SECURITY

Vista / Windows 7 Runas

Andres Bohren
Hallo zusammen, Unter Windows XP gab es ja noch das gute alte "Ausführen als" Unter Vista / Windows 7 scheint das aus dem Kontextmenü verschwunden zu sein. Zum Glück gibt es das Tool "ShellRunas" von Mark Russinovich. http://technet.microsoft.com/en-us/sysinternals/cc300361.aspx Die Kontextmenü Erweiterung mit dem Befehl: "shellrunas /reg" registrieren, dann sieht man den Befehl wieder. Und kann sich mit einem entsprechenden Admin Konto anmelden. Grüsse Andres Bohren

Apache SpamAssassin Y2K10 Rule Bug

Andres Bohren
Hallo zusammen, Da scheint ja ein ganz neues Phänomen aufzutauchen Y2K10 Bug! Der ist ja viel schlimmer als der Y2K Bug Y2K10 Bug von Apache SpamAssasin: http://mail-archives.apache.org/mod_mbox/spamassassin-announce/201001.mbox/%3C20100102074223.6745.qmail@minotaur.apache.org%3E Grüsse Andres Bohren

Symantec Endpoint Protection Virendefinitionen vom 31.12.2009 (Y2K10 BUG)

Andres Bohren
Hallo zusammen, Anscheinend hat Symantec ein Problem mit dem Datum der Virendefinition. Zurzeit werden die aktuellen Virendefinitionen mit dem Datum vom 31.12.2009 ausgeliefert. http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2010010308571348 Update 15.01.2010 Seit heute scheint das Problem gefixt zu sein Grüsse Andres

Powershell ScriptSigning

Andres Bohren
Hallo zusammen, Wie kann man die Sicherheit von Scripts im Unternehmen erhöhen? Klar mit CodeSigning! Die Scripts werden signiert und der Interpreter kann die Signatur prüfen. Dazu habe ich mir mal ein CodeSigning Zertifikat ausgestellt. Ich habe da mal ein einfaches Powershell Script vorbereitet. Beim Versuch das Script auszuführen kommt eine Fehlermeldung. In der Standarteinstellung kann Powershell keine Scripts ausführen - dies muss explizit erlaubt werden. Eine Powershel als Admin starten und den folgenden Befehl eingeben:

Vulnerability in SQL Server Could Allow Remote Code Execution

Andres Bohren
Hallo zusammen, Microsoft hat am 22.12.2008 ein Advisory für SQL Server 2000 und SQL Server 2005 herausgegeben. Der Workaround kann mit dem QueryAnalizer folgendermassen ausgeführt werden. use master deny execute on sp_replwritetovarbin to public Grüsse Andres Bohren

SQL 2005 SP3

Andres Bohren
Hallo zusammen, Das SQL 2005 SP3 ist erschienen. Release Notes: http://download.microsoft.com/download/A/2/1/A21D3C75-7756-4A41-A23A-E4939E19A5F2/ReleaseNotesSQL2005SP3.htm What's new? http://msdn.microsoft.com/de-de/library/dd353312(SQL.90).aspx Download: http://www.microsoft.com/downloads/details.aspx?FamilyID=ae7387c3-348c-4faa-8ae5-949fdfbe59c4&displaylang=en#filelist Update: Bei meiner SQL 2005 Datenbank konnte ich das SP3 problemlos einspielen. Hat alles perfekt funktioniert. Versionsnummern SQL Server 2005: (quelle: http://www.sqlteam.com/article/sql-server-versions) 9.00.5000 SQL Server 2005 SP4 9.00.4035 SQL Server 2005 SP3 9.00.3042 SQL Server 2005 SP2 9.00.2047 SQL Server 2005 SP1 9.00.1399 SQL Server 2005 RTM Versionsnummern SQL Server 2000: 8.00.2039 SQL Server 2000 SP4 8.

Registry Keys für WSUS

Andres Bohren
Hallo zusammen, Ich hatte kürzlich die Aufgabe, einen Webserver in der DMZ (in einer Workgroup) so zu konfigurieren, dass dieser auch vom WSUS Server aus verwaltet werden kann. Insbesondere dass das Reporting funktioniert und man so einen Überblick über den Patchstatus sämtlicher Server hat. Hier die Dokumentation von Microsoft, welche Registry Keys da zu setzen sind: http://support.microsoft.com/kb/328010. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate] "WUServer"=https://updateserver:8531 "WUStatusServer"=https://updateserver:8531 "TargetGroupEnabled"=dword:00000001 "TargetGroup"="DMZ" [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU] "UseWUServer"=dword:00000001 "AUOptions"=dword:00000003 Grüsse Andres Bohren

SQL 2005 KB948108 kann nicht installiert werden

Andres Bohren
Hallo zusammen, Bei einem SQL 2005 Server hatte ich Probleme beim Installieren vom Security Update for SQL Server 2005 Service Pack 2 (KB948108). Das Update ist per WSUS immer fehlgeschlagen. Ich habe das Update dann mal runtergeladen und versucht manuell zu installieren. Meist erhält mal dann ein bisschen mehr Informationen was denn genau nicht geklappt hat. Und kann dann mit den Logfiles und Fehlermeldungen im Internet weitersuchen. Hier das Log - man sieht genau wo das Problem ist.

Symantec Gateway Security Logfile Full

Andres Bohren
Bei einem Kunden habe ich eine Symantec Gateway Security Firewall im Einsatz. Die Firewall stoppt sobald mehr als 97% der Logpartition gefüllt ist (/var) Normalerweise muss man sich dann per SSH auf die Firewall connecten und die alten Logfiles unter /var/log/sg/oldlogs/ löschen (rm -rf *) Hat aber bei diesem Kunden nichts geholfen, weil dort nur zwei kleine Logfiles waren. Ich habe dann ein bisschen rumgesucht und den verdächtigen Ordner gefunden: /var/lib/sg/trace.

Installation Symantec Endpoint Protection

Andres Bohren
Hallo zusammen, Hier die kurzanleitung zur installation von Symantec Endpoint Protection 11. SQLExpress SP2 installieren (SQL Authentifizierung einschalten) Symantec Manager installieren Separate Website auswählen (neue Website auf Port 80) Wechseln der IIS Website auf Port 8080 C:\Programme\Symantec\Symantec Endpoint Protection Manager\Tomcat\etc\conf.properties scm.iis.http.port =8080 http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/de_docid/20080228144800935 Grüsse Andres Bohren