WSUS

Andres Bohren
Hallo zusammen, Ich hatte kürzlich die Aufgabe, einen Webserver in der DMZ (in einer Workgroup) so zu konfigurieren, dass dieser auch vom WSUS Server aus verwaltet werden kann. Insbesondere dass das Reporting funktioniert und man so einen Überblick über den Patchstatus sämtlicher Server hat. Hier die Dokumentation von Microsoft, welche Registry Keys da zu setzen sind: http://support.microsoft.com/kb/328010. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate] "WUServer"=https://updateserver:8531 "WUStatusServer"=https://updateserver:8531 "TargetGroupEnabled"=dword:00000001 "TargetGroup"="DMZ" [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU] "UseWUServer"=dword:00000001 "AUOptions"=dword:00000003 Grüsse Andres Bohren