Jump to content
  • entries
    47
  • comments
    3
  • views
    26257

About this blog

Στο παρών blog θα προσπαθήσουμε να καλύψουμε θέματα για εγκαταστάσεις small business server και όχι μόνο Θα αναφερόμαστε σε θέματα που αφορούν τον exchange server τους sbs (σε όλες τις εκδόσεις του

Entries in this blog

SBS 2011 Migration Preparation Tool part II,answer file

SBS 2011 Migration Preparation Tool, part II Σε συνέχεια του προηγούμενου άρθρου θα μιλήσουμε για το answer file Μπορούμε να χρησιμοποιήσουμε το answer file και για clean install αλλά και για migration Εφόσον έχουμε χρησιμοποιήσει το migration preparation tool είμαστε έτοιμη να το τρέξουμε για να φτιάξουμε το τελικό xml αρχείο μας Το τρέχουμε από την επιφάνεια εργασίας μας (source server , το εχουμε απο το preparation tool που τρεξαμε πριν ) Μόλις το τρέξουμε Πάμε στη

Ioannis Zontos

Ioannis Zontos

Potential Zero Day Cisco IOS DoS Vulnerabilities

Potential Zero Day Cisco IOS DoS Vulnerabilities Ένα νέο πρόβλημα δημοσιεύτηκε στην Bugtraq mailing list [ 1 / 2 ], για Cisco's router and switch 2 νεα zero day Denial of Service (DoS) vulnerabilities. Οι αρχική ερεύνα έγινε από την penetration test team Of NCNIPC (China). Οι πληροφορίες που έχουν δώσει είναι ελάχιστες και από την cisco ούτε το έχουν διαψεύσει αλλά ούτε και το έχουν αποδεχτεί Μικρό απόσπασμα για αυτό . They do say, attackers can trigger one DoS with a UDP packet flood

Ioannis Zontos

Ioannis Zontos

Vulnerability in WINS Could Allow Remote Code Execution

Ανακοινώθηκε χτες 10/05/2011 ένα πρόβλημα που άφορα την υπηρεσία Windows Internet Name Service (WINS) για τους windows server 2003 & windows server 2008 H συγκεκριμένη υπηρεσία πάσχει από memory corruption που μπορεί να προκληθεί όταν σταλούν πειραγμένα πακέτα wins στον server μας , το αποτέλεσμα είναι να αποκτήσει ο επιτιθέμενος δυνατότητα να εκτελέσει εντολές με SYSTEM privileges, δηλαδή πλήρες έλεγχο του συστήματος Η συγκεκριμένη υπηρεσία δεν είναι ενεργοποιημένη από default αλλά σε

Ioannis Zontos

Ioannis Zontos

Remote Web Access (RWA) του SBS2011

Σε αυτό το άρθρο θα έχουμε μια πρώτη γνωριμία με το Remote Web Access (RWA) του SBS2011 To Remote Web Workplace (RWW) υπάρχει από τον sbs2003 και δίνει την δυνατότητα σε απομακρυσμένους χρήστες να μπορούν να συνδεθούν στο δίκτυο τους να έχουν πρόσβαση στα email τους , στον υπολογιστή τους , στα share points και όλα αυτά χωρίς την ανάγκη κάποιου client για vpn access Στον Windows Small Business Server (SBS) 2011 Standard, το νέο όνομα για το RWW is RWA(Remote Web Access), με το νέο Remote We

Ioannis Zontos

Ioannis Zontos

Exchange Services May Not Start Automatically After a Reboot

Σε συστήματα server SBS 2008 η SBS2011 ενδέχεται μετά από reboot να μην μπορούν να ξεκινήσουν αυτόματα κάποιες υπηρεσίες που αφορούν τον Microsoft Exchange server 2007 η τον Microsoft Exchange server 2010 Τα services που δεν ξεκινούν είναι Microsoft Exchange Information Store Microsoft Exchange RPC Client Access (SBS 2011 Server Only) Microsoft Exchange Forms Based Authentication (SBS 2011 Server Only) Στο event viewer συνήθως θα δούμε κάποια η όλα από τα εξής μηνύματα Το Ανα

Ioannis Zontos

Ioannis Zontos

Update for Microsoft Security Bulletin Summary for April 2011

Σήμερα ανακοινώθηκαν νέα update που διορθώνουν περίπου 34 προβλήματα ασφαλείας που αφορούν αρκετά προϊόντα όπως · Internet Explorer (IE) · Windows (and components that ship with it) · Office · SQL Server · .NET Framework · Silverlight · Visual Studio · Forefront Threat Management Gatewa Πληροφορίες στο Microsoft's summary bulletin. Καλό θα είναι να δώσουμε προσοχή στα update που αφορούν τον ΙΕ άμεσα That said, lately attackers have  focused on leveraging web and browser-

