Website-Analyse: Wie können "CVE"-Fehler behoben werden?

Ich habe eine Website und es wurde eine Analyse durchgeführt. Hier sind die Ergebnisse, die ich nicht interpretieren kann ("meine-website" in mail.meine-website.net habe ich als Platzhalter eingefügt):

- Problem: 

-- Finding: Detected CVEs for ISC BIND 9.11.4 with CVSS above 7.0 

-- Asset: mail.meine-website.net 

-- Description: The detected technology has CVEs with a CVSS score higher than 7.0. It should be prioritized for patching, and addressed as part of the evaluation of Vulnerabilities and Risk Management policies.

- Problem: 

-- Finding: Detected CVEs for OpenSSH 7.4 with CVSS above 7.0

-- Asset: mail.meine-website.net 

-- Description: The detected technology has CVEs with a CVSS score higher than 7.0. It should be prioritized for patching, and addressed as part of the evaluation of Vulnerabilities and Risk Management policies.

- Problem: 

-- Finding: Detected CVEs for Exim 4.95 with CVSS above 7.0

-- Asset: mail.meine-website.net 

-- Description: The detected technology has CVEs with a CVSS score higher than 7.0. It should be prioritized for patching, and addressed as part of the evaluation of Vulnerabilities and Risk Management policies.

- Problem: 

-- Finding: Detected CVEs for MySQL 5.7.23 with CVSS above 7.0

-- Asset: mail.meine-website.net 

-- Description: The detected technology has CVEs with a CVSS score higher than 7.0. It should be prioritized for patching, and addressed as part of the evaluation of Vulnerabilities and Risk Management policies.

Was muss ich konkret tun, um die Probleme zu beheben?

Webseite, Domain, Hosting, IT-Sicherheit, Mailserver
Ubuntu /etc/bin/bluetooth/main.conf Standard inhalt zurück bekommen?

Hab bisschen mist gebaut denke ich und bräuchte die Standart werte von Ubuntu 23.04 von einer Guten Quelle oder direkt von dem Source Code, leider nicht auf Github gefunden.

Wollte eigentlich nur meine Air Pods Pro 2 Fixen da immer nur einer gleichzeitig Musik abspielen konnte.
Der andere war wahrscheinlich als ein Mikrofon eingestellt da auch unter Klang und Eingang Air Pods eingestellt war uwas ich nicht will das das System überhaupt ein Mikro benutzt. Aber man muss eins wählen in diesem Options ding.

Und ja hab schon versucht von ControllerMode = bredr auf dual zu wechseln, deswegen geht es überhaupt erst auf einem ohr aber nicht auf beiden.
Ich muss auch bei jedem neustart des Pcs oder nach einer weile die Air Pods wieder erneut trennen und verbinden über bluetooth.
Das läuft dann jeden tag so ab : komplett entfernen, Case öffnen mit beiden air pods drinne.
taste auf der rückseite gedrückt halten bis es einen sound macht und weiss leuchtet.
auf verbinden klicken sobald es ubuntu erkennt und warten.
dann nehme ich erstmal einen kopfhörer raus und gucke ob sound kommt, es kommt keiner dann nehme ich den zweiten aus der case raus und da spielt sich dann musik ab.

das ist alles unmöglich zu benutzen und andere Kopfhörer hab ich leider zurzeit nicht. Meine overear mit aux sind kaputt gegangen und ich will auch keine Overear mehr weil ich dadurch haarausfall erleide, mit in ears hab ich keine Probleme.

PC, Server, Apple, Computer, Windows, Betriebssystem, Technik, Bluetooth, Linux, IT, Programmierer, Ubuntu, Bash, developer, Fachinformatiker, Informatik, Informatiker, IT-Sicherheit, Linux Mint, macOS, netzwerkadministrator, Netzwerktechnik, Open Source, openSUSE, OS, Programmiersprache, Script, Shell, Treiber, Unix, Arch Linux, Konfiguration, Systemwiederherstellung, Texteditor, Bluetooth-Kopfhörer, Dateisystem, Debian, PowerShell, Windows 10, github, Manjaro, Windows 11, AirPods, Air Pods Pro
Kennt jemand den VPN Anbieter Njalla?

