Die Suche ergab 28 Treffer
- Fr 04.09.2009, 10:19
- Forum: Security Solutions v2007NX
- Thema: Viren-Pattern
- Antworten: 7
- Zugriffe: 11493
Viren-Pattern
erledigt! Sry über- & verlesen ^^
- Fr 04.09.2009, 10:11
- Forum: Security Solutions v2007NX
- Thema: Viren-Pattern
- Antworten: 7
- Zugriffe: 11493
Viren-Pattern
Ich hätte diesbezüglich zwei Fragen:
- Oktober 2008!? Mag hier keiner Auskunft "der Wissenden" zum Thema geben?
- Haupt-Datenbank: 06 Apr 2008 18-57 +0000
Tägliche-Datenbank: 03 Sep 2009 03-38 -0400
geht das so i.O.?
Ich kann und mag mir irgendwie nicht vorstellen das wir noch up2date sind ...
- Oktober 2008!? Mag hier keiner Auskunft "der Wissenden" zum Thema geben?
- Haupt-Datenbank: 06 Apr 2008 18-57 +0000
Tägliche-Datenbank: 03 Sep 2009 03-38 -0400
geht das so i.O.?
Ich kann und mag mir irgendwie nicht vorstellen das wir noch up2date sind ...
- Di 14.07.2009, 11:39
- Forum: Security Solutions v2007NX
- Thema: Instant Messenger
- Antworten: 8
- Zugriffe: 14827
Instant Messenger
http://www.securepoint.de/support/topic.php?id=351
hier am Bsp. von ICQ.
Btw. wer glaubt damit sicher die Messengerdienste aus bspw. einem Schulnetz zu verbannen....hat sich
sicher noch nicht mit ihnen beschäftigt ! ^^
Mit dem Versuch die Hauptserver zu blocken hat man max. 3-4 Tage Ruhe ...danach ...
hier am Bsp. von ICQ.
Btw. wer glaubt damit sicher die Messengerdienste aus bspw. einem Schulnetz zu verbannen....hat sich
sicher noch nicht mit ihnen beschäftigt ! ^^
Mit dem Versuch die Hauptserver zu blocken hat man max. 3-4 Tage Ruhe ...danach ...
- Di 14.07.2009, 11:31
- Forum: Security Solutions v2007NX
- Thema: Greylist vs. Whitelist
- Antworten: 11
- Zugriffe: 14002
Greylist vs. Whitelist
Ein Jahr + später, was ist daraus geworden?
Es wäre schade um so eine wichtige Funktion die die Securepoint auch entlasten würde.
*hochschieb*
Es wäre schade um so eine wichtige Funktion die die Securepoint auch entlasten würde.
*hochschieb*
- Fr 25.07.2008, 15:52
- Forum: Security Solutions v2007NX
- Thema: Bayes-Datenbank ;Fragen zu Spamfilter
- Antworten: 3
- Zugriffe: 4116
Bayes-Datenbank ;Fragen zu Spamfilter
Neuer Stand:
Maßgebend ist der Schwellenwert den man selbst einstellt ! ;)
.....da dieser standardmäßig auf 70 steht, kommen mails mit einer Bewertung bis 69 in den HAM, die drüber liegen in den SPAM!
Mein Problemchen scheint jetzt gelöst zu sein ^^
Ps.:
Auch die Aussage zum Faktor von mir war ...
Maßgebend ist der Schwellenwert den man selbst einstellt ! ;)
.....da dieser standardmäßig auf 70 steht, kommen mails mit einer Bewertung bis 69 in den HAM, die drüber liegen in den SPAM!
Mein Problemchen scheint jetzt gelöst zu sein ^^
Ps.:
Auch die Aussage zum Faktor von mir war ...
- Fr 25.07.2008, 12:35
- Forum: Security Solutions v2007NX
- Thema: Bayes-Datenbank ;Fragen zu Spamfilter
- Antworten: 3
- Zugriffe: 4116
Bayes-Datenbank ;Fragen zu Spamfilter
Momentane Situation:
Die Datenbank habe ich mal gelöscht und trainiere den Filter neu.
Frage: "Faktor um Spam abzugrenzen auf 2 "
Das habe ich bereits eingestellt, nun liegt im Ham eine mail mit der Bay-Bewertung von "8". Das dürfte doch gar nicht passieren oder irre ich da!?
... oder muß ich ...
Die Datenbank habe ich mal gelöscht und trainiere den Filter neu.
Frage: "Faktor um Spam abzugrenzen auf 2 "
Das habe ich bereits eingestellt, nun liegt im Ham eine mail mit der Bay-Bewertung von "8". Das dürfte doch gar nicht passieren oder irre ich da!?
... oder muß ich ...