Ioannis Zontos

Ioannis Zontos

Excel Vulnerabilities Makes Spreadsheets Risky

Summary: · These vulnerabilities affect: Most current versions of Excel, which ships with Microsoft Office · How an attacker exploits it: By enticing one of your users to open a malicious Excel document · Impact: In the worst case, an attacker executes code on your user's computer, gaining complete control of it · What to do: Install Microsoft Office updates as soon as possible, or let Microsoft's automatic update do it for you Exposure: As part of today's Patch Day, Microsoft rel

Ioannis Zontos

Ioannis Zontos

Critical SMB, OLE, and .NET Flaws Corrected

Summary: · These vulnerabilities affect: All current versions of Windows and components that ship with it (as well as some optional components like .NET Framework) · How an attacker exploits them: Multiple vectors of attack, including sending specially crafted network traffic or enticing your users to view malicious images · Impact: Various results; in the worst case, an attacker can gain complete control of your Windows computer · What to do: Install the appropriate Microsoft patches im

Ioannis Zontos

Ioannis Zontos

Configure the RWW Timeout in SBS2008

Για να αλλάξουμε το client time-out για το Remote Web Workplace ( το default = 30 minutes) 1. Ανοίγουμε τον Registry Editor. 2. Βρίσκουμε το : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SmallBusinessServer\ \RemoteUserPortal αν δεν υπαρχει το RemoteUserPortal το δημιουργούμε !!! 3. Φτιάχνουμε ένα DWORD (32-bit) value με όνομα PublicTimeOut 4. Στο Value data Βάζουμε τα min που θέλουμε να μας κάνει to Remote Web Workplace session times out Σημαντικό που θέλει προσοχή :  Αυτό που θ

Ioannis Zontos

Ioannis Zontos

System state backup with Wbadmin for SBS2008/2011(part2)

Σε συνέχεια προηγούμενου post που μιλήσαμε για το backup σε sbs2011 –sbs2008 συνεχίζουμε και θα μιλήσουμε για το system state backup Το backup wizard στον SBS 2008/2011 περιέχει όλες τια απαραίτητες πληροφορίες για να μπορούμε να επαναφέρουμε ολοκληρωτικά τον server. Όπως είναι φυσικό περιέχει και το system state. Μερικές φόρες είναι αναγκαίο να έχουμε ένα backup μόνο του system state , πχ αν κάνουμε σημαντικές αλλαγές στο active directory. Για να το καταφέρουμε αυτό δεν μπορούμε να το

Ioannis Zontos

Ioannis Zontos

Critical Wireless Blurtooth Attack and Flaws in CSRSS and Kernel-Mode Drivers

· These vulnerabilities affect: All current versions of Windows and components that ship with it · How an attacker exploits them: Multiple vectors of attack, including sending specially crafted wireless Bluetooth traffic · Impact: An attacker can gain complete control of your Windows computer · What to do: Install the appropriate Microsoft patches immediately, or let Windows Automatic Update do it for you. Exposure: Today, Microsoft released three security bulletins describing 21 vulne

Ioannis Zontos

Ioannis Zontos

SBS 2011 Migration Preparation Tool, part I

SBS 2011 Migration Preparation Tool, part I Προετοιμασία για την εγκατάσταση Μια από τις βασικές αλλαγές που έχουν γίνει στον sbs2011 είναι ότι περιέχει το Migration Preparation Tool Οι δυο βασικές εργασίες που κάνει αυτό εργαλείο είναι Ελέγχει την <<υγεία>> του domain μας και εντοπίζει θέματα που θα προκαλέσουν προβλήματα κατά την διαδικασία του migration Προετοιμάζει το domain για τον SBS 2011. Δεν μπορούμε να προχωρήσουμε σε migration mode install αν δεν τρέξουμε

Ioannis Zontos

Ioannis Zontos

Visio 2003 Documents Could Install Malware

Severity: Medium Summary: · This vulnerability affects: Visio 2003, only · How an attacker exploits it: By enticing one of your users into opening a maliciously crafted Visio document · Impact: An attacker can execute code, potentially gaining complete control of your users' computers · What to do: Deploy the Visio 2003 patch as soon as possible, or let Windows Update do it for you Exposure: Microsoft Visio is a very popular diagramming application, which many administrators use to

Ioannis Zontos

Ioannis Zontos

Recovering Disk Space on the C: Drive in Small Business Server 2008

Κατά την εγκατάσταση ενός SBS 2008 η ενός SBS2011 επειδή όλα τα features εγκαθιστάτε στο volume (C:), υπάρχουν αρκετά εργαλεία που μπορούν να μας βοηθήσουν να κερδίσουμε χώρο στο δίσκο C:\ Όταν ένας SBS τρέχει με περιορισμένο χώρο στον δίσκο C έχουμε κάποια services που δεν ξεκινανε , μπορεί να έχουμε προβλήματα στα mail μας και errors or non-delivery-reports: Error 0x800CCC6C, SMTP_452_NO_SYSTEM_STORAGE, η 452 4.3.1 Insufficient system resources. Από μπορούμε να γλιτώσουμε χώρο όμως ? ακολο