Guten Abend in die Runde.

Eine kurze Einleitung: Ich befasse mich nun schon eine ganze Weile mit der VPN-Thematik und bin damals blauäugig mit NordVPN eingestiegen. Natürlich weiß ich heute, dass dieses dubiose Unternehmen sicher keine ideale Lösung ist. Ich bin dann über ProtonVPN letztendlich bei Mullvad gelandet, mit denen ich soweit auch zufrieden bin.

Nun habe ich letztens wieder Kontakt zu einem ehemaligen Bekannten gehabt. Dieser lebt mittlerweile wieder in seinem Heimatland, welches nicht gerade für Pressefreiheit bekannt ist. Aufgrund seiner beruflichen Tätigkeit hat er eigentlich durchgehend einen VPN aktiviert. Wir hatten es kurz über dieses Thema und er sagte mir, er nutzt den Dienst Njalla (njal.la), dem er im Zweifel auch sein Leben anvertrauen würde.

Nun habe ich doch mal etwas recherchiert. Die Webseite dieses Anbieters habe ich gefunden. Jedoch findet man sonst überhaupt absolut keinen einzigen Testbericht darüber im Internet. Die Firma (bzw. ein Teil davon) scheint es seit gut 15 Jahren zu geben. Laut Wikipedia steht dieser Dienst wohl unter Beobachtung in den Vereinigten Staaten. Irgendwas zum Thema Privatsphäre oder sonstiges findet man auf deren Webseite nicht. Aber mein Bekannter sagt, er nutzt diesen Dienst (inklusive Vorgänger) seit fast 10 Jahren.

Nun bin ich etwas neugierig geworden und wollte mal fragen, ob hier jemand mehr über diesen Anbieter weiß oder diesen vielleicht sogar nutzt? Ich bin mit meinem Anbieter zufrieden und ja, ich brauche diesen auch. Aber es interessiert mich einfach.

Internet, Datenschutz, IP-Adresse, IT-Sicherheit, VPN, Virtual Private Network, VPN-Server, VPN-Verbindung
Hallo habe ich auf meinem PC eine Überwachungssoftware?

Hi@all unzwar mache ich momentan eine Ausbildung und habe einen Firmen Laptop erhalten. Nach einem Portscan/ Nmap wird mir folgendes angezeigt:

Auch wenn ich mein pc starte und die F8 Taste drücke wird mir ein Menü Namens: intel Management Engine Management engine Bios Extensions (INTEL MEBx)

Not shown: 65521 closed tcp ports (reset)

PORT     STATE   SERVICE      VERSION

135/tcp  open    msrpc        Microsoft Windows RPC

137/tcp  filtered netbios-ns

139/tcp  open    netbios-ssn  Microsoft Windows netbios-ssn

445/tcp  open    microsoft-ds?

623/tcp  open    http         Intel Active Management Technology User Notification Service httpd 11.8.9

|_http-server-header: Intel(R) Active Management Technology 11.8.9

| http-title: Intel® Active Management Technology

|_Requested resource was /logon.htm

| http-methods:

|_ Supported Methods: GET HEAD POST

5040/tcp open    unknown

5357/tcp open    http         Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)

|_http-server-header: Microsoft-HTTPAPI/2.0

|_http-title: Service Unavailable

16992/tcp open    http         Intel Active Management Technology User Notification Service httpd 11.8.90.3987

|_http-server-header: Intel(R) Active Management Technology 11.8.90.3987

| http-title: Intel® Active Management Technology

|_Requested resource was /logon.htm

| http-methods:

|_ Supported Methods: GET HEAD POST

49664/tcp open    msrpc        Microsoft Windows RPC

49665/tcp open    msrpc        Microsoft Windows RPC

49666/tcp open    msrpc        Microsoft Windows RPC

49667/tcp open    msrpc        Microsoft Windows RPC

49669/tcp open    msrpc        Microsoft Windows RPC

49672/tcp open    msrpc        Microsoft Windows RPC

Mir ist klar das Organisationen Überwachen können sobald ich ausgebildet werde und der Rechner nicht mein Eigentum ist. Nur stellen diese Offenen Ports aus Sicherheitsaspekt hergesehen auch ein Risiko dar z.b ( Angriffe vor Hackern )

