Clients vor Infektion mit Ransomware schützen (Locky, Cryptolocker)

Wir sollten so langsam der Ransomware den Stinkefinger zeigen, Fileserver können wir schon schützen, verseuchte Clients ebenfalls identifizieren: https://www.frankysweb.de/windows-fileserver-vor-ransomware-crypto-locker-schuetzen/ https://www.frankysweb.de/windows-fileserver-vor-ransomware-schuetzen-update/ https://www.frankysweb.de/locky-verseuchte-clients-identifizieren/ Auch an den Clients kann etwas getan werden um einer Infektion vorzubeugen. Es gibt hier allerdings kein Pauschalrezept, aber mit GPOs hat man ein mächtiges Werkzeug zur Hand um zumindest auf aktuelle Situationen reagieren … Weiterlesen …

Locky: Verseuchte Clients identifizieren

In diesen beiden Artikeln hatte ich bereits eine Möglichkeit vorgestellt, um Windows Fileserver vor Locky und anderer Ransomware zu schützen: https://www.frankysweb.de/windows-fileserver-vor-ransomware-crypto-locker-schuetzen/ https://www.frankysweb.de/windows-fileserver-vor-ransomware-schuetzen-update/ Tobbi hat die Idee ebenfalls für Netapp Filer umgesetzt: http://www.tobbis-blog.de/netapp-ontap-fileserver-gegen-ransomware-abschotten/ Es bleiben aber auch noch die Clients, von welchen ja die meiste Gefahr ausgeht. Umso schneller die Rechner identifiziert werden, welche sich mit … Weiterlesen …

Windows Fileserver vor Ransomware schützen (Update)

Gestern hatte ich ja bereits darüber berichtet, wie sich Windows Fileserver mittels Dem „Resourcen-Manager für Dateiserver“ vor Ransomware wie Cryptolocker, Cryptwall oder Locky schützen lassen. Zu dem Artikel wurde der folgende Kommentar abgegeben: Hallo Frank, super Beitrag! Gibt es einen Trick, wie man den Benutzer abfangen kann und ggf. nur dem Benutzer den Zugriff auf … Weiterlesen …

Windows FileServer vor Ransomware / Crypto Locker schützen

Ransomware wie Crypto Locker oder Locky und wie sie nicht alle heißen, entwickeln sich ja mehr und mehr zur Pest. Nur in wenigen Fällen gibt es die Möglichkeit die verschlüsselten Daten wiederherzustellen. Ohne Backup kann der Schaden schnell sehr groß werden. Da die Trojaner meisten von einem Client aus anfangen Daten zu verschlüsseln und dabei … Weiterlesen …

Exchange Reporter 3.1 steht zum Download bereit

ich habe gerade die Version 3.1 des Exchange Reporters hochgeladen. Diesmal habe ich hauptsächlich Fehler behoben die sich trotz vieler Tests in verschiedenen Umgebungen eingeschlichen haben. Folgende Änderungen habe ich vorgenommen: Bugfixes O365report.ps1: Der Report lieferte nur die ersten 1000 Ergebnisse zurück, Dank Kaari behoben Mbxreport.ps1: Bug in der Auflistung der Limits behoben, wenn mehr … Weiterlesen …

Exchange 2013/2016: Index neu erstellen

Wenn die Suche in Outlook Web Access, bzw. Outlook on the Web, nicht mehr funktioniert, ist meistens ein kaputter Index schuld. Der Index lässt sich aber recht einfach neu erstellen und in den meisten Fällen ist damit das Problem behoben. Ob der Index neu erstellt werden sollte, lässt sich mittels Exchange Management Shell rausfinden: Get-MailboxDatabaseCopyStatus … Weiterlesen …

Strato Datenbank Backup mit PowerShell via SSH/SFTP

Dieser Blog läuft mit WordPress und wird von Strato gehostet. Es gibt zwar unzählige Backup PlugIns für WordPress, doch ich habe bisher keins gefunden, welches meine Anforderungen erfüllt. Ich möchte eigentlich nur ein Backup der WordPress mySQL Datenbank auf meiner NAS ablegen und dazu meine NAS nicht per FTP oder SSH öffentlich im Internet verfügbar … Weiterlesen …

.NET Framework 4.6.1 nicht auf Exchange Servern installieren

Auf dem Exchange Team Blog wurde der Hinweis veröffentlicht, dass .NET Framework 4.6.1 zur Zeit nicht auf Exchange Servern installiert werden sollte: http://blogs.technet.com/b/exchange/archive/2016/02/10/on-net-framework-4-6-1-and-exchange-compatibility.aspx In Verbindung mit .NET Framework 4.6.1 kann es wohl auch dazu kommen, dass die Datenbanken offline geschaltet werden. Abhilfe schafft zur zeit nur die Deinstallation von .NET Framework 4.6.1: https://support.microsoft.com/en-us/kb/3095369 Aktuell wird … Weiterlesen …

FrankysWeb: Neustart

FrankysWeb gibt es jetzt seit fast 6 Jahren und leider sammelte sich auch der Ballast immer weiter an. Wie es nun mal bei „alten Installationen“ so ist, mal wird hier was geändert, mal dort etwas hinzugefügt, über die Jahre kommt da viel Schrott zusammen. So auch hier, die WordPress Datenbank wurde schon zig mal auf … Weiterlesen …

Exchange 2016: Installation bricht ab und Event 1310

Ich wollte mir gerade schnell eine kleine Testumgebung für Exchange 2016 installieren. Wirklich ganz schnell, daher nur ein Server der als Domain Controller und Exchange 2016 Server arbeiten sollte. Wie das aber bei „Mal eben schnell“ so ist: Hier der Text der Fehlermeldung: Fehler: Der folgende Fehler wurde generiert, als „$error.Clear(); Install-MsiPackage ` -PackagePath ([System.IO.Path]::Combine($RoleLanguagePacksPath, … Weiterlesen …