-
Gesamte Inhalte
5.644 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Velius
-
Übrigens bin ich nicht nur der einzige hier, der NAT als Schutz sieht: http://www.mcseboard.de/showpost.php?p=493931&postcount=36
-
Das muss ich nicht nachlesen, den der Komentar dort stimmt schlicht weg nicht. Ein ordentlich implemetiertes NAT schickt nicht irgendwelche Packete and irgendwleche Adressen. Zumindest ist mir nie ein solches Gerät unter die Augen gekommen. http://de.wikipedia.org/wiki/Network_Address_Translation Mit ordenlicher PFW meinte ich übrigens die Tiny Firewall, die einer ordentlichen Satefull inspecting Firewall sehr nahe kommt. Wenn mich nicht alles täuscht wurde sie dann von Kerio und später von Sunbelt aufgekauft. Inzwischen gefällt sie mir aber nicht mehr so, da sie nicht mehr den ursprünglichen Charme der 2.0 hat. @Sigma ACK, ich wollte nur das man die Artikel nicht all zu ernst nimmt. Einige Aussagen, vor allem die über NAT haben micht mächtig irriert um es mal so zu formulieren... :suspect: ;)
-
BTW: Viele der Tipps mögen für Privatanwender nützlich sein, gehen aber in professionellen Umgebungen an der Praxis vorbei....
-
Du willst ne sinnvolle Antwort, hier kommt eine: Nimm 'ne Hardware Firewall mit Hide NAT. Da hast du Sicherheit genug weil keine der Internet IPs durch die Firewall preisgegeben werden. ..oder... Ne "vernünftige" Soft Firewall, die eine default drop-all rule am Schlus des Rule-sets hat. Am besten incoming, denn man will ja noch etwas machen im Netz ;) Alles andere ist Polemik, und liegt im eigenen ermessen, bzw. hängt vom eigenen Know-how und des Verwendeten Produkts ab. Aber im Home-office bereich ist es nicht notwendig mehr Perimeter Schutz zu verwenden, dafür ist er viel zu unbedeutend. Da lohnt es sich für einen Hacker mehr einen neuen Trojaner zu bauen..... :rolleyes:
-
Hier noch ein Thread zum Thema PRF: http://www.mcseboard.de/showthread.php?t=45778&page=2&pp=10&highlight=PRF
-
Davon spricht ja auch keiner (dass sie keinen Sinn machen würden), jedenfalls ich nicht. :p ;) Nur wenn die Tools zum täglichen Werkzeug werden stimmt IMHO was nicht mehr :suspect:
-
Bin völlig einer Meinung, dass es leichter ist einen Hacken zu setzen, was aber noch lange nicht bedeutet, es wäre einfacher zu administrieren. Ausserdem, wenn man schon im vornerein Ahnung hat, sind Tools wie Repadmin oder ADSIedit zumindest nicht wirklich nötig. ;)
-
Ein J2EE Derivat ist ja nun auch wieder nicht gratis. Da verdient SUN schon wieder Kohle...
-
VMware für mehrere Backup-Domänencontroller
Velius antwortete auf ein Thema von dhot in: Virtualisierung
Doch, da läuft neben einem VMware auch ein Linux Kernel, und zwar ein Red Hat 7.2. ;) -
Exchange und Trend Verwaltungs-Dingens auf dem selben Rechner?? :suspect: ähmmm, die brauchen beide IIS, richtig....?? Schon mal da nachgeschaut?? ;) :cool: (Es können beide die default website und denselben Port benutzen...)
-
Firewall & Active Directory & IPSec
Velius antwortete auf ein Thema von Velius in: Windows Forum — Security
...der englische Link ist tot, kann aber sicher nicht schaden den wieder zu posten: http://www.microsoft.com/technet/prodtechnol/windows2000serv/technologies/activedirectory/deploy/confeat/adrepfir.mspx -
Gelöschtes DFS-Ziel verschwindet nicht.
Velius antwortete auf ein Thema von s.s.w. in: Windows Server Forum
Hi und Willkommen Kuck mal hier: How to manually decommission a root server that hosts a domain-based DFS root in Windows Server 2003 Gruss Velius -
Hi Am ehesten wirst du da wohl unter dem Begriff "J2EE" fündig. Gruss Velius
-
endlich - longhorn server wirft altlasten ab
Velius antwortete auf ein Thema von GerhardG in: Windows Forum — Allgemein
@frapos Hier ist keiner un-ruhig :D ...aber wieso soll ich's ihm ausreden?? :suspect: Aber Heisse Sprüche oder auch blos Ansätze brauchen wir hier echt (keine) mehr. Dafür gibt's wie gesagt Heisse. ;) Gruss Velius P.S.: PC-Welt ist IMHO auch nicht wirklich viel besser, aber ist wohl Geschmackssache. :rolleyes: :D -
endlich - longhorn server wirft altlasten ab
Velius antwortete auf ein Thema von GerhardG in: Windows Forum — Allgemein
Deine Entscheidung.... -
endlich - longhorn server wirft altlasten ab
Velius antwortete auf ein Thema von GerhardG in: Windows Forum — Allgemein
Na eben, meinte ich ja. ;) -
endlich - longhorn server wirft altlasten ab
Velius antwortete auf ein Thema von GerhardG in: Windows Forum — Allgemein
Bitte keine Stammtisch parolen.... :rolleyes: -
Mehrere IPs auf ein Ethernetinterface
Velius antwortete auf ein Thema von yoghourt in: Cisco Forum — Allgemein
HI und Willkommen Ja das geht grundsätzlich, kann aber vom OS abhängig sein. Windows kann es jedenfalls. Aber um die einwandfreie Filterung der beiden Netzte musst du dich dann schon selbst kümmern (Desktop Firewall, ACLs, oder ähnliches). Gruss Velius P.S.: Wenn es zwei IPs mit unterschiedleichen Masken und Gateways sind musst du aber noch mit VLAN arbeiten und das OS muss es auf dem Interface unterstützen. Schliesslich gibt es auf dem Interface nur einen Anschluss ;) -
Softwareverteilung mit GPO / Quelle ändern
Velius antwortete auf ein Thema von Flare in: Windows Forum — LAN & WAN
...und um bei deinem Problem zu helfen, wenn der Server doch offline geht, dann trag doch einen DNS Alias auf den Neuen mit dem Namen des Alten ein und befolge Grizzlys tipp: http://www.mcseboard.de/showpost.php?p=209742&postcount=15 ;) -
Softwareverteilung mit GPO / Quelle ändern
Velius antwortete auf ein Thema von Flare in: Windows Forum — LAN & WAN
Nimm doch den default Sysvol-Share, ist ja im Grunde auch nichts weiteres als ein DFS, nur eben built-in. Mache ich auch so und klappt! :) -
Habt ihr das Fass denn nicht gesehen, das wird jka gar nicht leer :shock: :D
-
[insider] Hab doch noch Eins gefunden [/insider] Nochmlas alles Gute und Feier schön (wild) :D :cool: :D
-
Sollte nicht, aber was hat den 'ne Client-Software auf einem DC zu suchen - nur so aus Neugier :suspect: ?
-
Oracle auf einem DC wird IMHO nicht supported (Boardsuche).
-
Schemamaster entfernen/alter server nicht online
Velius antwortete auf ein Thema von zero_cold in: Windows Forum — Allgemein
Nicht "Übertragen" sondern "Übernehmen (seize)" ....