Kann mir jemand sagen was dieses alles Darstellt oder was ihr heraus erkennen könnt? Danke im vorraus

Internet, Software, Netzwerk, FISI, IT-Sicherheit, Netzwerktechnik, Fachinformatiker Systemintegration, Penetrationstest
Hosting durch zwei Netzwerke?

Guten Abend,

ich habe eine kleine Frage an die Leute, die Erfahrung mit Hosting haben.
Unabhängig ob es ein Gameserver war oder Webspacehosting.
Wichtig dabei ist, dass ihr es am eignen Netzwerk durchgeführt habt und dazu kommen wir zu meiner Frage.

Folgendes:

Ich verwende einen Laptop als Server. Für ihm habe ich auch einige Ports freigegeben, damit er bei Minecraft einen Server hostet und FTP Zugang gewährt für mich und meinem Freund.

Genauso habe ich eine SRV und eine A Eintrag bei meiner TLD zur öffentliche IP-Adresse hinzugefügt und die Subdomain für Minecraft läuft bisher bestens.

Sogar Uptimerobot habe ich auf die IP und Ports gesetzt, dass er die anpingt und einen Uptimestatus Seite dafür bereit stellt.

Nun nach den paar Tagen das er läuft habe ich mir über die Sicherheit Gedanken gemacht.

Bisher habe ich alles einem Netzwerk gehabt und dies in einer Fritz!Box, wo alle Geräte verbunden sind und der auch ans V-DSL angebunden ist. Achtung, ich verwende nicht Exposed Host, weder noch an meinem Gaming PC (selbständige Port UPNP schon), wie auch beim Server Laptop (selbstständige Ports sind aus).

Nun habe ich mir gedacht, mein Netz zu Trennen zwischen dem Server Netzwerk und Hauptrouter und dies hat bisher auch geklappt, ich habe in der zweiten Fritz!Box in den Zugangsdaten die Verbindung vom Hauptrouter angegeben und es am Handy zu Urteilen, hat es Internet-Anbindung mit der gleichen öffentlichen IP-Adresse, aber Intern einen neuen Block statt xxx.xxx.178.xxx hat er nun xxx.xxx.188.xxx.

Um es sich Bildlich vorzustellen:

. Geräte vom Haushalt (178 Block)

V-DSL <===> Fritz!Box #1 ˫

. Fritz!Box #2 <===> Server Laptop (188 Block)

Würdet ihr dies als Sicherer so bezeichnen, oder würdet ihr eine andere Reihung der Verbindungen empfehlen oder gar eine ganz andere Methode. Ich bin offen und lerne gerne dafür dazu.

Vielleicht habt ihr auch sonstige Vorschläge, die zu meinem Schutz auch nützlich sein könnten :)

~ Die Falke in Gutefrage.

Server, Computer, Internet, Internetverbindung, Notebook, Netzwerk, IT, Informationen, Java, Selbstbefriedigung, FTP, Minecraft, AMD, Cybermobbing, DSL, Firewall, Hacking, Hoster, Hosting, Informatik, IP-Adresse, IT-Sicherheit, LAN, Minecraft Server, Netzwerktechnik, Netzwerkverbindung, Port, Router, selfmade, SSD, ssh, Telekom, Telekommunikation, WLAN-Router, xampp, Ping, FTP-Server, portweiterleitung, Server IP, Nvidia GeForce RTX

Meistgelesene Beiträge zum Thema IT-Sicherheit