IT

Hier dreht sich alles rund um das Thema IT ...

Grafana Monitoring – Proxmox

Proxmox-Monitoring mit Prometheus & Grafana Diese Anleitung beschreibt die Einrichtung des Proxmox-Monitorings mittels pve-exporter, Prometheus und Grafana. Auf dem Hypervisor Zunächst wird der SNMP-Daemon installiert: apt install snmpd Konfigurationsdatei bearbeiten: nano /etc/snmp/snmpd.conf rouser prometheus priv rocommunity public agentAddress udp:161 sysLocation Proxmox-Cluster sysContact admin@localhost includeAllDisks 10% Anschließend wird ein dedizierter Benutzer für Prometheus angelegt: !!! Achtung:

Grafana Monitoring – Proxmox Weiterlesen »

Hidden Commands

Versteckte & undokumentierte CLI-Befehle Eine Übersicht nützlicher, teils undokumentierter CLI-Befehle für Diagnose und Troubleshooting – sortiert nach Hersteller. Cisco ASA Befehl Funktion debug menu Öffnet ein internes Debug-Menü mit sehr granularen Optionen (undokumentiert, TAC-Level, z. B. debug menu ikev2 3 1 → Zeitstempel hinzufügen). show asp table Zeigt Accelerated Security Path – internes Paket-Processing (semi-versteckt). show

Hidden Commands Weiterlesen »

Wireshark – Filter

Nützliche Wireshark-Filter Eine Übersicht der wichtigsten Wireshark-Filter für die tägliche Netzwerkanalyse. Wireshark-Filter Beschreibung ip.addr == 10.0.0.1 Zeigt gesamten Traffic, bei dem 10.0.0.1 entweder Quelle oder Ziel ist. ip.addr == 10.0.0.0/24 Zeigt gesamten Traffic zu und von jeder Adresse im Bereich 10.0.0.0/24. ip.src == 10.0.0.1 && ip.dst == 10.0.0.2 Zeigt gesamten Traffic von 10.0.0.1 zu 10.0.0.2.

Wireshark – Filter Weiterlesen »

Cisco Nexus mit Prometheus und Grafana Dashboard + SNMPv3

Wenn du Daten über einen aktuellen Cisco Nexus abfragen und übersichtlich darstellen möchtest, dann verwende die folgende Anleitung. Installation Docker-Compose Git Clone Docker im Hintergrund laufen lassen nano /opt/grafana4youtube/volumes/prometheus-config/prometheus.yml nano /opt/grafana4youtube/volumes/snmp-exporter-config/snmp.yml und folgende Abschnitte hinzufügen: Download Nexus Dashboard

Cisco Nexus mit Prometheus und Grafana Dashboard + SNMPv3 Weiterlesen »

Linux Datei- und Ordner-Berechtigungen verständlich erklärt

Wer stand nicht schon mal vor dem Problem Datei- oder Ordner-Berechtigungen zu vergeben und hat dabei gerätselt, welche Zahlen dem chmod mitgegeben werden müssen. Hier vielleicht dazu eine kleine Eselsbrücke: Es gibt immer 3 Blöcke für die Berechtigungen (Owner, Group, Other). Dabei kann man die Attribute Lesen (4), Schreiben (2) und Ausführen (1) vergeben. Die

Linux Datei- und Ordner-Berechtigungen verständlich erklärt Weiterlesen »

OpenSource SIEM Elastic & Wazuh

Download und Start der Installation Anpassung der Logeinstellungen und Systemkonfiguration /var/ossec/etc/ossec.conf und anschliessend Neustart Wazuh Manager Verbesserung FortiGate & ASA Parsing nano /var/ossec/etc/decoders/local_decoder.xml Download Wazuh Agent Auf dem Windows Server Download https://download.sysinternals.com/files/Sysmon.zipDownload https://github.com/SwiftOnSecurity/sysmon-config notepad.exe C:\Program Files (x86)\ossec-agent\ossec.conf Update Wazuh-Manager Agent neu registrieren

OpenSource SIEM Elastic & Wazuh Weiterlesen »

OpenSource Tokenlösung – privacyIDEA

Die Verwendung statischer Passworte grenzt heutzutage schon an Leichtsinnigkeit. Die Anschaffung einer MFA Lösung kostet auch ein paar Taler und den Betrieb (Token ausstellen/sperren/...) dafür sollte man auch nicht vernachlässigen. Meist muss man diese Lösung noch mit einem entsprechenden Radius Server verheiraten. Also alles nicht so leicht, oder doch? Mit privacyIDEA kommt man dem ganzen

OpenSource Tokenlösung – privacyIDEA Weiterlesen »