Fortinet

Hidden Commands

Versteckte & undokumentierte CLI-Befehle Eine Übersicht nützlicher, teils undokumentierter CLI-Befehle für Diagnose und Troubleshooting – sortiert nach Hersteller. Cisco ASA Befehl Funktion debug menu Öffnet ein internes Debug-Menü mit sehr granularen Optionen (undokumentiert, TAC-Level, z. B. debug menu ikev2 3 1 → Zeitstempel hinzufügen). show asp table Zeigt Accelerated Security Path – internes Paket-Processing (semi-versteckt). show

Hidden Commands Weiterlesen »

OpenSource SIEM Elastic & Wazuh

Download und Start der Installation Anpassung der Logeinstellungen und Systemkonfiguration /var/ossec/etc/ossec.conf und anschliessend Neustart Wazuh Manager Verbesserung FortiGate & ASA Parsing nano /var/ossec/etc/decoders/local_decoder.xml Download Wazuh Agent Auf dem Windows Server Download https://download.sysinternals.com/files/Sysmon.zipDownload https://github.com/SwiftOnSecurity/sysmon-config notepad.exe C:\Program Files (x86)\ossec-agent\ossec.conf Update Wazuh-Manager Agent neu registrieren

OpenSource SIEM Elastic & Wazuh Weiterlesen »

Freeradius – FortiGate & „No Message-Authenticator attribute“

Falls ihr auf der FortiGate einen Freeradius Server einbinden wollt, und diesen unter Debian betreibt, bekommt ihr vermutlich beim Radius Connect Test die Fehlermeldung "No Message-Authenticator attribute". Hintergrund dafür ist eine Sicherheitslücke im Radius Protokoll. Aus diesem Grund wurden zwei neue Konfigurationsoptionen in der /etc/freeradius/3.0/radiusd.conf hinzugefügt. Damit wären die meisten Systeme geschützt. Idealerweise macht man

Freeradius – FortiGate & „No Message-Authenticator attribute“ Weiterlesen »