WordPress Admin mit 2FA nachrüsten
Ab Werk bzw. mit Bordmitteln ist die Admin-Oberfläche des größten Teils von #Wordpress basierten Webseiten (Marktanteil 2024 mittlerweile bei über 73%) nur mit einem mehr oder weniger schlechten Kennwort abgesichert. Administrative Konten sollten heutzutage aber durch Zwei-Faktor Authentifizierung geschützt sein. Hierzu gibt es im Wordpress Plugin-Verzeichnis zahlreiche Plugins. Die meisten davon in einer Freemium Version und mit Werbung oder auf den Google Authenticator ausgelegt. Aktuell gibt es ein Plugin namens "Two-Factor", das komplett quelloffen ist und neben E-Mail-Tokens an die hinerlegte Mailadresse auch die weit verbreitete Microsoft Authenticator App unterstützt. Diese kann über einen QR-Code angelernt werden und wirft dann alle 60 Sekunden einen Token aus, der zum Anmelden benutzt werden muss. [linkbutton link="https://de.wordpress.org/plugins/two-factor/" label="Wordpress Plugins: Two-Factor"] Die Einrichtung und Aktivierung der #2FA Methode erfolgt im Admin-Bereich unter "Benutzer" für jeden Admin einzeln. Natürlich ergibt es Sinn, 2FA für alle Admins zu aktivieren und für den Master Admin zusätzlich Wiederherstellungscodes zu erzeugen. Ob Sie dabei die Token an E-Mail Methode oder die Authenticator App bevorzugen, bleibt Ihnen überlassen. 2FA ist auf jeden Fall wärmstens empfohlen und einfach einzurichten.
Kategoriebild
Teams lustige Transkriptionen (Text to speech)
Die lustigsten #Microsoft #Teams Transcriptions bei Anrufen. Setzt man Teams Telefonie statt einer Telefonanlage ein, werden die Sprachnachrichten von Microsoft künstlicher Intelligenz analysiert und in Text umgewandelt. Neben der Nachricht als MP3-Anhang erhält der Anrufer in der E-Mail einen Text des gesprochenen Anrufs. Einige Beispiele für diese intelligente Art von Misspelled Lyrics hier: „Schützen Weber oder Bärenfänger?“ Ich hab ihnen zwar gerade eine Mail geschrieben… -> keine Ahnung, ob Weber schützen und wovor. „Reif also nun. Max Mustermann. Hallo, ich wollte mich kurz melden betreffend der dem Claudine.“ -> ich kenne leider keine Claudine. Vielleicht ist das die Schwester von Cloudio in der Cloud. Update 12/2023: Auch die inzwischen eingesetzte KI bringt keine Besserung in der Transskription von Anrufen (Voice to Text): „da haben für Mittwoch und Donnerstag bei Ihnen die Disco Schulung gebucht“ –> DJ Patrick holt die Disco Kugel raus und legt Beats aus den 80ern als LP und Singles auf. „Hilde Frischkäse, Meyer. Hallo Herr Bärenfänger…“ –> Hilde Frischkäse macht man amerikanischen Käsekuchen raus, nicht aus Magerquark. „Schönen guten Tag Herr Bernd Schulte Eva vom Eisenhalle hier Herr Behrendt Schulte könnten sie mich einmal“ –> Bernd Schulte oder Behrendt Schulte – wer ist gemeint? „Hallo Björn Sänger jetzt kannst du weglassen Mädchen“ –> Björn Sänger ist mal was Neues. Aber warum soll ich Mädchen weglassen? Nein! „Hey Kontakten. Hallo Herbert fenger wird ihren Rückruf es geht um. Okay schulungsanfrage hör auf gewiss.“ –> Häärbert hört auf gevis oder hört gewiss auf. „Geile Fischmarkt nochmal Hallo Herr Bernd…
Kategoriebild
AGB / Widerruf
