Beiträge von gutenprint19

    RDP ist umgebogen, und die Firewall schränkt die RDP Funktion auf 2 IP Adressen ein.


    Ich muss also zwingend eine VPN Verbindung haben um eine Verbindung aufzubauen.


    Ein Portscanner zeigt mittlerweile 0 Ports an.


    Auf dem System ist zusätzlich OpenDNS, und der AppLocker aktiv.


    Heißt das Nachladen wird dank OpenDNS erschwert, und das Ausführen nicht White gelisteter Programme komplett unterbunden.


    Auf dem System selbst ist es ruhig geworden es erscheint nix mehr.

    Der Server dient als Domänencontroler, er soll via VPN an meine Sophos angebunden werden.


    Linux nutze ich nur im Webhosting bereich, der Samba 4 kann einfach noch nicht 100% eines Windows ADs.


    Habe den Server soweit dicht ein Portscan ergibt 2 Offene Ports einer davon das Umgebogene RDP.


    Der andere das VPN, jetzt werde ich RDP nur noch via IP vom VPN Zulassen.

    Guten Morgen,


    habe nochmal über das Thema geschlafen.


    Habe den Server neu aufgesetzt mit dem 2012 R2, während der Ersterkennung des Netzwerkes mit "Nein" Antworten dann wird die Firewall alles blockieren.


    Der Server ist jetzt Komplett durch gepatcht einen Teil mittels WSUS Offline und dem NT Lite, der Rest um die 80 Updates mit Windows Update.


    Ein AV Programm ist Installiert, der RDP Port ist umgebogen.


    Zusätzlich wurde als Fallback-DNS der OpenDNS eingetragen einen Account bei denen hab ich erstellt und alles Gefiltert was Gefährlich werden könnte.


    Weitere Schutzmaßnahmen einen neuen Admin Account mit 50 Stelligen Passwort.

    Danke für die Tipps, war bisher bei einen anderen Hoster gewesen mit ner Separaten FW davor.

    Da merkt man mal wie gut eig. so ne Firewall ist. Werde mir einen 2. Server anschaffen und dort ne Pfsense oder ne Sophos Installieren.


    Bei der Sophos gäbe es ja das HTML5 VPN.

    Habe vorhin ein 2012 Image mit Updates erstellt das ist grad am Uploaden.


    Der Server dient als DC allerdings nur über VPN.


    Möchte ganz gern alles außer den VPN Port blocken, wie ist das wenn die Windows Firewall lücken hätte?


    Möchte eher Tipps wie ich das System so Dicht kriege das ich nur noch via VPN draufkomme.



    Zum Thema anderen überlassen:


    Bin selbst in der IT Tätig und normalerweise steht dort eine Hardware Firewall vornedran, das kann ich dort aber nicht Umsetzen.

    Hallo,


    habe folgendes Grundlegendes Problem:


    Mein Netcup Rootserver wird im Minutentackt attakiert.


    Das AV Programm reagiert teilweise während Remote Arbeiten, mit dem abschießen des Versuchten Ausführen eines Exploits.


    IP Adressen werden im 2 Minuten takt geblockt, der Server wurde mittlerweile mit einer Neinstallation unter Windows Server 2016 scheinbar nicht mehr erfolgreich gekapert.


    Unter Windows Server 2012 R2 während dem Abschluss der Nachinstallation wurde der Server Verseucht und alle Dateien Verschlüsselt mit .actor Dateien habe dazu aber nichts gefunden.


    Ich wollte den Server eigentlich als Homeserver nutzen um Strom zu Sparen, wenn ich aber Angst haben muss das dieser mir alles Versucht finde ich das nicht besonders gut.

    Hallo,


    auf meinem Root bzw KVM Server steht der Verbindungstatus auf Unbekannt.


    Der Dienst zum erkennen des Status ist deaktiviert.


    Es handelt sich bereits um die 3. Neuinstalltion, eine Anmeldung ist auch Kaum Möglich.


    Die Benutzeranmeldung hängt über 30 Minuten bei Benutzereinstellungen werden übernommen.



    OS: Windows Server 2012 R2 Essentials

    Produkt: RS 1000 SAS G8


    Mfg


    Yannick