From 232964a5a2730547e40f9497cad1a72a1d86d8b4 Mon Sep 17 00:00:00 2001 From: Petar Cubela Date: Wed, 5 Mar 2025 07:55:29 +0100 Subject: [PATCH] 20250305 more notes --- .obsidian/workspace.json | 13 ++++--- diary/2025-03-05.md | 74 ++++++++++++++++++++++++++++++++++++++++ 2 files changed, 80 insertions(+), 7 deletions(-) create mode 100644 diary/2025-03-05.md diff --git a/.obsidian/workspace.json b/.obsidian/workspace.json index 3ef1f06..18f4746 100644 --- a/.obsidian/workspace.json +++ b/.obsidian/workspace.json @@ -37,7 +37,7 @@ "state": { "type": "markdown", "state": { - "file": "diary/2025-03-04.md", + "file": "diary/2025-03-05.md", "mode": "source", "source": true, "backlinks": true, @@ -52,7 +52,7 @@ } }, "icon": "lucide-file", - "title": "2025-03-04" + "title": "2025-03-05" } }, { @@ -103,8 +103,7 @@ "title": "Win11-autoinstall-iso" } } - ], - "currentTab": 1 + ] } ], "direction": "vertical" @@ -285,11 +284,12 @@ "templater-obsidian:Templater": false } }, - "active": "08af676996feb317", + "active": "7fced607c3398dbf", "lastOpenFiles": [ + "diary/2025-03-05.md", "projects/VZ/Win11-autoinstall-iso.md", - "diary/2025-03-04.md", "projects/phytron/nextcloud_gitlab_after_hack.md", + "diary/2025-03-04.md", "projects/phytron", "projects/VZ/ninja-install-archive.md", "diary/2025-03-03.md", @@ -314,7 +314,6 @@ "projects/OPNsense/Initial-Notes/OPNsense.md", "projects/OPNsense/Initial-Notes/OPNsense_IDS-and-IPS.md", "projects/OPNsense/opnsense-utm-features/opnsense-utm-checklist.md", - "projects/bvv/bind-manual.md", "projects/bvv", "files/neosphere/firewall-appfilter.png", "files/neosphere/firewall-ips.png", diff --git a/diary/2025-03-05.md b/diary/2025-03-05.md new file mode 100644 index 0000000..d39f56d --- /dev/null +++ b/diary/2025-03-05.md @@ -0,0 +1,74 @@ +$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$ + +![important](files/sbx/important.png) + +## Timestamps + +- 08:00 - 08:30: Linux Server updaten und rebooten, welche schon laenger als 90 Tage Laufzeit hatten, Ticketpflege +- 08:30 - 09:00: Telfonat mit Dominik Thoma +- 09:15 - 09:45: Telefonat mit Sebastian und Dominik: Punkte notieren und Max deshalb schreiben, Versuchen Herrn Fuechsle zu erreichen, Mail verfassen an Herrn Kurz wegen Phishing Mail +- 09:45 - 10:15: Juri Telefonat: Outlook einrichten +- 10:15 - 10:30: Mit Patryk Muell entsorgen und Labor etwas aufraeumen +- 10:30 - 11:00: Aldi +- 11:00 - 11:45: Pause +- 11:45 - 14:15: VZ iso installation weiter machen +- 14:15 - 15:30: Phytron VM erstellen fuer Gitlab Instanz +- 15:30 - 15:45: NeoSphere: Firewall anschauen weil eine Cluster Node down ist; versuche noden zu pingen (ueber vpn) und versuche noden ueber web zu erreichen, nicht moeglich +- 15:45 - 16:00: Phytron weiter machen +- 16:00 - 16:30: Kommunikation mit Martin +- 16:30 - 17:00: Gitlab aufsetzen, installation, passwort aendern von root, it-glue anpassen. Fortsetzung: + +## todo + +- [ ] herr fuechsle wegen homepage (kwa/ssr) +- [ ] discopharma kontakt +- [ ] vz iso weitermachen +- [ ] phytron - kontakt wegen nextcloud und gitlab + +- [ ] bind/named anleitung schreiben; named slave instanz aufsetzen + +- [ ] radiochemie - irgendwie http challenge automatisieren +- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung + +### Today + +### General + +- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade + +- [ ] mailstore update ssr/kwa +- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs +- [ ] kwa/ssr snmp karten fuer usv +- [ ] update filewave admin und central + +### SBX + +- [ ] check if possible to monitor vsphere passwd expiration +- [ ] create obsidian templates (Meetings, People, ) +- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation) +- [ ] sbx - opsreportcad summary for action plan +- [ ] sbx - disney workshop - planung + +- [ ] fuege bharchitekten zu connectsecure hinzu +- [ ] erstelle connectsecure report fuer grasslfing +- [ ] cybercns bei heilmaier + +- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups + +#### OPNsense + +1. check franke rieger firewall setup +2. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...) +3. test management via opncentral +4. write manual for on-boarding + - setup wan manually + - couple to opncentral + - send generic config via opncentral + - use manual for missing specific configs + - check workings of everything + + +### BVV + +- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden +