OpenSearch 1×1 – Einrichtung unter Ubuntu 22 mit Zertifikaten und eigenen Benutzern

OpenSearch ist der Fork von ELK – Elastic-Search. Die Installation erfolgt via Docker, mit Deb-Paketen oder mit apt-get über den öffentlichen Mirror [1]. Das selbe gilt für das OpenSearch-Webinterface [2] Jetzt kommen die speziellen Punkte wie SSL-Zertifikat und eigene Benutzer: Es muss für jeden Knoten (hier kann ein Cert für alle Knoten geteilt werden) sowie ein Zertifikat für das eigentliche Web-Interface und ein admin-Zertifikat erzeugt werden. OS lauscht ja auf Port 9200. Das hier angebotene Zertifikat ist das Knoten-Zertifikat.OS-Dashboard lauscht i.d.R. auf Port 5601, das hier angebotene Zertifikat ist das Read more…

Was ist die Kopano Cloud? Wie geht es mit Kopano Groupware weiter?

Kopano-Cloud ist das neue Cloudprodukt von Kopano mit einer nativen EWS-Anbindung für Outlook. Kopano-Cloud ist die gehostete Cloudumgebung von Kopano, welche pro Postfach lizenziert wird.Mindestanzahl sind 5 Postfächer. Es handelt sich hierbei um eine vollständig durch Kopano verwaltete Umgebung. Eine Cloud-Mailbox mit 25GB Speicherplatz kostet 6,90 €/ Monat² und wird durch einen ausgewählten Hosting-Partner von Kopano betrieben.Der Vertrieb erfolgt durch die Kopano-Partner, welcher auch ausschließlich den Support erbringt. Kopano-Cloud basiert auf der Containertechnologie³. Der gesamte Cloudstack wird zusätzlich von einigen wenigen Kopano-Partnern auch derzeit in ein eigenes Produkt integriert³. Durch Read more…

Collabora Office / Nextcloud – eigene Schrift einbinden mit Docker

Die Einbindung von eigenen Schriftarten in Nextcloud über ein externes Collabora-Office geht mit wenigen einfachen Schritten. Laden Sie hierzu Ihre Wunschschriftart in Nextcloud hoch: Sie erhalten nach der Einbindung eine URL unterhalb der Schriftart, da die Schriftart nun öffentlich verfügbar auf Ihrem Nextcloud-Server zum Abruf bereit liegt: Stelle sicher, dass du diese URL: https://nextcloud.url/apps/richdocuments/settings/fonts.json in der coolwsd.xml-Datei deines Collabora Online-Servers festlegst, um sicherzustellen, dass die hinzugefügten Schriftarten automatisch geladen werden. Falls Docker zum Einsatz kommt, muss jetzt der Docker-Container mit einem Environment-Parameter gestartet werden, welcher die URL enthält. Wir starten Read more…

cubewerk erfüllt mit secureTransport bereits neueste BSI-Richtlinie TR-03108 für sicheren Mailverkehr

das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat das Zertifizierungsverfahren für E-Mail-Anbieter neu aufgelegt¹.Dieses Zertifizierungsprogramm stellt sicher, dass E-Mail-Anbieter die neuesten Richtlinien für die sichere Mail-Kommunikation einhalten. secureTransport erfüllt bereits seit 2022 die strengen Anforderungen der jetzt aktuellen technischen Richtlinie (TR-03108). Darauf sind wir besonders stolz. Sie finden die aktuelle Bewertung für cubewerk.de unter folgendem Link: https://mecsa.jrc.ec.europa.eu/en/finderRequest/62073d46905452d512874571f51ce150 ¹ https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03108/tr03108_node.html

Elektronisches Einschreiben per E-Mail mit secureTransport – jetzt noch einfacher

secureTransport – die DSGVO-konforme E-Mail-Verschlüsselung – hat einen Meilenstein erreicht. Das vereinfachte automatische Einschreiben von E-Mails. Worum geht es? Immer mehr Kommunikation läuft digital ab. Auch der Gesetzgeber hat dies erkannt und möchte¹ langfristig die Schriftform durch die elektronische Form ersetzen. Um hierbei die Zustellung rechtssicher zu belegen³, bietet Ihnen secureTransport seit 2016 das elektronische und verschlüsselte Einschreiben² ohne Zusatzkosten an. Dies erfordert, dass Sie jeweils in Ihrem E-Mail Client die Übermittlungsbestätigung (DSN) pro E-Mail aktivieren. Nicht in allen E-Mail-Clients ist diese Option jedoch verfügbar. Um Ihnen dennoch das elektronische Read more…

