Jump to content

sgn9

Abgemeldet
  • Gesamte Inhalte

    87
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von sgn9

  1. Router kann man ausschalten. Oder einfach WAN-Kabel kurz ziehen.

    den Tipp aus dem Ausgangspost, "C:\Users überwachen ob da ein Verzeichnis 'Notfalladmin' existiert" kann man einfach durch anlagen eines Admin2 lösen, der das Verzeichnis dann löscht. (Oder Passwort zurücksetzen eines anderen Admins)

  2. Ob sich eine PAM-Lösung in den Umgebungen, die der OP meint, einfach installieren lässt? Und der Ressourcenverbrauch?

    Kostenlos gibts die sicher auch nicht? Wird das ein Kunde zahlen?

     

    Eine zweistufige Lösung (u.a. mit Taskplaner) kann schon funktionieren, solange das Mainboard einen auslesbarer Seriennummer o.ä. hat und der OP Zugriff auf einen Compiler hat. Kleine, halbwegs schlanke Lösung

  3. Hallo

    Wie soll man folgendes Problem beheben?

     

    Speculation control settings for CVE-2018-3639 [speculative store bypass]

    Hardware is vulnerable to speculative store bypass: True
    Hardware support for speculative store bypass disable is present: False
    Windows OS support for speculative store bypass disable is present: True
    Windows OS support for speculative store bypass disable is enabled system-wide: False

    Ciao

  4. Hallo

    Wie soll man folgendes Problem beheben?

     

    Speculation control settings for CVE-2017-5715 [branch target injection]

    Hardware support for branch target injection mitigation is present: True
    Windows OS support for branch target injection mitigation is present: True
    Windows OS support for branch target injection mitigation is enabled: False
    Windows OS support for branch target injection mitigation is disabled by system policy: True

     

    Ciao

  5. Hallo

    Betriebt ihr "externe Angebote" (also z.B. Webserver zum Austausch von Dokumenten mit Fremdfirmen, z.B. Owncloud/NextCloud und so) auf dem selben HyperV-"Blech" wie "interne Angebote" (wie ActiveDirectory, Fileserver, Gehaltsdatenbank)?

    Habt ihr noch ne Firewall-Appliance (Sonicwall, Watchguard, oder so) davor, oder macht ihr eine Begrenzung auf Port 443 nur in Windows?

    Ciao

×
×
  • Neu erstellen...