- Do 24.07.2008, 10:04
- Forum: Security Solutions v2007NX
- Thema: Bayes-Datenbank ;Fragen zu Spamfilter
- Antworten: 3
- Zugriffe: 4116
Bayes-Datenbank ;Fragen zu Spamfilter
Hallo zusammen,
Ich bemerke seit gestern ein "Problem" beim Spamfilter das für mich doch einige Fragen aufwirft und sich wie folgt zeigt:
Wir bekommen mehr Spammails, worauf ich die BaysFilter-Werte geändert habe um "strenger" zu prüfen.
Die Prüfung schien zuerst tatsächlich besser zu greifen ...
Ich bemerke seit gestern ein "Problem" beim Spamfilter das für mich doch einige Fragen aufwirft und sich wie folgt zeigt:
Wir bekommen mehr Spammails, worauf ich die BaysFilter-Werte geändert habe um "strenger" zu prüfen.
Die Prüfung schien zuerst tatsächlich besser zu greifen ...
- Fr 11.04.2008, 12:29
- Forum: Security Solutions v2007NX
- Thema: Tauschbörsen
- Antworten: 3
- Zugriffe: 3956
Tauschbörsen
Generell sollte es bei P2P Anwendungen zu keinerlei Problemen kommen wenn das Portforwarding für alle Clients stimmt ( siehe Beitrag v. Achim 10:06Uhr Port 4663 tcp usw.). Hier darf es dann auch nicht zu sogn. niedrigen ID´s kommen wenn alles richtig zugewiesen wurde!
Allerdings scheint mir der ...
Allerdings scheint mir der ...
- Fr 11.04.2008, 09:23
- Forum: Security Solutions v2007NX
- Thema: Zeit synchronisieren Client <-> SP
- Antworten: 5
- Zugriffe: 6337
Zeit synchronisieren Client <-> SP
Gelöst!
Völlig richtig ^^ mich hat die 53 auch gestört und hatte jetzt einfach mal komplett den Vorgang analysiert wenn ich die Zeitanfrage an die Securepoint stelle.
1. Ich habe momentan noch keine Ahnung wieso aber, Windows geht raus über die Ports 40xx ( unterschiedlich) wenn man per "net time ...
Völlig richtig ^^ mich hat die 53 auch gestört und hatte jetzt einfach mal komplett den Vorgang analysiert wenn ich die Zeitanfrage an die Securepoint stelle.
1. Ich habe momentan noch keine Ahnung wieso aber, Windows geht raus über die Ports 40xx ( unterschiedlich) wenn man per "net time ...
- Do 10.04.2008, 09:43
- Forum: Security Solutions v2007NX
- Thema: Zeit synchronisieren Client <-> SP
- Antworten: 5
- Zugriffe: 6337
Zeit synchronisieren Client <-> SP
Firewall Drop und 53er Fehlermeldung bekomme ich zurück ^^
Ich hatte es auch bereits erfolglos via dns probiert!
Ich hatte es auch bereits erfolglos via dns probiert!
- Mi 09.04.2008, 16:02
- Forum: Security Solutions v2007NX
- Thema: Zeit synchronisieren Client <-> SP
- Antworten: 5
- Zugriffe: 6337
Zeit synchronisieren Client <-> SP
Hallo zusammen,
ich bin eben zufällig über einen Tread gestolpert der mich veranlasst hatte
mal einen PC ( intern) via SP zu synchronisieren.... => Es geht nicht! :shock:
Was habe ich gemacht:
- net time-Aufruf mit IP der SP ( kommt 53 Fehler)
ok, mal eben das Log geprüft => Firewall Drop => "aha ...
ich bin eben zufällig über einen Tread gestolpert der mich veranlasst hatte
mal einen PC ( intern) via SP zu synchronisieren.... => Es geht nicht! :shock:
Was habe ich gemacht:
- net time-Aufruf mit IP der SP ( kommt 53 Fehler)
ok, mal eben das Log geprüft => Firewall Drop => "aha ...
- Mi 02.04.2008, 15:50
- Forum: Security Solutions v2007NX
- Thema: Greylist vs. Whitelist
- Antworten: 11
- Zugriffe: 14002
Greylist vs. Whitelist
Ich kann ^^carsten hat geschrieben: Oki
können Sie den genauen Eintrag bitte mal posten?
In meinem Fall:
Code: Alles auswählen
acl whitelist from Mailaddyfreund@SeineDomain.de rcpt /.*@.*Meinedomain\\.de/http://linux.die.net/man/5/greylist.conf
Das ist die MP zur greylist.conf
- Di 01.04.2008, 16:17
- Forum: Security Solutions v2007NX
- Thema: Greylist vs. Whitelist
- Antworten: 11
- Zugriffe: 14002
Greylist vs. Whitelist
Genau dieses PDF hat mich dazu gebracht mir die man-page vom milter mal genauer anzuschauen Carsten :P
Wäre jetzt sicherlich ein Fall für die "Wishlist", da man im Manager unter Whitelist nur IP + Maske eintragen kann! ;)
Das Ganze würde aber dazu evtl. führen das ich bspw. komplette 1&1 Ip ...
