Beiträge von kingcopy

    Ich Sichere täglich die Strongbox und diese geht Jährlich bzw 3 Monatlich in ein Bandarchiv ausserdem Täglich und Mitarbeiter werden Jährlich mit der Strongbox bzw. Verlassen täglich und Jährlich extrahiert.



    Ich prüfe gerade den MailStore ggf lass ich den auf einem Server Mitlaufen

    Wir haben den Supergau Wiedervorlage BUG wieder.


    anscheindend über die Active Sync Schnittstelle ausgelöst hat ein Outlook Client eine Wiedervorlage falsch interpretiert und einen Wiedervorlage LOOP erzeugt.


    es wurden 460.000 Wiedervorlagen generiert.


    Erst ein Deinstall des outlook Clienten und des lokalen David Clienten und das manuelle Eliminieren der


    $remind$ /archive.dat


    und des IN / archive.dat Verzeichnisses bei gleichzeitigem Anhalten des gesamten Mailsystems brachte Ruhe.


    Wenn soetwas ohne Admin passiert zerstört sich das Komplette Mailsystem innerhalb von Stunden.

    Dasselbe Problem gab es bei uns auch schon ab ca. 780 GB ist der SQL Index voll, da hilft auch kein Aufräumen mehr.


    ich habe folgende Methode entwickelt:


    den grössten aller User nehmen und ein Strongbox einzel Archiv erstellen.


    den Strongbox User Testen, zugreifen lassen , wenn möglich das Archiv auf eine Extra SSD


    das Live Archiv bei dem user KOMPLETT eliminieren.


    den User mit Eingang / Ausgang etc neu aufbauen lassen (neue Verzeichnisse) und den User nur noch über die Strongbox auf seine "alten" Mails zugreifen lassen


    den SQL Index neu aufbauen.



    und das stück für stück mit ALLEN Usern durchziehen!

    ? Was meinst du ?


    Ach ihr habt alle noch keine Code Execution Prevention / Startkontrolle mit indizierung aller zulässigen Software?
    na dann gute Nacht...


    wie oft hat gerade das die Ausführung von schädlichem Code schon verhindert..


    Beispiel: replica.exe / SHA-256 = 944EB1A6E84D3445096E243093F11D27E4D3FD18EB3AFCDA81FAE31327238BA7
    mobile-update.exe / SHA-256 = 27A53799EF88A43AF6F2FE62E88C9BAF9F34898D1DDEBF0D3042CCD70D32CC97


    wenn das Ding sich nun ändert = Ende



    und nun kommt das allerbeste: ist die Datei zertifiziert? hat die exe ein Sicherheitszertifikat? = NEIN


    die SL.exe hat ein Zertifikat, aber 50% von den Tobit Exen eben nicht.




    Hier ein Beispiel was die User so treiben, trotz Virenscanner , Schulungen und Firewalls etc:


    Ereignistyp: Der Programmstart wurde verboten.
    Objekt\Dateipfad:
    c:\users\p.schubert\desktop\bild-dateien\a_data\5341.js
    Objekt\Quelle:
    C:\Users\P.Schubert\Desktop\bild-dateien\a_data\5341.js
    Regel\Kategorie: Standardmäßiges Verbot
    Name: Uncategorized
    Quelle: Lokale Datenbanken
    Regel\Regeltyp: Kein Test


    Ergebnis\Name: HEUR:Trojan.Script.Agent.gen
    Trojan-Downloader.JS.SLoad.d
    Ergebnis\Bedrohungsstufe:Hoch
    Ergebnis\Beschreibung: Gelöscht
    Ergebnis\Typ: Trojanisches
    Programm



    LOL! Ohne das wären wir schon 10 mal down.

    Die Rollouts gehen mir langsam auf den Sack, alle 14 Tage, hier in der Firma muss ich alle EXEN Extrahieren den SHA256 freischalten, alle Clienten inkl alle OFFLINE Clienten in allen Ländern aktualisieren etc.


    das ganze Dauert fast einen ganzen Arbeitstag! Wenn ich dann in allen Firmen durch bin kommt das nächste Rollout

    Hier ist so ein Scheiss Fehler nach der Installation von 266 entstanden, alle mobilen Devices können nicht mehr auf die WEBBOX zugreifen das SSL ist auf einmal ACCEPT FAILED.



    hat das noch wer?


    ich habe jetzt auch bei 265 Rollout SSL Accept Failed..... und da ist noch nicht 266 ausgerollt.


    EDIT: Also wenn ich die Active Sync Konten lösche und neu erstelle funktioniert alles wieder einwandfrei...OMG


    also nur 100 Mobiltelefone neu einrichten......