eyaml-hierra – verschlüsselte Speicherung von Kennwörtern mit puppet in hierra ENC

Doof ist es, wenn man zwar schon schön die Daten und den Code im Git getrennt hat, aber dann Kennwörter im Klaretxt in Hierra ablegt und somit unsicher sind. In Hierra liegen aktuell unverschlüsselt Key/Values in der Form: profile::zabbix::agent::psk: geheimeskennwort12345 Grundsätzlich ist der Ablauf wie folgt: Der Puppet-Server erhält ein Schlüsselpaar (Privater- und öffentlicher Schlüssel) für die asymetrische Verschlüsselung. Mit dem öffentlichen Schlüssel kann jeder Daten verschlüsseln. Der Puppet-Server selbst, mit dem privaten Schlüssel, kann die verschlüsselten Daten dann auch entschlüsseln und so letztlich dann auch den anfragenden Puppet-Clients zur Read more…

Yubikey – auf dieser Smartcard wurde keine gültigen Zertifikate gefunden – RDP-Verbindung

Diese Smartcard konnte nicht verwendet werden. Obige Fehlermeldung erhalten Sie, wenn Sie versuchen, sich mit dem Yubikey, der am lokalen PC angeschlossen ist, mit einem entfernten PC via RDP zu verbinden. Obige Fehlermeldung könnte auch in englischer Sprache wie folgt lauten: The requested key container does not exist on the smart card. Wichtig ist hierzu, dass auf dem entfernten System (RDP-Ziel), nicht nur der Yubikey-Minidriver installiert ist, sondern dieser muss auf eine bestimmte Art und Weise installiert worden sein: When deploying the Minidriver to remote servers where the YubiKey cannot Read more…

Migration SQL Server 2017 Express zu 2019 Standard – Best practice

Heutige Aufgabe war die Aktualisierung eines SQL-Server 2017 auf SQL-Server 2019 Standard auf einem Domänenkontroller. Der grobe Ablauf ist, dass man das Setup der Zielversion startet (SQL Server 2019) und im Menü unter Installation Upgrade auswählt. Wichtig hierbei ist, dass die Version der Zielversion identisch zur Quellversion sein muss was die Sprache angeht. D->EN geht nicht. Es geht nur EN->EN oder eben jede andere identische Sprache. Ebenso ergibt sich die erste Anforderung, dass Microsoft wählerisch ist welchen Kontotyp das Dienstkonto besitzen darf, welches die SQL-Instanzen startet, wenn das ganze auf Read more…

OpenXchange (OX) Installationsunterstützung / Beratung – Technology-Chart / Komponenten

Planen oder verwenden Sie Open-Xchange und benötigen Expertise beim Aufbau, Betrieb, Fehlersuche oder Wartung Ihrer Groupware-Umgebung, freuen wir uns über Ihre Anfrage. OpenXchange ist die OpenSource-Alternative zu Microsoft-Exchange. Als IT-Lösungsanbieter haben wir den gesamten OpenXchange-Softwarestack im Portfolio (Postfix, Dovecot, LDAP/ADS, CALDAV, CARDDAV, Apache/NGINX als Reverse-Proxy, Sieve uvw.) Nachfolgend finden Sie ein Schaubild der üblicherweise beteiligten Komponenten und deren Zusammenspiel untereinander.

Migration von Kontakten von Kopano zu OX

Es gibt hier viele Möglichkeiten. Eine sehr einfache und durch den Anwender selbst durchführbare ist, dass, wenn das Kopano-Konto noch mit dem Iphone verbunden ist, alle Kontakte markiert und exportiert werden. IOS bietet einen Dialog, wem der Export übermittelt werden soll. Hier hat man eine gesammelte Datei mit allen Kontakten. Diese sich selbst per e-Mail schicken und im Anschluss über die Oberfläche über Kontakte -> Importieren einfach einspielen.

Migration von Kalendern von Kopano zu OX / OpenExchange

Leider bietet Kopano keine einfache Exportmöglichkeit. Dafür sind die Importmöglichkeiten von OX umso besser. Exportiert euren Kalender von eurem Kopano-Benutzer via Browser. Ergebnis ist eine große ICS-Datei: Ruft hierzu folgende URL auf: https://192.168.178.5:8443/caldav/max.mustermann/Kalender Jeweils mit eigenen Werte abändern. In meinem Beispiel war die Datei ~ 2MB und hatte ~ 3.500 Einträge. Jetzt in OX. Wählt euren primären Kalender, wählt importieren und gebt die ICS-Datei an: Nach ~ 2 Minuten war der Import bei mir abgeschlossen. Nicht alles konnte importiert werden, aber nahezu:

OpenXchange – Filestore vergrößern

Der Filestore ist jener Speicherbereich im Dateisystem, welcher für die Ablage von Dateien für die User vorgesehen ist. Läuft dieser Speicherplatz über, können keine neuen Dateien mehr angelegt werden. Es handelt sich so gesehen um einen „Container“, der Dateien aufnimmt. Dieser Wert sollte zwingend auch überwacht werden. Folgender Befehl erhöht den Speicher auf 20G.

Openxchange Speicherort für Dateien – recovery OX

Um mit openXchange Mandanten/Kunden/Firmen voneinander abzuschotten, existiert der Context. Jeder Context bezeichnet eine Umgebung, die von anderen Umgebungen abgeschottet ist. Zum Anlegen eines Context gibt es den Musterbefehl: Jedem Context ist auch ein Ablagebereich (filestore) zugeordnet, wo die jeweiligen Dateien liegen, die mit Files erzeugt/hochgeladen werden. Mit ist der Pfad ersichtlich, wo Dateien liegen. Die Dateien dort liegen zum Glück zwar umbenannt, aber nicht zerstückelt, und somit jederzeit lesbar.

Mozilla Thunderbird mit cubeOffice verbinden

Einrichtung E-Mail Geben Sie Ihren vollständigen Namen ein. Geben Sie Ihre vollständige E-Mail-Adresse ein. Geben Sie Ihr PC/Computerkennwort ein. Dies ist jenes Kennwort, welches Sie auch für die lokale PC-Anmeldung verwenden. Wählen Sie Manuell einrichten und NICHT Weiter. Geben Sie in der nachfolgenden Maske wie folgt die Werte ein: Posteingangsserver: Protokoll: IMAP Hostname: Wie von cubewerk übermittelt Port: Wie von cubewerk übermittelt Verbindungssicherheit: Automatisch erkennen Authentifizierungsmethode: Automatisch erkennen Benutzername: Ihre E-Mail-Adresse Postausgangsserver: Hostname: Wie von cubewerk übermittelt Port: Wie von cubewerk übermittelt Verbindungssicherheit: Automatisch erkennen Authentifizierungsmethode: Automatisch erkennen Benutzername: Ihre Read more…

Notfallmeldung – Supply-Chain-Angriff auf 3CX – Handlungsbedarf

uns erreichte heute früh um 06:27 Uhr die Information vom Telefonanlagenhersteller 3CX, dass sich in einer speziellen Version der 3CX Desktop-App Schadcode befindet¹.Wie dieser Schadcode in die Anwendung gelangt ist und welche genauen Versionen betroffen sind, ist derzeit Gegenstand von Untersuchungen durch den Anbieter und noch nicht abgeschlossen. Parallel könnte bereits Ihr lokaler Virenschutz Alarm geschlagen und die o.g. Anwendung blockiert haben, falls diese im Einsatz ist. Es handelt sich hierbei um keinen falschen Alarm. Da uns noch keine vollumfänglichen Informationen vorliegen, behandeln Sie bitte nachfolgende Aussagen von uns als Read more…