Jump to content
  • entries
    47
  • comments
    3
  • views
    26241

About this blog

Στο παρών blog θα προσπαθήσουμε να καλύψουμε θέματα για εγκαταστάσεις small business server και όχι μόνο Θα αναφερόμαστε σε θέματα που αφορούν τον exchange server τους sbs (σε όλες τις εκδόσεις του

Entries in this blog

Microsoft DNS Server NAPTR Code Execution Vulnerability

Severity: High Summary: · This vulnerability affects: The DNS service that ships with the Server versions of Windows · How an attacker exploits it: By sending specially crafted DNS queries · Impact: In the worst case, an attacker gains complete control of your DNS server · What to do: Deploy the appropriate Windows  update immediately, or let Windows Automatic Update do it for you Exposure: The Server versions of Windows ships with a DNS Server to allow administrators to offer Doma

Ioannis Zontos

Ioannis Zontos

Vissio Security Problem , Visio Document Parsing Vulnerabilities

Severity: Medium Summary: · This vulnerability affects: All current versions of Microsoft Visio · How an attacker exploits it: By enticing one of your users into opening a maliciously crafted Visio document · Impact: An attacker can execute code, potentially gaining complete control of your users' computers · What to do: Deploy the appropriate Visio patches as soon as possible, or let Windows Update do it for you Exposure: Microsoft Visio is a very popular diagramming application,

Ioannis Zontos

Ioannis Zontos

Bulletins Affect TCP/IP Stack, Data Access Components, the Kernel, and More

Summary: · These vulnerabilities affect: All current versions of Windows and components that ship with it · How an attacker exploits them: Multiple vectors of attack, including sending specially crafted network packets, enticing your users to open malicious files, or running malicious applications locally · Impact: Various results; in the worst case, an attacker can gain complete control of your Windows computer · What to do: Install the appropriate Microsoft patches immediately, or let

Ioannis Zontos

Ioannis Zontos

Hackers take aim at prison locks and other real-world targets

Ένα πολύ καλό άρθρο για τα θέματα ασφαλείας που μπορούν να επηρεάσουν την καθημερινότητα μας , για τους κινδύνους που γεννιούνται καθημερινά , είναι σίγουρα άξιο σχολιασμού , παραθέτω το άρθρο στα αγγλικά Las Vegas (CNN) -- If you've seen the 1983 movie "WarGames," in which a young Matthew Broderick accidentally uses computers to bring the world to the edge of "global thermonuclear war," then you have a pretty good idea what hackers and security researchers are super-concerned about these

Ioannis Zontos

Ioannis Zontos

Zero-day bug found in WordPress themes

A bug in a popular WordPress utility is being misused by attackers to upload and make appear on the targeted site annoying and possibly malicious content. The bug was discovered by Mark Maunder, the CEO of Feedjit, when he loaded his blog and an ad that should not have been there popped up. After digging through the code, he narrowed down the problem to TimThumb, an image resizing utility that is widely used by many WordPress themes. In fact, when Googling the timthumb.php scri

Ioannis Zontos

Ioannis Zontos

Recovering Disk Space on the C: Drive in Small Business Server 2008

Κατά την εγκατάσταση ενός SBS 2008 η ενός SBS2011 επειδή όλα τα features εγκαθιστάτε στο volume (C:), υπάρχουν αρκετά εργαλεία που μπορούν να μας βοηθήσουν να κερδίσουμε χώρο στο δίσκο C:\ Όταν ένας SBS τρέχει με περιορισμένο χώρο στον δίσκο C έχουμε κάποια services που δεν ξεκινανε , μπορεί να έχουμε προβλήματα στα mail μας και errors or non-delivery-reports: Error 0x800CCC6C, SMTP_452_NO_SYSTEM_STORAGE, η 452 4.3.1 Insufficient system resources. Από μπορούμε να γλιτώσουμε χώρο όμως ? ακολο

Ioannis Zontos

Ioannis Zontos

Visio 2003 Documents Could Install Malware

Severity: Medium Summary: · This vulnerability affects: Visio 2003, only · How an attacker exploits it: By enticing one of your users into opening a maliciously crafted Visio document · Impact: An attacker can execute code, potentially gaining complete control of your users' computers · What to do: Deploy the Visio 2003 patch as soon as possible, or let Windows Update do it for you Exposure: Microsoft Visio is a very popular diagramming application, which many administrators use to

Ioannis Zontos

Ioannis Zontos

Windows Small Business Server (SBS) 2011 fails to boot with error 'BOOTMGR is missing'

Μερικές φορές έχει παρατηρηθεί σε sbs2011 να έχουμε το έξης μήνυμα κατά την επανεκκίνηση του συστήματος μας BOOTMGR is missing. Press Ctrl+Alt+Del to restart. Ένας από τους λόγους που μπορεί να προκληθεί αυτό το μήνυμα είναι αν το System Reserved Partition δεν είναι Active. Για να το επιλύσουμε θα χρειαστούμε το DVD tou SBS2011 και θα πρέπει να κάνουμε τις έξης ενέργειες 1.) Boot server από το installation disk του SBS 2.) Επιλέγουμε Next και μετά 'Repair your comput

