Wie wir in Supermicro IPMI Zertifikat gelernt haben wollen diverse Linux basierte Oberflächen Zertifikat und private Key im PEM Format: openssl pkcs12 -in my.pfx -nokeys …
Archives
SSL/TLS Schwachstellen testen
Zusammenfassung von https://www.contextis.com//resources/blog/manually-testing-ssltls-weaknesses/ SSLv2: openssl s_client –ssl2 -connect example.com:443 SSLv3: openssl s_client –ssl3 -connect example.com:443 Cipher Suites: nmap –script ssl-enum-ciphers -p 443 example.com Zertifikate: openssl …
SCRRUN.DLL / WSHOM.OCX deregistrieren
Wer heute halbwegs vernünftig denken kann disabled Windows Scripting Host (32 Bit Knoten mit selbem Namen gibts auch, also nicht vergessen) – damit kann man …
Remote Desktop Connection Broker: Interner vs. externer Name
Remote Desktop Web Access mit Remote Desktop Connection Broker ist ja eine relativ feine und einfache Sache – nur wird der Connection Broker wenn man …
RDWeb: Nutzung RDP Datei ohne RDWeb Auth einschränken
Weil Remote Desktop Web Access (RDWeb) ja nur mit IE wirklich so funktioniert wie Microsoft sich das vorstellt (weil ActiveX zum Zug kommen kann) und …
Multilanguage Remote Desktop Web Access (RDWeb)
Es gibt zwar noch kein Multilanguage Pack für Windows Server 2016, im Fall von RDWeb lässt sich das aber leicht umgehen: Einfach einen Server in …
Remote Desktop Web Access (RDWeb) mit MultiOTP sichern
Der vorerst letzte Eintrag in der bliebten Reihe “wir sichern alles mögliche mit MultiOTP” 😀 RDWeb landet nach der Installation in C:\Windows\Web\RDWeb. Die Datei die …
MultiOTP Authentication Provider für ADFS 3.0
Hab gemäß der Anleitung des Cloud-PFEs Tino Donderwinkel (Teil 1, Teil 2) einen sehr rudimentären aber tatsächlich funktionierenden Authentication Provider für ADFS 3.0 (=2012 R2) erzeugt: …
PowerShell Web Access (PSWA) mit MultiOTP sichern
PSWA ist ein relativ mächtiges Werkzeug, da liegt es auf der Hand den Zugang dazu mit 2FA zu sichern – hier am Beispiel MultiOTP, eine …
IIS: Windows Auth aber keine Impersonation/Delegation
Szenario: IIS >= 7.5, ASP oder ASP.NET Applikation, Windows Authentication (damit man in der Applikation weiß wer da daher kommt) aber hinten raus soll beim …