Allgemeines Diese Allgemeinen Verkaufsbedingungen (im Folgenden: AGB, Geschäftsbedingungen) gelten für alle geschlossenen Verträge zwischen uns:Patrick Bärenfänger Consulting & SolutionsAuf der Worth 4, 59192 BergkamenInhaber: Patrick BärenfängerTelefon +49 (2307) 29 96 07 Telefax +49 (23 07) 29 97 65und Ihnen als unseren Kunden. Die AGB gelten unabhängig davon, ob Sie Verbraucher, Unternehmer oder Kaufmann, juristische Person des öffentlichen Rechts oder ein öffentlich-rechtliches Sondervermögen sind. Die Lieferungen, Leistungen und Angebote des Verkäufers erfolgen ausschließlich aufgrund dieser #Geschäftsbedingungen. Diese gelten somit auch für alle künftigen Geschäftsbedingungen, auch wenn sie nicht nochmals ausdrücklich vereinbart werden. Spätestens mit der Entgegennahme der Ware oder Leistung gelten diese Bedingungen als angenommen. Gegenbestätigung des Käufers unter Hinweis auf seine Geschäfts- bzw. Einkaufsbedingungen wird hiermit ausdrücklich widersprochen. Abweichungen von diesen Geschäftsbedingungen sind nur wirksam, wenn der Verkäufer sie schriftlich bestätigt. Angebote und Vertragsabschluss Die Präsentation und Bewerbung von Artikeln in unserem Online-Shop stellen kein bindendes Angebot zum Abschluss eines Kaufvertrags dar. Die Angebote des Verkäufers sind freibleibend und unverbindlich. Annahmeerklärungen und sämtliche Bestellungen bedürfen zur Rechtswirksamkeit der schriftlichen oder fernschriftlichen Bestätigung des Verkäufers. Das gleiche gilt für Ergänzungen, Abänderungen oder Nebenabreden. Zeichnungen, Abbildungen und Beschreibungen oder sonstige Leistungsdaten sind nur verbindlich, wenn dies ausdrücklich schriftlich vereinbart wird. Preise, Bedingungen für Dienstleistungen und Anreise Termine und Einsatz-Zeiten nach Abstimmung. Alle Dienstleistungen werden nach Arbeitseinheiten (AE) abgerechnet. Eine Arbeitseinheit sind 10 Minuten. Die komplette Leistungsübersicht mit allen Preisen ist im Shop dieser Website zu sehen. Zahlungsbedingungen: 10 Tage ohne Abzug. Es gelten diese Allgemeinen Geschäftsbedingungen. Die Erbringung der Dienstleistungen erfolgt grundsätzlich Remote,…
Kategoriebild
Profil
PBCS - IT. Web. Einfach. Aktuell. Ihr verlässlicher Partner für IT-Lösungen und Ihren professionellen Internet-Auftritt.Individuelle Beratung: maßgeschneiderte Lösungen für Ihr Geschäft.Optimale IT-Umgebung: Planung, Optimierung, Aktualisierung.Bedarfsgerechte Schulungen: damit Sie Ihre IT effizient nutzen können. Bereits 1990 nach meiner Ausbildung zum Datenverarbeitungs-Kaufmann (IHK) und während des Informatik-Studiums gründete ich PBCS und begann meine Tätigkeit als #Technologieberater. Anfangs waren es Projekte in den Semesterferien und Programmieraufgaben, seit 1995 genehmigte Nebentätigkeit (hauptamtlich bin ich in einem großen Konzern tätig). Beim TÜV Rheinland habe ich die Qualifikation als IT-Security-Manager und -Auditor erworben. Meine Schwerpunkte sind: #Webdesign (Erstellen und Implementieren von Internet-Präsenzen) Ist-Soll Analyse (was ist vorhanden, wie muss es zukünftig aussehen und welche Arbeiten sind dafür notwendig) #Beratung bei der Anschaffung von Hardware. Die Hardware erwerben Sie bei einem Hardware-Hersteller - DELL (Server) oder lenovo Thinkpad und ThinkCentre (Clients). Dieser übernimmt dann im Rahmen der von Ihnen bestellten Gewährleistung/Garantie den Hardware-Support. Software-Installation Konfiguration und Einrichtung (Server, Datensicherung und Arbeitsplätze), Datenübernahme (sofern möglich) und #Einweisung in Funktionsweise und Laufzeitbetrieb. Leistungen WebdesignDie für Ihren Geschäftsbetrieb optimale Darstellung, Optimierung für Suchmaschinen und Darstellung im Internet entwickeln und gestalten wir für SieWeb-Werkzeuge(auf Basis von PHP als Wordpress Erweiterungen): Zähler und Zugriffsstatistik mit grafischer Echtzeitauswertung, Foto-Galerien mit Ausdruckmöglichkeit, Workflows, Countdowns und andere Werkzeuge gibt es schon, spezielle Funktionalität kann entwickelt werden, Umfragen und Termin-Abstimmungen, Quizzz.FormulareKontaktformulare datenschutzkonform gestalten und SPAM reduzieren.ShopVerkaufen Sie Ihre Artikel über das Internet. Einrichtung, Optimierung und Gestaltung Ihres Woocommerce basierten Online-ShopsBasisweblayoutDas Basisweblayout kann zur Gestaltung Ihrer Webseiten genutzt werden. Es enthält Werkzeuge, benutzerdefinierte Einstellungen, viele Vorlagen und…
