Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Exchange 2010 owa Port ändern - Portweiterleitung

Frage Microsoft Exchange Server

Mitglied: StripLV

StripLV (Level 1) - Jetzt verbinden

29.01.2014, aktualisiert 20:38 Uhr, 4307 Aufrufe, 7 Kommentare

Hallo Community,

ich möchte aus Sicherheitsgründen den OWA Port ändern bei E2010SP3 auf WS 2008R2.

Ich richte dazu auf der Firewall eine Weiterleitung von Port 12345 auf 443 ein. Das funktioniert auch.

Wenn ich mich nun verbinde mit

https://111.222.333.444/owa

bekomme ich in der Adressleiste folgenden Link zurück

https://111.222.333.444/owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2f111.222.333.444%2fowa%2f

und es geht leider nicht. Website kann nicht angezeigt werden.

Wenn ich dann aber jeweils den Port hinter der IP in diesem Link hinzufüge geht es:

https://111.222.333.444:12345/owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2f111.222.333.444:12345/%2fowa%2f

Kann mir da jemand weiterhelfen bitte? Wo hängt es? Muss ich im IIS noch was ändern?



Mitglied: transocean
29.01.2014 um 20:55 Uhr
Moin,

vielleicht hilft dir das hier weiter:http://www.ehow.com/how_7340175_change-ssl-ports-owa.html

Gruß

Uwe
Bitte warten ..
Mitglied: Dani
29.01.2014, aktualisiert um 21:23 Uhr
Moin,
Ich frag mich, was du an Sicherheitsgewinn dadurch hast?! Abgesehen davon funktioniert Activesync nicht mehr.
Jedes Kiddie wird herausfinden, dass auf dem Port ein Exchangeserver lauscht.

Außerdem würde behaupten, dass jeder RU Pack alles Standards wiederherstellt, da es zum Teil kein klassisches Update ist sondern Neuinstallationen.


Grüße
Dani
Bitte warten ..
Mitglied: wiesi200
29.01.2014 um 22:18 Uhr
Also ich bin jetzt auch der Meinung das da eher ein Placebo Effekt bei der entsteht und kein echter Sicherheitsgewinn.
Bitte warten ..
Mitglied: colinardo
29.01.2014 um 22:21 Uhr
Kann mir da jemand weiterhelfen bitte? Wo hängt es?
Da hängt nichts, das ist ein ganz normales Verhalten, wenn du die Ports an deiner Firewall änderst wirst du auch die URL mit dem entsprechenden Port angeben müssen. Ohne Portangabe geht jeder Browser bei Angabe des "https" Protokolls davon aus das ein Webserver auf Port 443 antwortet.

Grüße Uwe
Bitte warten ..
Mitglied: StripLV
29.01.2014, aktualisiert um 23:09 Uhr
Zitat von colinardo:

> Kann mir da jemand weiterhelfen bitte? Wo hängt es?
Da hängt nichts, das ist ein ganz normales Verhalten, wenn du die Ports an deiner Firewall änderst wirst du auch die URL
mit dem entsprechenden Port angeben müssen. Ohne Portangabe geht jeder Browser bei Angabe des "https" Protokolls
davon aus das ein Webserver auf Port 443 antwortet.

Grüße Uwe

Ah Sorry, ich habe mich vertippt! Natürlich gebe ich

https://111.222.333.444:12345/owa

ein aber es geht nicht!

Wenn ich

ttps://111.222.333.444:12345/owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2f111.222.333.444:12345/%2fowa%2f

eingebe geht es.

@transocean:

Das hatte ich schon gelesen. Das ist ja aber contraproduktiv. Ich hab es aber trotzdem versucht. Geht nicht.

@Dani und wiesi200

Warum findet das jedes Kiddi raus?

Warum geht das ActiveSync nicht mehr? Ich würde natürlich auf den mobilen Geräten (Android, IOS) den Port auch eintragen.
Bitte warten ..
Mitglied: Dani
29.01.2014 um 23:16 Uhr
Ganz einfach: Portscan durchführen und danach einfach mal mit Telnet auf den Port zugreifen. Mit einem einfachen HELO siehst du was dir antwortet. Es erhöht den Adminaufwand für dich mehr auch nicht. Worin siehst du ein Sicherheitsgewinn?

Versuch's... Ich bin mir aber zu 90 sicher, dass Active Sync per Design nur auf 443 hört. AS führt intern Anfragen auf Port 80 durch, welche Fest programmiert ist.


Grüße
Dani
Bitte warten ..
Mitglied: wiesi200
30.01.2014, aktualisiert um 06:56 Uhr
Weil ich ehrlich gesagt HTTPS auf den Exchange nicht mal als Primären Angriffspunkt sehe.

Eher so Spielereien wie Telnet, SSH zum Router hin und das ist eben ein Grund für einen Portscann. War doch erst das bei vielen Routern ein "offener" Port gefunden worden ist.
Und wenn man dann sowas merkwürdiges wie 12345 offen sieh könnte es sein das jemand neugierig wird.
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange 2013, Outlook 2010 Standard-Absendeadresse ändern (4)

Frage von ingoue zum Thema Exchange Server ...

Exchange Server
gelöst RU 17 Exchange 2010 . Erfahrungen? (10)

Frage von keine-ahnung zum Thema Exchange Server ...

Windows Server
Exchange 2010 Active Directory und Windows Server 2016 (4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Neue Wissensbeiträge
Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(6)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(40)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Heiß diskutierte Inhalte
Windows 10
gelöst Windows 10 Home "Netzlaufwerk nicht bereit" (19)

Frage von Oggy01 zum Thema Windows 10 ...

SAN, NAS, DAS
+100tb Storagelösung (13)

Frage von Data-Fabi zum Thema SAN, NAS, DAS ...

LAN, WAN, Wireless
Cisco W-Lan Controller als Applicance oder Software (11)

Frage von Herbrich19 zum Thema LAN, WAN, Wireless ...

DNS
gelöst Komplette TLD Überschreiben bzw eigene Definieren (10)

Frage von Herbrich19 zum Thema DNS ...