Artikel mit Tag powershell

Sicher durch den Winter mit Kali Linux 2019.4, CAINE 11 und Parrot 4.7

Kali Linux 2019.4

Zum Jahresausklang haben die Entwickler von Kali Linux noch einmal Gas gegeben.
Das neue Release wurde auf Xfce umgestellt, somit sollten Performance Probleme hoffentlich der Vergangenheit angehören. 

Außerdem wurde ein Undercover Modus eingeführt, welcher Kali wie Windows aussehen lässt. Der Windows Modus soll für weniger Aufmerksamkeit beim Arbeiten in der Öffentlichkeit sorgen, nette Spielerei.

Die Dokumentation wurde auf Gitlab migriert und steht in Markdown zur Verfügung.

Für Entwickler, die ihre Tools im Kali Repository pflegen gibt es in der Dokumentation eine Anleitung wie sie neue Pakete einreichen können.

Manche werden sie vermisst haben, andere nicht, die Powershell ist auf Kali Linux angekommen und kann einfach installiert werden

sudo apt install powershell
pwsh

kali-powershell

NetHunter Kex

Eine weitere Neuerung ist Nethunter Kex. Systeme mit Nethunter können nun an HDMI Geräte angeschlossen werden. Kurz gesagt mit dem Handy ein Kali Linux auf dem Fernseher darstellen.

Die Entwickler scheinen zumindest begeistert von der Vorstellung sein Kali immer in der Hosentasche zu haben

Raspberry Pi

Freunde von ARM Computern müssen sich spätestens nächstes Jahr umstellen, da ab 2020 nur noch 16GB SD Karten unterstützt werden.

kali-undercover

Download Kali

CAINE 11

Wurmloch wurde das aktuelle Release des Computer Aided INvestigative Environment getauft.

Die neue Version bootet automatisch komplett im Lesemodus.
Hauptsächlich wurden Tools wie OSINT oder Autopsy 4.13 erneuert und hinzugefügt

  • SCRCPY - screen your Android device
  • X11VNC Server - to control CAINE remotely
  • Hashcat. New scripts (in the Forensics Tools - Analysis menu)
  • AutoMacTc - a forensics tool for Mac. Bitlocker - volatility plugin
  • Autotimeliner - automagically extract forensic timeline from volatile memory dumps
  • Firmwalker - firmware analyzer. CDQR - Cold Disk Quick Response tool
  • CDQR - Cold Disk Quick Response tool

Die Distribution bringt ebenfalls Windows Tools mit, diese wurden selbstverständlich auch erweitert.

caine

Parrot 4.7

Der Papagei hat bereits im September ein Update erhalten, dieses soll aber nicht unerwähnt bleiben.

So wurde das Menü neu strukturiert, der Kernel auf 5.2 angehoben und MATE auf 1.22 aktualisiert.

Außerdem wird in Zukunft die Domain parrotlinux.org als offizielle Adresse verwendet.

parrot


Übersicht 12/2019

 

Name Version Tools Besonderes Basis GUI
Autopsy 4.13.0 ??? The Sleuth Kit Windows  
BackBox 6.0 100+ AWS Ubuntu Xfce
BlackArch 2019.09.01 1750+ ArchLinux ArchLinux Gnome
CAINE 11 100+ WinUFO Ubuntu Mate
DracOS 3.0 100+ CLI LFS DWM
DEFT Zero 2018.2 250+ Mac Support Lubuntu 14.04 Lxde
Kali Linux 2019.4 300+ ARM fähig Debian Testing Multi
Kali App Store   20+   Android  
LionSec 5.0 ??? 3 Jahre alt Ubuntu  
Matriux v3 RC1 300+ out of date Debian Gnome
NST 28 ??? Server integriert Fedora  
NetSecL OS 6.0 50+   OpenSuse Lxde
Paladin 7.0 30+   Ubuntu  
Parrot Sec 4.7 700+ Cloud fähig Debian Buster MATE/KDE
Pentoo 2018.0 RC7.1 ??? 64bit Gentoo Xfce
Ronin   150+ out of date Lubuntu Lxde
Sans SIFT 3.0 20+   Ubuntu  

 

Lösung - Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden

"Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden" oder "The trust relationship between this workstation and the primary domain failed".

Sobald dieser Fehler bei einer Windows Domänen Anmeldung auftaucht, ist etwas im Argen. 

