webseite gehackt was tun

Webserver gehackt – Teil 3: Vorbereitung auf mögliche Angriffe

In den vorherigen Beiträgen Teil1 und Teil2 haben wir uns mit den Grundlagen von Webservern die gehackt wurden und den Risiken von Angriffen auf solche Server beschäftigt. In diesem Beitrag geht es darum, wie Sie Ihren Webserver schützen können, um mögliche Angriffe zu verhindern. 1. Verwenden Sie ein starkes Passwort Das Passwort ist der erste Verteidigungswall damit ihr Webserver nicht gehackt wird. Verwenden Sie daher ein starkes Passwort, das aus …

Weiterlesen …

risky logins ms365 icinga

Risky Logins auf MS365 mit Icinga2 prüfen

Microsoft365 ist mittlerweile ein wichtiger Bestandteil der IT-Umgebung vieler Unternehmen. Daher ist es wichtig, dass sich keine Unbefugten User der einloggen. Über die GraphAPI können riskante Logins erfasst werden. Im folgenden Artikel wird beschrieben, wie man diese Risky Logins mit Icinga2 prüft. Vorbereitung auf MS365 Zuerst müssen wir auf der MS365-Oberfläche Zugänge erstellen: Wir loggen uns im MS365 Admin-Center ein und klicken auf „Identität“ Jetzt klicken wir auf Anwendungen > …

Weiterlesen …

OPENVPN OPNSENSE

OPNsense: OpenVPN einrichten und Profile exportieren

In diesem Blogbeitrag zeigen wir Ihnen, wie Sie in OPNsense einen sicheren OpenVPN-Server für den Remote-Zugriff einrichten. Dabei verwenden wir SSL/TLS-Zertifikate in Kombination mit Benutzername/Passwort-Authentifizierung. Diese Methode gewährleistet eine verschlüsselte Verbindung und bietet eine zusätzliche Sicherheitsebene für entfernte Benutzer. Voraussetzungen Authority (CA) erstellen Zunächst müssen wir eine interne Zertifizierungsstelle erstellen, um unsere Server- und Client-Zertifikate zu signieren. Gehe zu System > Trust > Authorities. Klicke auf „+“ Add. Im Feld …

Weiterlesen …

nextcloud

Nextcloud: Eine rundum sichere Lösung für den Datenaustausch

In der heutigen Zeit, in der Datenschutz und Sicherheit von höchster Bedeutung sind, suchen Unternehmen und Organisationen nach zuverlässigen Lösungen für den Austausch und die Speicherung sensibler Daten. Nextcloud hat sich als eine der führenden Plattformen in diesem Bereich etabliert, die nicht nur höchste Sicherheitsstandards erfüllt, sondern auch DSGVO-konform ist und von kritischen Kundengruppen weltweit eingesetzt wird.Warum Nextcloud eine sichere Lösung für den Datenaustausch istUmfassende Sicherheitsmaßnahmen Nextcloud bietet eine Reihe …

Weiterlesen …

open soure us-saas

Loslösung von US-SaaS-Anbietern wie MS365 und die Rolle von Open Source Self-Hosting

Einleitung: Digitale Souveränität als Schlüssel zur Zukunftsfähigkeit Die Digitalisierung ist für Unternehmen, öffentliche Verwaltung und Bildungseinrichtungen in Deutschland längst zur Pflicht geworden. Doch mit der Digitalisierung wächst auch die Abhängigkeit von internationalen Technologiekonzernen, insbesondere aus den USA. Dienste wie Microsoft 365 (MS365) sind allgegenwärtig, aber sie bringen erhebliche Risiken für Datenschutz, Kontrolle und Innovationsfähigkeit mit sich. Die Forderung nach Datensouveränität – also der Fähigkeit, im digitalen Raum selbstbestimmt zu handeln …

Weiterlesen …

synology nas migration

Synology NAS Migration mit dem Migration Assistant

Synology bietet mit dem Migration Assistant ein Tool zur Migration von NAS-Geräten.Wer vor der Aufgabe steht, die Daten und Einstellungen von einem Synology NAS zu einem anderen umzuziehen, hat eine Reihe von Möglichkeiten dies zu bewältigen: Vorbereitung für den Migration Assistant Auch beim Migraion Assistant gibt es einige Dinge zu beachten: Start des Migration Assistant Nun können Sie mit der eigentlichen Migration beginnen. Installieren Sie dazu den Migration Assistant auf …

Weiterlesen …

proxmox migration

Physische Windows-Server auf Proxmox migrieren : Schritt-für-Schritt-Anleitung

Die Migration physischer Windows-Server (z. B. Windows Server 2019) in Proxmox-VMs ermöglicht eine effiziente Virtualisierung bestehender Infrastrukturen. Diese Anleitung erklärt wie man mit Disk2vhd und QCOW2 physische Geräte 1:1 in Proxmox zu überträgt – kostenlos mit Open-Source-Tools. Migration mit Disk2vhd und QEMU (kostenlos) Schritt 1: VHDX-Image erstellen Schritt 2: Konvertierung in QCOW2-Format qemu-img convert -O qcow2 /pfad/zur/datei.vhdx /zielpfad/vm-xxx-disk-x.qcow2 Schritt 3: VM in Proxmox erstellen Starten Sie die VM und installieren …

Weiterlesen …

apple intelligence

M4 Mac Mini und Apple Intelligence / Einrichtung und Funktionen

Apple Intelligence ist eine neue Funktion von Apple. Zunächst sollte man beachten, dass diese Funktion darauf abzielt, die Nutzung unserer Macs intelligenter und effektiver zu gestalten. Apple-Intelligence Einrichtung Der Weg, um die Funktion zu aktivieren, ist ganz einfach. Gehen Sie dazu zu Systemeinstellungen > Apple Intelligence.Anschließend klicken Sie auf „Aktivieren“, zusammen mit Siri, damit das Symbol oben rechts freigegeben wird. Nutzung Um den Assistenten zu öffnen, klicken Sie einfach auf …

Weiterlesen …

OPNsense backup nextcloud

OPNsense Backup mit Nextcloud – So einfach geht’s!

Ein regelmäßiges Backup der OPNsense-Firewall ist essenziell für die Sicherheit und Stabilität Ihres Netzwerks. In diesem Artikel zeigen wir Ihnen, wie Sie mit wenigen Klicks ein automatisiertes OPNsense Backup mit Nextcloud einrichten. Dank eines speziellen Plugins ist dieser Vorgang besonders komfortabel und vollständig in die Web-GUI integriert. Warum OPNsense Backups wichtig sind Ein Backup Ihrer OPNsense-Konfiguration schützt Sie im Ernstfall vor Datenverlust durch Fehlkonfiguration, Hardwareausfall oder Cyberangriffe. Mit der Integration …

Weiterlesen …

NAT reflection opnsense

NAT Reflection auf OPNsense aktivieren

NAT Reflection (auch NAT Loopback) ist eine Funktion auf Firewalls, die es internen Clients erlaubt, über die öffentliche IP-Adresse (z. B. per DNS wie example.com) auf interne Server zuzugreifen – obwohl sich beide im selben lokalen Netzwerk befinden. Ohne NAT Reflection auf OPNsense würde die Verbindung scheitern, weil die Firewall die Rückroute nicht korrekt auflösen kann. Beispiel: Ein Mailserver läuft intern auf 192.168.1.140, ist über deine öffentliche IP (z. B. 203.0.113.5) per …

Weiterlesen …