Wäre jetzt sicherlich ein Fall für die "Wishlist", da man im Manager unter Whitelist nur IP + Maske eintragen kann! ;)
Das Ganze würde aber dazu evtl. führen das ich bspw. komplette 1&1 Ip ...
- Di 01.04.2008, 15:02
- Forum: Security Solutions v2007NX
- Thema: Greylist vs. Whitelist
- Antworten: 11
- Zugriffe: 14002
Greylist vs. Whitelist
Problemchen selbst gelöst, jedoch ist die Frage generell schon noch offen.
Ich schreibe direkt in die .conf der milter-greylist und kann so jederzeit Ranges, einzelne Domains und Adressen ein oder ausschließen
Tip: siehe man-page ! :roll:
Funktioniert einwandfrei.
Ich schreibe direkt in die .conf der milter-greylist und kann so jederzeit Ranges, einzelne Domains und Adressen ein oder ausschließen
Tip: siehe man-page ! :roll:
Funktioniert einwandfrei.
- Di 01.04.2008, 11:51
- Forum: Security Solutions v2007NX
- Thema: Greylist vs. Whitelist
- Antworten: 11
- Zugriffe: 14002
Greylist vs. Whitelist
Die "milter-greylist3.0" beinhaltet bekanntlich ein Whitelisting welche es ermöglichen soll Adressen, Domains, IP´s etc. vom Greylisting auszuschließen und die email direkt zuzustellen.
Jetzt die Frage:
1. Ist diese Whitelist über "Friends" steuerbar? ( Securepoint: Applikationen/Spam Filter ...
Jetzt die Frage:
1. Ist diese Whitelist über "Friends" steuerbar? ( Securepoint: Applikationen/Spam Filter ...
- Do 15.11.2007, 17:32
- Forum: Security Solutions v2007NX
- Thema: Firewall als Mailrelay
- Antworten: 27
- Zugriffe: 21720
Firewall als Mailrelay
uff... Zeit müsste man/n haben zum Antworten :mrgreen: :mrgreen: :mrgreen:
Ich zitier mal kurz das Handbuch:
"Regular Expressions
Mit Hilfe dieser Funktion können Zeichenketten innerhalb von Emails analysiert werden, um unerwünschte Emails als Spam zu
klassifizieren."
==> Da rein was Du filtern ...
Ich zitier mal kurz das Handbuch:
"Regular Expressions
Mit Hilfe dieser Funktion können Zeichenketten innerhalb von Emails analysiert werden, um unerwünschte Emails als Spam zu
klassifizieren."
==> Da rein was Du filtern ...
- Fr 09.11.2007, 16:14
- Forum: Security Solutions v2007NX
- Thema: "Re-send" keine sichere Funktion
- Antworten: 6
- Zugriffe: 5745
"Re-send" keine sichere Funktion
Ich habe auch seit gestern die 127.0.0.1 im Whitelisting ( selber Gedanke da die mail ja tatsächlich durch nobody@secure..... versendet wurden) einfach mal auf gut Glück gesetzt ;)
.... hab den nobody sogar noch in der friendlist aufgenommen :P
Bislang sieht es sehr gut aus!
Lorbeeren und den ...
.... hab den nobody sogar noch in der friendlist aufgenommen :P
Bislang sieht es sehr gut aus!
Lorbeeren und den ...
- Fr 02.11.2007, 10:41
- Forum: Security Solutions v2007NX
- Thema: "Re-send" keine sichere Funktion
- Antworten: 6
- Zugriffe: 5745
"Re-send" keine sichere Funktion
Ergebniss:oliver hat geschrieben: loggen sie sich bitte mal in der cli ein und lesen sie folgenden wert aus:
show extc_value spamfilter STORAGE_TIME
show extc_value spamfilter STORAGE_TIME
15
**
- Mi 31.10.2007, 16:43
- Forum: Security Solutions v2007NX
- Thema: Greylist-Log im Report
- Antworten: 2
- Zugriffe: 4356
Greylist-Log im Report
Gerade um das Produkt "Securepoint"-Firewall&Spamfilter gegenüber dem Kunden
u. o. der eigenen Geschäftsleitung rechtfertigen zu können, würde es nicht schaden
einen Greylist-Log (zumindest im Report) zu haben.
Greylist-Log => zeigt alle mails die zwar rein sollten jedoch abgewiesen wurden ...
u. o. der eigenen Geschäftsleitung rechtfertigen zu können, würde es nicht schaden
einen Greylist-Log (zumindest im Report) zu haben.