Was im Endeffekt genau der Fehler für diese Meldung ist, kann viele Ursachen haben und soll hier nicht diskutiert werden. Viel wichtiger ist es eine Lösung zu finden, ohne das System zu beeinträchtigen. 

Befragt man Google, wird oft dazu geraten, die Domäne zu "rejoinen", d.h. den Rechner in eine Arbeitsgruppe zu nehmen und wieder in die Domäne aufzunehmen. So ein Schritt ist aber nicht zwingend nötig. Denn es reicht oftmals aus, das Client Passwort auf dem Domänencontroller zurückzusetzen.

Möglich ist dies via Powershell oder CMD.

Computer Passwort via Powershell zurücksetzen

  1. Als lokaler Admin anmelden
  2. Powershell als Administrator starten
  3. Befehl zum Zurücksetzen des Rechners eingeben
  4. Reset-ComputerMachinePassword -Server Domänencontroller  -Credential Domäne\Benutzer

  5. Rechner neu starten
  6. Als Domänenbenutzer anmelden

">powershell

Sollte keine Nutzerabfrage oder ein Fehler bei den Credentials kommen, könnt ihr die Abfrage einfach mit "Get-Credentials" starten oder das ganze in einer Variable abspeichern.

$PSCred = Get-Credential

Reset-ComputerMachinePassword -Server Domänencontroller -Credential $PSCred

Computer Passwort via CMD und NETDOM zurücksetzen

Es kann vorkommen, das der Befehl via Powershell nicht greift oder der Befehl je nach Betriebssystem angepasst werden muss. Darum gibt es die Möglichkeit, das gleiche Ziel mit dem Befehl NETDOM zu erreichen.

  1. Als lokaler Admin anmelden
  2. CMD als Administrator ausführen
  3. NETDOM RESETPWD /Server:Domänencontroler /UserD:Domänennutzer /PasswordD: Passwort

  4. Rechner neu starten
  5. Als Domänenbenutzer anmelden

cmd-reset

11 nützliche Powershell Befehle für Exchange Server 2013

Mailserver sind oft eine Sache für sich, gerade aus dem Hause Microsoft. Dennoch kommen viele nicht darum herum, sich mit Ihnen auseinander zu setzen. In diesem Falle geht es um den bekannten Exchange Server in seiner neuesten Version 2013.

Eigentlich kann der Server komplett  über die Verwaltungsoberfläche konfiguriert werden. Diese sieht recht schnicke aus, kann jedoch mit einer schnellen Auflistung von Berechtigungen oder setzen derselbigen nicht dienen.

exchange2013

Viel besser lassen sich Berechtigungen und weitere Funktionen über die Verwaltungskonsole (Exchange Management Shell) verwalten.

Ich habe für euch 11 praktische und nützliche Befehle zusammengesucht, die im Alltag eines Exchange Administrators durchaus nützlich sein können.

Exchange - Zugriffsrechte auf einen Outlook Kalender setzen

add-mailboxFolderPermission -identity KalenderNutzer@domain.de:\Kalender -user Zugreifender@domain.de -AccessRights owner

Exchange  - Zugriffsrechte auf einen Outlook Kalender entfernen

remove-mailboxFolderPermission -identity KalenderNutzer@domain.de:\Kalender -user Zugreifender@domain.de

Exchange - Zugriffsrechte auf einen Kalender prüfen

Get-MailboxFolderPermission -Identity KalenderNutzer@domain.de:\Kalender

Exchange - Zugriffsrechte auf den Posteingang setzen

Set-MailboxFolderPermission -Identity Bewerbungen@domain.de:\Posteingang -user Zugreifender@domain.de -AccessRights Owner

Exchange - TLS Verschlüsselung - Konfiguration ausgeben

Get-SendConnector |fl *tls*

Exchange - Datenbanken anzeigen lassen

Get-MailboxDatabase

Exchange - Exchange Lizenzen anzeigen lassen

Get-ExchangeServerAccessLicense

Exchange - Emailgrößenbeschränkung des SMTP Connector auslesen

Get-sendconnector | ft *Identity,MaxMessageSize*

Exchange - E-Mailgrößenbeschränkung des Mailempfängers auflisten

Get-ReceiveConnector |ft *Identity,MaxMessageSize*

Mailbox Statistiken auslesen

Get-MailboxStatistics -Server Servername

Die 10 größten Postfächer ausgeben

Get-Mailbox -ResultSize Unlimited | Get-MailboxStatistics | Sort-Object TotalItemSize -Descending | Select-Object DisplayName,TotalItemSize -First 10