Ioannis Zontos

Ioannis Zontos

Critical Wireless Blurtooth Attack and Flaws in CSRSS and Kernel-Mode Drivers

· These vulnerabilities affect: All current versions of Windows and components that ship with it · How an attacker exploits them: Multiple vectors of attack, including sending specially crafted wireless Bluetooth traffic · Impact: An attacker can gain complete control of your Windows computer · What to do: Install the appropriate Microsoft patches immediately, or let Windows Automatic Update do it for you. Exposure: Today, Microsoft released three security bulletins describing 21 vulne

Ioannis Zontos

Ioannis Zontos

System state backup with Wbadmin for SBS2008/2011(part2)

Σε συνέχεια προηγούμενου post που μιλήσαμε για το backup σε sbs2011 –sbs2008 συνεχίζουμε και θα μιλήσουμε για το system state backup Το backup wizard στον SBS 2008/2011 περιέχει όλες τια απαραίτητες πληροφορίες για να μπορούμε να επαναφέρουμε ολοκληρωτικά τον server. Όπως είναι φυσικό περιέχει και το system state. Μερικές φόρες είναι αναγκαίο να έχουμε ένα backup μόνο του system state , πχ αν κάνουμε σημαντικές αλλαγές στο active directory. Για να το καταφέρουμε αυτό δεν μπορούμε να το

Ioannis Zontos

Ioannis Zontos

Configure the RWW Timeout in SBS2008

Για να αλλάξουμε το client time-out για το Remote Web Workplace ( το default = 30 minutes) 1. Ανοίγουμε τον Registry Editor. 2. Βρίσκουμε το : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SmallBusinessServer\ \RemoteUserPortal αν δεν υπαρχει το RemoteUserPortal το δημιουργούμε !!! 3. Φτιάχνουμε ένα DWORD (32-bit) value με όνομα PublicTimeOut 4. Στο Value data Βάζουμε τα min που θέλουμε να μας κάνει to Remote Web Workplace session times out Σημαντικό που θέλει προσοχή :  Αυτό που θ

Ioannis Zontos

Ioannis Zontos

Critical SMB, OLE, and .NET Flaws Corrected

Summary: · These vulnerabilities affect: All current versions of Windows and components that ship with it (as well as some optional components like .NET Framework) · How an attacker exploits them: Multiple vectors of attack, including sending specially crafted network traffic or enticing your users to view malicious images · Impact: Various results; in the worst case, an attacker can gain complete control of your Windows computer · What to do: Install the appropriate Microsoft patches im

Ioannis Zontos

Ioannis Zontos

Excel Vulnerabilities Makes Spreadsheets Risky

Summary: · These vulnerabilities affect: Most current versions of Excel, which ships with Microsoft Office · How an attacker exploits it: By enticing one of your users to open a malicious Excel document · Impact: In the worst case, an attacker executes code on your user's computer, gaining complete control of it · What to do: Install Microsoft Office updates as soon as possible, or let Microsoft's automatic update do it for you Exposure: As part of today's Patch Day, Microsoft rel

Ioannis Zontos

Ioannis Zontos

Update for Microsoft Security Bulletin Summary for April 2011

Σήμερα ανακοινώθηκαν νέα update που διορθώνουν περίπου 34 προβλήματα ασφαλείας που αφορούν αρκετά προϊόντα όπως · Internet Explorer (IE) · Windows (and components that ship with it) · Office · SQL Server · .NET Framework · Silverlight · Visual Studio · Forefront Threat Management Gatewa Πληροφορίες στο Microsoft's summary bulletin. Καλό θα είναι να δώσουμε προσοχή στα update που αφορούν τον ΙΕ άμεσα That said, lately attackers have  focused on leveraging web and browser-

Ioannis Zontos

Ioannis Zontos

Exchange Services May Not Start Automatically After a Reboot

Σε συστήματα server SBS 2008 η SBS2011 ενδέχεται μετά από reboot να μην μπορούν να ξεκινήσουν αυτόματα κάποιες υπηρεσίες που αφορούν τον Microsoft Exchange server 2007 η τον Microsoft Exchange server 2010 Τα services που δεν ξεκινούν είναι Microsoft Exchange Information Store Microsoft Exchange RPC Client Access (SBS 2011 Server Only) Microsoft Exchange Forms Based Authentication (SBS 2011 Server Only) Στο event viewer συνήθως θα δούμε κάποια η όλα από τα εξής μηνύματα Το Ανα

Ioannis Zontos

Ioannis Zontos

Remote Web Access (RWA) του SBS2011

Σε αυτό το άρθρο θα έχουμε μια πρώτη γνωριμία με το Remote Web Access (RWA) του SBS2011 To Remote Web Workplace (RWW) υπάρχει από τον sbs2003 και δίνει την δυνατότητα σε απομακρυσμένους χρήστες να μπορούν να συνδεθούν στο δίκτυο τους να έχουν πρόσβαση στα email τους , στον υπολογιστή τους , στα share points και όλα αυτά χωρίς την ανάγκη κάποιου client για vpn access Στον Windows Small Business Server (SBS) 2011 Standard, το νέο όνομα για το RWW is RWA(Remote Web Access), με το νέο Remote We