Kategoriebild
Schulung – Internet Grundlagen
Erlernen Sie in dieser #Schulung die Zusammenhänge und Gefahren bei der Nutzung des Internet und bewegen sich mit Sachverstand und Vorsorge im Netz. Agenda:Themenauswahl aus dem Lehrstoff: * Grundlagen des Internet (Historische Einordnung), Internet-Technologie * Web-Browser und Ihre Vorzüge und Nachteile, Gefahren und Bedrohungen * Kennwort-Sicherheit, Programme, Suchen und Finden, E-Mail und soziale Medien, * Verfahren im Internet (HTTPS, SFTP) und Client Programme, eigene Webseite und Datenschutz-Grundverordnung Veranstaltungsort:Remote via Microsoft TeamsDauer | Anfang | Ende:ca. 3 Stunden | 10:00 | 13:00 UhrZielgruppe | Max Teilnehmer:Anwender/Mitarbeiter | 4Voraussetzungen:Grundwissen im Umgang mit PCsBestellung im Shop, siehe oben
Kategoriebild
Exchange 16/19, Office16/19, Win10 Ende – Okt 2025
Am 14. Oktober 2025 ist der letzte Patchday für Sicherheitsupdates und die oben genannten Produkte. Selbst wer die Kaufversionen von Office 2021 LTSC einsetzt, bekommt nur bis Oktober 2026 Sicherheitsupdates - #endoflife. [time_until date="14.10.2025"] Wie Microsoft im #Exchange Blog schreibt, wird es im Herbst zwar auch eine weitere Kauf-Version vom Exchange Server 2025 geben, aber auch nur mit 5 Jahren "modern Support Cycle", also mit Updates bis Herbst 2029. Außerdem müssen alle, die derzeit Exchange 2016 Server einsetzen, auf Exchange 2019 updaten, um dann auf Exchange 2025 zu migrieren. Beim #Office sind die Nebenwirkungen, dass man nur noch mit Office 2021 LTSC und nur bis Oktober 2026 auf Exchange online und Exchange 2025 zugreifen können wird. Im Sommer 2024 erscheint Office 2024 als weitere Kaufversion (Supportende Sommer 2029) Langfristig und kaufmännisch betrachtet, ist allein wegen der monatlichen Funktionsupdates und 1TB Cloudspeicher in der EU-Cloud, erweitertem Virenschutz und Teams, Sharepoint-Funktionen, Mail-Archiv und Exchange Postfach, sowie MFA mit Conditional Access der Microsoft 365 Business Premium Plan zukunftsweisend. Für alle, die weder Office, noch E-Mail benötigen, sind die Einzelpläne für AVD, Virenschutz und MFA mit bestem Preis-/Leistungsverhältnis.
Kategoriebild
Microsoft verlangt 2-Faktor in Microsoft 365
In letzter Zeit verschickt Microsoft E-Mails zu sogenannten "Sicherheitsstandards". Man weist Sie darauf hin, zu einem bestimmten Datum diese Sicherheitsstandards für Ihren Microsoft 365 Tenant zu aktivieren. Der Microsoft Tenant wird für alle Online-Anwendungen verwendet. Dazu zählen: Exchange online, Office, Sharepoint, Teams, Power-BI, Microsoft CRM 365 und Weitere. Siehe hierzu: Bereitstellen eines Standardsicherheitsniveaus in Azure Active Directory - Microsoft Entra | Microsoft Learn Teil dieser Sicherheitsstandards ist die Aktivierung von #MFA (Multi-Faktor-Authentifizierung) für jeden Benutzer. Aus diesem Anlass gibt es ein paar wichtige Punkte, auf die wir Sie gerne hinweisen möchten. Während derzeit nur rund 37% der Unternehmenskunden überhaupt MFA verwenden - ein großer Anteil sogar nur für administrative Konten, plant Microsoft so schnell wie möglich, den Faktor auf 100% und alle Benutzer zu steigern. MFA ist ein Sicherheitsverfahren beim Anmelden, bei dem ein Benutzer neben seinem Benutzername und Kennwort einen weiteren Faktor zur Anmeldung benötigt, damit die Anmeldung genehmigt wird. Dieser Faktor ist im Falle der Sicherheitsstandards die Authenticator App von Microsoft, die