Kerberos v5. Workshop für Admins und Sicherheitsbeauftragte

Planen Sie die Einführung von Kerberos oder die Kerberisierung von Linux- oder Windows-Diensten, hilft Ihnen unser 2-tägiger Workshop bei der Umsetzung. Interessiert? Dann nehmen Sie Kontakt zu uns auf. Ablauf / Agenda: Tag 1: Anfänge von KerberosWarum gibt es KerberosAuthentisierung, Authentifizierung, AutorisierungVersionen des Kerberos-ProtokollsBegrifflichkeitenGrobe Funktionsweise von KerberosBeteiligte ParteienKerberos für den AnwenderGrundlagen der Sicherheit und Kryptografie, GSS-APIDetailbetrachtung – wir holen uns ein TicketRenewal, Delegation Tag 2: C-Name vs. A-Host-RecordGlobaler-KatalogLinux-Integration in AD und LDAP (sssd)Keytab-ManagementDouble-Hop-ProblemUser-to-User-Authentifizierung (Apache to Apache)Sniffing von Kerberos-PaketenKerberos-ProxyBest Practice / Quellen & LesestoffZusatz: NFS-Server unter Linux mit Windows-Clients

HDD ZFS-Raid mit NVME-Cache beschleunigen

Man gehe davon aus, wir haben mehrere 16TB HDDs für einen Backupserver. Dieser soll durch schnelle NVMEs beschleunigt werden. Wir erzeugen ein ZFS-Raid für die HDDs: (erzeugt Pool aus 16 x HDDs) Wir messen anschließend die Schreibperformance des neuen Pools: Performance ernüchtern: write: IOPS=43, BW=176KiB/s Wir beschleunigen den Pool mit einem Paar NVMEs jeweils für Log + ARC: Dazu mit parted jeweils zwei gleichgroße Partitionen auf beiden NVMEs anlegen. Einmal bei uns 50G und einmal 1000G Zuletzt fügen wir Cache+Log dem bestehenden Pool hinzu: Ergebnis sieht wie folgt aus: errors: Read more…

Die Sicherheit von Kerberos mit Smartcards steigern Kerberos v5 vs. Kerberos x.509

Versucht sich ein User an seinem Arbeitsplatz anzumelden (User+Kennwort), sendet der PC eine Klartext-Anfrage an das KDC (AD). An dieser Stelle werden keine sensiblen Schlüsselinformationen übermittelt. Das AD prüft nun ob zur Anfrage ein Benutzerkonto existiert. Anschließend erzeugt das AD ein TGT (Ticket-Granting-Ticket) und verschlüsselt dies mit einem geheimen Schüssel. Der geheime Schlüssel enthält u.a. das gehashte Passwort des Benutzers. Der geheime Schlüssel ist nur dem Anwender und dem AD bekannt. Der lokale Arbeitsplatz zuletzt, fragt den Benutzer nach einem Kennwort, hashed das Kennwort und entschlüsselt damit das TGT. Dies Read more…

Kopano-Migration zu OX OpenXchange

Kopano ist eine hervorragende Groupwarelösung. However es gibt Gründe, wieso es ein OpenXchange-Server sein muss. Gerne unterstützen wir Sie bei der Migration Ihrer Kopano-Umgebung zu OX (OpenXchange). Bei der Migration kann übergangsweise in der alten und neuen Welt gearbeitet werden. Auch wenn Ihr vorhandener Kopano-Server auf einem Univention (UCS) Server installiert ist, stellt dies kein Problem dar. Von einer Installation des OX auf einem UCS-System raten wir ab, da die Verwaltung & Aktualisierung und Betreuung derzeit nicht reibungslos funktioniert. Unterstützung nötig? Dann freuen wir uns über Ihre Anfrage.