Seit einigen Tagen brauch mein Rechner (W7) teils Minuten zum Runterfahren (so lange bleibt das “Herunterfahren…”-Bild zu sehen). Keine Ahnung, woher das kommt. ClearPageFileAtShutdown ist bzw. war in der Registry schon auf 0, das wird im Netz bei dem Problem häufig mal vorgeschlagen.
Gibts eine Möglichkeit zu loggen, bei welchem Prozess/Programm/Whatever Windows Probleme hat, es zu beenden?
Ich hab mittlerweile rausgefunden, dass man durch nen Registry-Eintrag anzeigen lassen kann, was Windows beim Runterfahren macht und es bleibt beim Beenden vom Antivirenprogramm hängen bzw. bekommt es nicht geschlossen. Das Problem wurde im dortigen Forum schon angesprochen und vom Entwickler drauf reagiert, ich warte also mal bis zum nächsten Update.
Wenn man unter Windows 10 Programme deinstalliert, soll man ja auch die Registry nach Überresten durchsuchen, welche das Programm dort hinterlassen haben könnte. Weiß jemand wie man da am besten vorgehen sollte?
Ich meine man kann ja in der Registry nach bestimmten Namen durchsuchen, aber das erscheint mir nicht gerade die beste Alternative zu sein.
Sagtmal: Kennt ihr eigentlich ne Software mit der man gut über den PC (via Handynummer) telefonieren kann?
Mein Handy hat so eine bescheidene Sprachqualität und ich würd da im idealfall gern mein gutes USB Mikro für benutzen…geht das irgendwie?
Habs eben mal ausprobiert…leider fehlt bei meiner App „Ihr Smartphone“ in Windows der Anrufbereich…schein wohl noch das Update dafür noch nicht bekommen zu haben, obwohl ich Windows immer aufm aktuellem Stand halte.
Ich rate dir dringendst davon ab sowas zu konfigurieren.
Damit meine ich eine Ausnahme auf Basis von MAC Adressen - wenn sowas überhaupt geht.
Wenn du schon den langen Weg des 2FA mit TOTP für SSH gehst, dann lebe ihn.
Wenn du mal Zugriff benötigst ohne diesen, dann benutze die KVM Konsole die dein Anbieter in der Regel bereitstellt um dich “lokal” einzuloggen.
Die Frage die du dir eher stellen solltest ist: Warum brauchst du diese Ausnahme?
Logst du dich via Public Key auf deinem Server ein oder mit Passwort?
Wenn mit Passwort, dann frage ich mich: warum?
Wenn es um’s absichern eines Servers geht ist die 1. Regel genau jenes zu deaktivieren.
Eine gute Quelle für eine sichere sshd Konfiguration ist z.B. Mozilla - https://infosec.mozilla.org/
Dort gibt es gute Informationen rund um das Thema Security hardening und best practices.
An die KVM Konsole hatte ich garnicht gedacht , danke für den Hinweis !
Da auf dem Server hauptsächlich wichtige Private Dokumente gebackupt werden möchte ich den Server so sicher wie es geht machen.
Von meinen “daily” Maschinen logge ich mich mit den PSK ein. Hatte jedoch daran gedacht den Server von unterwegs zu administrieren. Daher eine 2FA falls ich wirklich mal dass Passwort nutzen müsste.
Aber die KVM eignet sich ja dann weitaus besser dafür !
Warum PSK und keine Public Key Authentifizierung?
Wenn auf dem Server sensible Daten liegen wäre es doch sinnvoll eine Password Authentifizierung zu unterbinden und stattdessen ausschließlich per Public Key zu Authentifizieren.
Die Änderung ist minimal, aber die positiven Auswirkungen immens!