Greylist-Log => zeigt alle mails die zwar rein sollten jedoch abgewiesen wurden ...
- Mi 31.10.2007, 13:56
- Forum: Security Solutions v2007NX
- Thema: "Re-send" keine sichere Funktion
- Antworten: 6
- Zugriffe: 5745
"Re-send" keine sichere Funktion
Mahlzeit zusammen 8)
Ich bemerke jetzt zunehmend das sich der "Re-Send-Button" zum größeren
Problem entwickelt.
Folgender Ablauf kam in den letzten Tagen öffter´s vor:
- Mail kommt rein und liegt "im Spam"
- Mail wird von der Webadministration als "Ham" erkannt und mit dem Klick auf "No Spam ...
Ich bemerke jetzt zunehmend das sich der "Re-Send-Button" zum größeren
Problem entwickelt.
Folgender Ablauf kam in den letzten Tagen öffter´s vor:
- Mail kommt rein und liegt "im Spam"
- Mail wird von der Webadministration als "Ham" erkannt und mit dem Klick auf "No Spam ...
- Mi 24.10.2007, 11:01
- Forum: Security Solutions v2007NX
- Thema: ICQ und andere Messenger
- Antworten: 5
- Zugriffe: 5547
ICQ und andere Messenger
Da kann ich keine Aussage machen, ob das geht oder nicht.
Allerdings würde ich kein IDS damit beschäftigen Datenpakete die speziell nur ICQ
betreffen zu suchen!
Ein IDS sollte sich aus meiner Sicht nur mit "gefährlichen Datenpaketen" beschäftigen
und nicht den Chat/Messenger unterdrücken :roll:
Allerdings würde ich kein IDS damit beschäftigen Datenpakete die speziell nur ICQ
betreffen zu suchen!
Ein IDS sollte sich aus meiner Sicht nur mit "gefährlichen Datenpaketen" beschäftigen
und nicht den Chat/Messenger unterdrücken :roll:
- Mi 24.10.2007, 10:33
- Forum: Security Solutions v2007NX
- Thema: ICQ und andere Messenger
- Antworten: 5
- Zugriffe: 5547
ICQ und andere Messenger
Das ist nicht so einfach und funktioniert eigentlich auch nur mit dem "Vorschlaghammer" ^^
1. Ports blocken bringt nichts da die Software sich weitestgehend selbst um Verbindungsports kümmert und immer wieder neue suchen würde.
2. Es gibt Web-ICQ das meinest Wissens generell durch Portblock´s ...
1. Ports blocken bringt nichts da die Software sich weitestgehend selbst um Verbindungsports kümmert und immer wieder neue suchen würde.
2. Es gibt Web-ICQ das meinest Wissens generell durch Portblock´s ...
- Mo 22.10.2007, 13:20
- Forum: Security Solutions v2007NX
- Thema: Skript?
- Antworten: 17
- Zugriffe: 15273
Skript?
1. "plink -ssh -batch -pw passwort admin@192.168.1.254" Das kann nicht funktionieren mit einem Befehlsparameter dahinter!
Mit "-batch" ist es ein Batchaufruf der nur eine Datei die sich bereits auf dem Server befindet ausführt! Dieser Aufruf verlangt dahinter den Parameter zum Aufruf der Datei ...
Mit "-batch" ist es ein Batchaufruf der nur eine Datei die sich bereits auf dem Server befindet ausführt! Dieser Aufruf verlangt dahinter den Parameter zum Aufruf der Datei ...
- Fr 19.10.2007, 13:34
- Forum: Security Solutions v2007NX
- Thema: Lifetime Log: Logging-ID separieren + kopierbar
- Antworten: 0
- Zugriffe: 3715
Lifetime Log: Logging-ID separieren + kopierbar
Im Lifetime Log erkennt man zusammenhängende Abläufe anhand einer ID ( Schlüssel) die am Anfang bei Nachricht zu sehen ist. ( gefolgt von einem ":" )
Wenn dieser "Schlüssel" seperat in einem Feld vor der eigentlichen Nachricht angezeigt werden würde und dieses Feld einzeln kopierbar wird, kann man ...
Wenn dieser "Schlüssel" seperat in einem Feld vor der eigentlichen Nachricht angezeigt werden würde und dieses Feld einzeln kopierbar wird, kann man ...
- Do 18.10.2007, 10:07
- Forum: Security Solutions v2007NX
- Thema: Skript?
- Antworten: 17
- Zugriffe: 15273
Skript?
vieleicht liegts auch an einer einstellung in der firewall???
Eigentlich unmöglich!
1. Der connect per Putty funktioniert einwandfrei!
2. Wir sehen ja beim connect mit Plink das der Server den Zugang verweigert! (Meldung)
.... folglich, befinden wir uns zu diesem Zeitpunkt bereits per SSH auf ...