Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Office Benutzerinformationsabfrage

Frage Sicherheit

Mitglied: sermon83

sermon83 (Level 1) - Jetzt verbinden

30.07.2010 um 08:59 Uhr, 2755 Aufrufe, 8 Kommentare

Hallo Community!
Ich bin neu hier und auch neu in meinem erlernten beruf. Sprich ich habe gerade mal einen Monat Berufserfahrung.
Ich soll auf kurz oder lang auch teile der Administration bei mir in der Firma übernehmen.
Nun habe ich folgendes Problem:

Und zwar gibt es unter der E-Mailkonten Verwaltung von Outlook eine in gewisser weise Sicherheitslücke.
Neben den Benutzerinformationen werden auch die Anmeldeinformationen abgefragt.
Nun könnte z.B. ein User die Benutzerinformationen abändern sprich er fügt Benutzerinformationen eines anderen Mitarbeiters ein.

1a8b34b24ce5b05c2624053797affe90 - Klicke auf das Bild, um es zu vergrößern

Jetzt wollte ich fragen, ob es möglich wäre die Anmelde- und Benutzerinformationen irgendwie abzufragen, ob diese gleich sind.
Der Benutzername der Anmeldeinformation muss nämlich zwingend vorkommen in der E-mail-Adresse der Benutzerinformtaionen.
Kann man das irgendwie mittels script bzw. batch realisieren oder ist es möglich sowas auf dem Emailserver direkt zu prüfen?
Ich hoffe ich konnte mich klar und verständlich ausdrücken und Ihr könnt mir helfen.
Besten Dank im Voraus.
Mitglied: DerWoWusste
30.07.2010 um 11:41 Uhr
Hi.
Welche Sicherheitslücke besteht? Kennen die Nutzer die Kennwörter anderer Konten? Sonst keine.
Bitte warten ..
Mitglied: sermon83
30.07.2010 um 11:54 Uhr
Nein die Nutzer kennen nur Ihre kennwörter.
Allerdings kein ein nutzer halt die benutzerinformationen abändern auf schlag.michtot@firma.de mit dem dazugehörigen namen.
Die Email Anwendungen (in dem fall outlook) erkennen dann nicht wirklich das es von einem anderen nutzer gekommen ist. dazu müsste man sich den qt angucken der nachricht.
das macht aber so wirklich keiner.
Ergo wollte ich das im vorfeld abfangen. sprich is der anmeldename des benutzers gleich der benutzerinformation.
Bitte warten ..
Mitglied: DerWoWusste
30.07.2010 um 12:19 Uhr
Ah, verstehe.
Nein, so eine Prüfung gibt es nicht. Du könntest allenfalls evtl. ab Outlook 2007 (2003 in keinem Fall) diese Infos per Policy setzen und die Abänderung verhindern. Prüfung auf Übereinstimmung geht nicht.
Bitte warten ..
Mitglied: sermon83
30.07.2010 um 12:21 Uhr
kann man sowas denn eventuell irgendwie per script realisiren auf dem emailserver oder so?
meinst du es könnte so eine Prüfung doch irgendwie hinbekommen?
Bitte warten ..
Mitglied: DerWoWusste
30.07.2010 um 12:33 Uhr
Ich wüßte nicht, wie. Die Infos, die Du oben dargestellt hast, landen binär in der Registry (wenn ich mich nicht irre) - somit wird ein Vergleich von Zeilen schwierig. Da diese Problemstellung unüblich ist, glaube ich auch nicht, dass es Tools oder Skripte gibt, die das auf dem Server lösen - möglich ist natürlich alles irgendwie.

Aber mal zurückgerudert: worin besteht das Problem? Wenn jemand sich so einen Scherz erlaubt, ist das nachvollziehbar und er kriegt einen auf den Deckel. Einfach eine Ansage machen: "Aus gegebenem Anlass... sind Änderungen dort verboten" und fertig.
Bitte warten ..
Mitglied: goscho
30.07.2010 um 12:36 Uhr
Was setzt ihr denn für einen Mailserver ein?
Bitte warten ..
Mitglied: sermon83
30.07.2010 um 12:56 Uhr
Klar. wäre am besten.
ich glaube auhc kaum, dass einer da rumfummelt. Die haben alle nicht wirklich die ahnung davon. Aber trotzdem.
Erstmal danke für deine Hilfe!
Bitte warten ..
Mitglied: sermon83
30.07.2010 um 12:57 Uhr
Courier mailserver von 2003... Wieso?

Ich werde das mal als erledigt markieren. Anscheinend gibt es mit der 2003 Version keine Möglichkeit.
Hoffen wa mal, dass wir 2007 mal bald bekommen ;)
Danke aber an alle!
Bitte warten ..
Ähnliche Inhalte
Windows Server
Office Viewer für Server 2016 - Store for business (3)

Frage von DerWoWusste zum Thema Windows Server ...

Microsoft Office
gelöst Office 2016 Menuband wird nicht mehr angezeigt (1)

Frage von Florian86 zum Thema Microsoft Office ...

E-Mail
gelöst Outlook 2010 und Office 365 (3)

Frage von Yannosch zum Thema E-Mail ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (44)

Frage von sabines zum Thema Internet ...

Netzwerke
Wie erstelle ich ein Intranet (19)

Frage von Leonardnet zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst Eintägige Netzwerkunterbrechung trotz Backupleitung (15)

Frage von iAmbricksta zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2012 R2 - Zugriff Verweigert bei jeglicher Tätigkeit (13)

Frage von DarkLevi zum Thema Windows Server ...