Ioannis Zontos

Ioannis Zontos

Vulnerability in WINS Could Allow Remote Code Execution

Ανακοινώθηκε χτες 10/05/2011 ένα πρόβλημα που άφορα την υπηρεσία Windows Internet Name Service (WINS) για τους windows server 2003 & windows server 2008 H συγκεκριμένη υπηρεσία πάσχει από memory corruption που μπορεί να προκληθεί όταν σταλούν πειραγμένα πακέτα wins στον server μας , το αποτέλεσμα είναι να αποκτήσει ο επιτιθέμενος δυνατότητα να εκτελέσει εντολές με SYSTEM privileges, δηλαδή πλήρες έλεγχο του συστήματος Η συγκεκριμένη υπηρεσία δεν είναι ενεργοποιημένη από default αλλά σε

Ioannis Zontos

Ioannis Zontos

SBS2008-SBS2011 Backup-Restore part I

SBS2008-SBS2011 Backup-Restore part I Σε αυτό το άρθρο και σε κάποια επόμενα θα μιλήσουμε για το backup –restore του sbs 2008-sbs2011 Θα ξεκινήσουμε με το bare metal restore που μπορούμε να επαναφέρουμε Operating System, installed applications and data χωρίς να χρειάζεται να στήσουμε λειτουργικό σύστημα .Φυσικά μετά από ένα bare metal restore θα πρέπει να γίνει πάλι activate το σύστημα μας Για να  προχωρήσουμε σε επιτυχημένο bare metal restore θέλουμε To DVD του SBS2008 ,τον δίσκο του

Ioannis Zontos

Ioannis Zontos

Potential Zero Day Cisco IOS DoS Vulnerabilities

Potential Zero Day Cisco IOS DoS Vulnerabilities Ένα νέο πρόβλημα δημοσιεύτηκε στην Bugtraq mailing list [ 1 / 2 ], για Cisco's router and switch 2 νεα zero day Denial of Service (DoS) vulnerabilities. Οι αρχική ερεύνα έγινε από την penetration test team Of NCNIPC (China). Οι πληροφορίες που έχουν δώσει είναι ελάχιστες και από την cisco ούτε το έχουν διαψεύσει αλλά ούτε και το έχουν αποδεχτεί Μικρό απόσπασμα για αυτό . They do say, attackers can trigger one DoS with a UDP packet flood

Ioannis Zontos

Ioannis Zontos

SBS 2011 Migration Preparation Tool part II,answer file

SBS 2011 Migration Preparation Tool, part II Σε συνέχεια του προηγούμενου άρθρου θα μιλήσουμε για το answer file Μπορούμε να χρησιμοποιήσουμε το answer file και για clean install αλλά και για migration Εφόσον έχουμε χρησιμοποιήσει το migration preparation tool είμαστε έτοιμη να το τρέξουμε για να φτιάξουμε το τελικό xml αρχείο μας Το τρέχουμε από την επιφάνεια εργασίας μας (source server , το εχουμε απο το preparation tool που τρεξαμε πριν ) Μόλις το τρέξουμε Πάμε στη

Ioannis Zontos

Ioannis Zontos

SBS 2011 Migration Preparation Tool, part I

SBS 2011 Migration Preparation Tool, part I Προετοιμασία για την εγκατάσταση Μια από τις βασικές αλλαγές που έχουν γίνει στον sbs2011 είναι ότι περιέχει το Migration Preparation Tool Οι δυο βασικές εργασίες που κάνει αυτό εργαλείο είναι Ελέγχει την <<υγεία>> του domain μας και εντοπίζει θέματα που θα προκαλέσουν προβλήματα κατά την διαδικασία του migration Προετοιμάζει το domain για τον SBS 2011. Δεν μπορούμε να προχωρήσουμε σε migration mode install αν δεν τρέξουμε

Ioannis Zontos

Ioannis Zontos

Transport Rules Exchange 2007–Exchange2010

Transport Rules Στο παρόν άρθρο θα δούμε την δύναμη των transport rules και πως μπορούν να κάνουν εύκολη την ζωή των it για ζητήματα που μέχρι πριν λίγο καιρό ήταν αρκετά πολύπλοκα Θα δούμε πως πολύ εύκολα θα φτιάξουμε ένα disclaimer για την εξερχόμενη αλληλογραφία ενός οργανισμού και πως θα γίνει apply σε όλους η σε όσους χρήστες θέλουμε Το παρακάτω άρθρο βασίζεται σε windows 2008R2 /SP1 & exchange2007 or exchange2010 , και φυσικα για SBS2008 & SBS2011 Ξεκινάμε και Ανοίγ

Ioannis Zontos

Ioannis Zontos

×
×
  • Create New...