auf dem Smartphone des Mitarbeiters installiert wird. Dort muss die Anmeldung bei Microsoft 365 zusätzlich genehmigt werden, was die Sicherheit vor Account Diebstahl deutlich erhöht. Siehe hierzu: Azure AD Multi-Factor Authentication – Übersicht - Microsoft Entra | Microsoft Learn Neben der App werden auch weitere Faktormethoden unterstützt wie Telefonanruf oder Hardwaretoken. Nach der Aktvierung der Sicherheitsstandards von Microsoft, hat jeder Benutzer 14 Tage Zeit die App einzurichten. Nach Ablauf funktioniert die Anmeldung, ohne die App eingerichtet zu haben, nicht mehr. Eine nachträgliche Einrichtung ist aber weiterhin möglich. Falls…
Kategoriebild
Ostergeschichte aus der IT
Der Osterhase als IT-Administrator Es war einmal ein Osterhase namens Hoppel. Doch Hoppel war anders als die anderen Hasen. Statt sich um Eier und Verstecke zu kümmern, hatte er eine Leidenschaft für Computer und Netzwerke. Sein Bau war voller Kabel, Server und blinkender LEDs. Eines Tages, kurz vor Ostern, saß Hoppel in seinem Bau und starrte auf seinen Monitor. Die E-Mail-Server waren überlastet, und die Hasen im Dorf beschwerten sich, dass ihre Ostergrüße nicht zugestellt wurden. Hoppel seufzte und nahm einen Schluck Karottenkaffee. Als IT-Administrator des Osterdorfs war es seine Aufgabe, die Technik am Laufen zu halten. Plötzlich hörte er ein leises Klopfen an der Tür. “Hoppel, bist du da?” rief eine Stimme. Es war Lina, die Osterhäsin. Sie hatte ein dringendes Anliegen. “Hoppel, die Eier sind verschwunden! Wir können sie nicht finden. Ohne Eier gibt es kein Osterfest!” Hoppel sprang auf und setzte seine Brille auf. “Keine Sorge, Lina. Ich werde das Problem lösen.” Er aktivierte seinen Laptop und begann, die Sicherheitskameras zu überprüfen. Tatsächlich, die Eier waren weg! Aber wer konnte sie gestohlen haben? Er analysierte die Netzwerkprotokolle und fand heraus, dass jemand von außerhalb auf das Osterdorfsystem zugegriffen hatte. Ein Hacker! Hoppel kniff die Augen zusammen. “Das lasse ich nicht zu”, murmelte er. Er folgte den Spuren des Hackers durch das Netzwerk. Es führte ihn zu einem verlassenen Bau am Rande des Dorfes. Dort fand er den Übeltäter: ein Fuchs namens Fritz, der sich als Osterhase verkleidet hatte. Fritz hatte die Eier gestohlen, um das Osterfest zu…
erstes Bild
Kategoriebild
Outlook – Support-Ende 2025
Bereits heute kann mit der #Outlook Win32 App aus den Office Versionen 2016 keine Verbindung mehr mit einem Exchange online (Microsoft 365) aufgebaut werden. Auch der offizielle Support von Exchange 2019 ist bereits im Oktober 2023 beendet worden. Zwar bekommen beide Office Versionen noch Sicherheitsupdates, die Verbindungsmöglichkeit mit M365 kann aber auch jeden Tag eingestellt werden. Für lokale Installationen von Office oder Volumenlizenzen der Kaufversionen auf Terminalservern gilt daher: Möchte man von diesen beiden Plattformen auf sein Exchange online Konto mit der Outlook Win32 App zugreifen, wird das nur mit Office 2021 (LTSC) unterstützt! #Endoflife - am 14. Oktober 2025 wird das letzte Sicherheitsupdate für Office 2016, 2019 ausgerollt. Gleichzeitig endet auch für Die Outlook Win32 App der Support und Verbindungen zu Microsoft 365 lassen sich nur noch mit der neuen Outlook App aufbauen. Diese ist quasi OWA in eine Windows-Store-App eingepackt, funktioniert nur mit einer Internetverbindung und hat keinen Offline-Speicher. Darüberhinaus werden bei Einbindung von Drittanbieterkonten (GMX,Web.de,gmail) die Zugangsdaten zu den IMAP/POP3 Konten an Microsoft übertragen und Inhalte dort gespeichert. Anmerkung: Wer derzeit noch die kostenlosen Windows 10+ Apps "Mail, Kalender und Kontakte" benutzt, der wird im Laufe des Jahres 2024 auf die Outlook App in der werbeverseuchten Free-Variante umgestellt. (verwendet man die neue Outlook App mit einem kostenlosen Microsoft-Konto, ist immer die erste Mail im Ordner eine gefakte Werbemail, die aussieht wie eine andere E-Mail) Das "Update" erfolgt automatisch über de Microsoft Store. Am 13. Oktober 2026 enden dann auch die #Sicherheitsupdates für Office 2021. Im Sommer 2024…
