Die Suche ergab 4 Treffer

von jmayer
Mo 06.11.2023, 11:01
Forum: Allgemeines
Thema: HSTS bei ReverseProxy möglich?
Antworten: 0
Zugriffe: 847

HSTS bei ReverseProxy möglich?

Hallo zusammen, Hallo Mario, wir werden vom vulnerability Zentrum im Konzern ständig wegen folgendem gerüffelt:  HSTS Missing FromHTTPS Server (RFC 6797) Wir betreiben den Reverse Proxy extern auf 443 und lassen ausschließlich Microsoft_Active_Sync darüber zu. Ist es möglich beim Squid HSTS zu aktiv...
von jmayer
Mi 25.01.2023, 16:29
Forum: Allgemeines
Thema: Proxy AD Auth
Antworten: 1
Zugriffe: 594

Proxy AD Auth

Hallo, betrieben wird ein UTM Proxy mit NTLM Auth per AD Gruppen. Es funktionieren 50 User, aber einem User wird der Zugriff (Cache Access denied) verweigert. Gibt man im Edge den Usernamen und PW ein, klappt alles.  Wo kann ich noch suchen um herauszufinden, warum dieser User nicht richtig authenti...
von jmayer
Mi 23.03.2022, 15:23
Forum: Allgemeines
Thema: Pentest
Antworten: 0
Zugriffe: 3039

Pentest

Hallo,
beim Kunden steht ein Pentest der Muttergesellschaft an. 
Geöffnet ist Mailrelay (25) und https (443) per reverseproxy beschränkt mit regex auf Activesync.
Hat hier jemand Erfahrung mit Pentests? Wie kann man sich darauf vorbereiten?

Danke und Grüße
von jmayer
Mo 17.06.2019, 18:01
Forum: Allgemeines
Thema: Lert's Enrypt zertifikate in UTM
Antworten: 10
Zugriffe: 6662

Re: Lert's Enrypt zertifikate in UTM

kennethj hat geschrieben:Hallo,

leider kann ich Ihnen keine PN senden. Daher andersherum: schicken Sie mir einmal hier im Forum eine PN.

Gruß
Würde mich gerne an die Sache anhängen. Leider kann man als newbie noch keine PNs verfassen... daher würde ich mich über eine Anleitung auch freuen, Danke.
Gruß