Ioannis Zontos

Ioannis Zontos

Zero-day bug found in WordPress themes

A bug in a popular WordPress utility is being misused by attackers to upload and make appear on the targeted site annoying and possibly malicious content. The bug was discovered by Mark Maunder, the CEO of Feedjit, when he loaded his blog and an ad that should not have been there popped up. After digging through the code, he narrowed down the problem to TimThumb, an image resizing utility that is widely used by many WordPress themes. In fact, when Googling the timthumb.php scri

Ioannis Zontos

Ioannis Zontos

Hackers take aim at prison locks and other real-world targets

Ένα πολύ καλό άρθρο για τα θέματα ασφαλείας που μπορούν να επηρεάσουν την καθημερινότητα μας , για τους κινδύνους που γεννιούνται καθημερινά , είναι σίγουρα άξιο σχολιασμού , παραθέτω το άρθρο στα αγγλικά Las Vegas (CNN) -- If you've seen the 1983 movie "WarGames," in which a young Matthew Broderick accidentally uses computers to bring the world to the edge of "global thermonuclear war," then you have a pretty good idea what hackers and security researchers are super-concerned about these

Ioannis Zontos

Ioannis Zontos

Bulletins Affect TCP/IP Stack, Data Access Components, the Kernel, and More

Summary: · These vulnerabilities affect: All current versions of Windows and components that ship with it · How an attacker exploits them: Multiple vectors of attack, including sending specially crafted network packets, enticing your users to open malicious files, or running malicious applications locally · Impact: Various results; in the worst case, an attacker can gain complete control of your Windows computer · What to do: Install the appropriate Microsoft patches immediately, or let

Ioannis Zontos

Ioannis Zontos

Vissio Security Problem , Visio Document Parsing Vulnerabilities

Severity: Medium Summary: · This vulnerability affects: All current versions of Microsoft Visio · How an attacker exploits it: By enticing one of your users into opening a maliciously crafted Visio document · Impact: An attacker can execute code, potentially gaining complete control of your users' computers · What to do: Deploy the appropriate Visio patches as soon as possible, or let Windows Update do it for you Exposure: Microsoft Visio is a very popular diagramming application,

Ioannis Zontos

Ioannis Zontos

Microsoft DNS Server NAPTR Code Execution Vulnerability

Severity: High Summary: · This vulnerability affects: The DNS service that ships with the Server versions of Windows · How an attacker exploits it: By sending specially crafted DNS queries · Impact: In the worst case, an attacker gains complete control of your DNS server · What to do: Deploy the appropriate Windows  update immediately, or let Windows Automatic Update do it for you Exposure: The Server versions of Windows ships with a DNS Server to allow administrators to offer Doma

Ioannis Zontos

Ioannis Zontos

Three Development Related Microsoft Bulletins

Among the other security bulletins released during Patch Day, Microsoft also released three updates covering security vulnerabilities in various development related software packages. These security bulletins included: · MS11-066: Microsoft Chart Control ( .NET Framework) Information Disclosure Flaw · MS11-067: Microsoft Report Viewer and Visual Studio Information Disclosure Flaw · MS11-069: Microsoft .NET Framework  Information Disclosure Flaw The vulnerabilities these three bulletins c

Ioannis Zontos

Ioannis Zontos

Adobe Patch Day: Updates for Flash, Shockwave, and Photoshop

Severity: High Summary: · These vulnerabilities affect: Adobe Shockwave Player, Flash Player, Flash Media Server, and Photoshop · How an attacker exploits them: Multiple vectors of attack, including enticing your users to open malicious files or visit specially crafted web sites · Impact: Various results; in the worst case, an attacker can gain complete control of your computer · What to do: Install the appropriate Adobe patches immediately, or let Adobe's updater do it for you. Expo

Ioannis Zontos

Ioannis Zontos

Can’t create a new Receive connector after installing Rollup #1 or #2 for Exchange 2007 SP3

Μετά την εγκατάσταση του Microsoft Exchange 2007 service pack 3, η rollup #1 η rollup #2 αν προσπαθήσουμε να φτιάξουμε ένα νέο receive connector θα έχουμε το έξης λάθος error: Summary: 1 item(s). 0 succeeded, 1 failed. Elapsed time: 00:00:00 test Failed Error: Active Directory operation failed on SBS01.ks.local. This error is not retriable. Additional information: The parameter is incorrect. Active directory response: 00000057: LdapErr: DSID-0C090C26, comment: Error in attribute c

Ioannis Zontos

Ioannis Zontos

×
×
  • Create New...