erstes Bild
Kategoriebild
Microsoft Copilot pro verfügbar
Kurz notiert: Microsoft bietet den Copilot in der kostenlosen Variante, der limitiert ist. Zu Spitzenzeiten sind die Wartezeiten länger und es wird auf ältere Trainingsmodelle (älter als ChatGPT-4 und Dall-E 4) zurückgeschaltet. Auch steht der Turbo-Modus nicht zur Verfügung und Bilder können nur im Seiten-Verhältnis 1:1 erstellt werden, nicht 16:9 und nicht Breitformat. Im Microsoft Designer stehen auch nur eingeschränkte Funktionen zur Verfügung. Designer ist quasi eine #KI unterstützte Bildbearbeitung im Browser. Zusätzlich können maximal 15 Bilder pro Woche erzeugt werden. Ab sofort ist auch Copilot pro erhältlich. Die Aufhebung der Limitierungen schlägt mit 22 € pro User pro Monat zur Verfügung und verspricht zusätzlich eine bessere Integration der KI in Office Apps. Bevorzugter Zugang zu GPT-4 und GPT-4 Turbo auch in Spitzenlastzeiten für mehr Leistung und schnellere Bearbeitung Ihrer Aufgaben Zugriff auf Copilot in ausgewählten Microsoft 365-Apps, um Dokumente zu entwerfen, E-Mails zusammenzufassen, Präsentationen zu erstellen und vieles mehr Generieren Sie KI-Bilder mit DALL-E 3 im Querformat jetzt noch schneller mit Designer (früher Bing Image Creator) und 100 Boosts pro Tag https://www.microsoft.com/de-de/store/b/copilotpro?rtc=1
Kategoriebild
Schrittaufzeichnung wird eingestellt
Bisher war #PSR (aka. Problem Step Recorder oder Schrittaufzeichnung) ein integriertes Werkzeug zum automatisierten Aufzeichnen von Klick-Aktionen am Bildschirm. Diese Bildschirmaufzeichnung enthält dann nur die Bilder, die Veränderungen durch Mausklicks/Benutzeraktionen abbilden. das erzeugt Bing Image Creator zum "Problem Step Recorder" Das Ausgabeformat ist .MHT (Multimedia HTML), eine im E-Mail MIME Format kodierte Webseite mit Bildern. In der Webseite stehen Beschreibungen, wo und wie geklickt wurde, in den Bildern sind die Veränderungen farblich (grün) gekennzeichnet. Am Ende wird die MHT Datei als ZIP-Archiv abgespeichert. Da nur der Internet-Explorer das MHT-Format mit den integrierten Bildern darstellt und alle anderen Browser das nicht können, hatte ich das kostenlose, portable Werkzeug "MHT2HTM" entdeckt. Es wandelt die MHT Datei in einen Ordner mit Webseite (main.htm, main.css) und apsgepackten JPG Bildern um. #Endoflife - leider hat sich Microsoft entschieden, den PSR aus neu installierten Betriebssystemen zu entfernen. Bereits jetzt ist er unter die "Optionalen Features" abgewandert und man kann ihn via Powershell oder das Immersive Control Panel deinstallieren. Alternativen zum PSR IMAGO 1.2 Step Recorder ist eine vergleichbare Alternative, die deutlich weniger kann und seit Jahrzehnten nicht weiterentwickelt wird. Nicht zu empfehlen. ShareX ist in der Lage, Bildschirm-Aktionen in Echtzeit als .MP4 Video, auch mit Tonspur aufzuzeichnen. Man hat also mit einem Open-Source Tool, das auch Bildschirm-Fotos halbautomatisiert (ohne das man einen Dateinamen vergeben und von Hand abspeichern muss) erstellen kann, schon ein besseres Werkzeug als die "Ausschneiden und Skizzieren App" zur Hand (die App kann bei Windows 11 auch Videos erstellen, diese aber nicht automatisch…
erstes Bild
Kategoriebild