Weblog der Boettjers

Fachliche Erinnerungshilfen und Persönliches

Archive for the ‘Security’ Category

Resigniert… —

…schaute er auf sein E-Mail-Postfach und wartete darauf, dass der Greylisting-Filter endlich die dringend erwartete Mail durchlassen würde. Währenddessen klingelte das Telefon und ein Mitarbeiter im Homeoffice jammerte über den nicht zustande kommenden VPN-Tunnel ins Firmennetz, weil wieder mal irgendein Häkchen falsch gesetzt ist. Frei nach Ikea: Arbeitest Du schon oder sicherst Du noch?

Hotfixe —

Mit jedem Microsoft-Patchday denke ich daran, um wieviel Zeilen Code die Programme wieder größer geworden sind und um wieviel träger die Antwort- und Ladezeiten werden. Nur, um mal wieder ein paar Sicherheitslücken zu schließen, über die wieder irgend jemand da draußen mit einer manipulierten URL oder einer speziellen Zeichenfolge eine Programmkomponente austrickst und damit wieder [...]

Kleiner Schreck am Nachmittag —

Benutzer meldet, dass er auf dem EFS-Filestore keine Dateien mehr verschlüsseln kann. Kurz nachgeschaut und festgestellt, dass das Zertifikat des Recovery-Agenten abgelaufen ist. Damit verweigert Windows die Verschlüsselung neuer Dokumente. und was ist mit dem privaten Schlüssel des Agents zum entschlüsseln, für den Fall, dass ein Benutzer seinen privaten Schlüssel verloren hat? Glücklicherweise ist der abgelaufene Schlüssel immer noch brauchbar [...]

139 —

Die Informationen im Internet haben sich in letzter Zeit schon sehr verändert. Gibt man in Google als Suchbegriff “Port 139″ ein, erhielt man früher als Treffer Seiten mit Beschreibungen über NetBIOS und Co. Heute findet man unter den ersten hundert Treffern nur Sicherheitshinweise, Firewallregeln und Warnungen. Security rulez.

Irgendwie komisch —

Der DNS-Eintrag der Webseite meines Fernstudium-Anbieters verweist auf 127.0.0.1, die PHP-Fenster von surfmusic.de spucken “interessante” mySQL-Fehlermeldungen aus…Das Internet müsste mal aus Wartungsgründen neu gestartet werden. ICH KANN SO NICHT ARBEITEN!

2.1.2 —

Momentan ist ziemlich viel Dynamik im WordPress-Bereich. Man hechelt ja schon richtig hinterher und muss schon aufpassen, dass man mit den Updates immer auf dem Laufenden bleibt (danke, Jörn . Leider ist es wirklich so, dass die Anzahl von bekannten Sicherheitslücken proportional zum Verbreitungsgrad einer Software zunimmt.  Also ist bloggen mit WordPress schon Mainstream.   

Herzlich willkommen bei EWE Tel! —

Von der Hotline weitergeleitet zum Internet-Support, vom Internet-Support weitergeleitet zum Kernkompetenz-Team, vom Kernkompetenz-Team die Antwort “keine Ahnung, ob die DSL-Multibox von Tilgin VPN-Passthrough unterstützt”. Naja, dann habe ich doch noch ein Datasheed im Internet gefunden, was mir glücklicherweise die Funktion bestätigte.