Intelligence View
Betrieb von QGIS in einer heterogenen Client-Server-Umgebung (fossgis2016)
Das Amt für Geoinformation des Kantons Solothurn (Schweiz) betreibt ein Geographisches Informationssystem für die Kantonsverwaltung. Als Desktop-Anwendung für die Bearbeitung und Visualisierung von Geodaten stellt es de…
Geographisches Informationssystem für die Kantonsverwaltung. Als Desktop-Anwendung für die
Bearbeitung und Visualisierung von Geodaten stellt es den Benutzern QGIS auf einem
zentralen Linux-Anwendungsserver zur Verfügung.
Der Standard-Arbeitsplatz in der Kantonsverwaltung besteht aus einem Thin Client, der mit
Citrix-Technologie zu einem Windows-Desktop auf einem Windows-Anwendungsserver verbindet.
Um die Linux-Anwendung QGIS in den Windows-Desktop zu integrieren, setzt das Amt für
Geoinformation die Open-Source-Lösung X2Go ein: X2Go Server auf dem Linux-Anwendungsserver
und X2Go Client auf dem Windows-Desktop. Trotz der zweifachen Weiterleitung der
Grafikausgabe ist diese Lösung in der Bedienung sehr performant.
Damit die Benutzer sich nicht separat am Linux-Anwendungsserver anmelden müssen, wird
ihnen bei der Einrichtung des Linux-Benutzerkontos ein RSA-Schlüsselpaar erzeugt und
dieses für die Anmeldung des X2Go-Clients am Linux-Anwendungsserver bereitgestellt.
Dadurch kann QGIS mit einem einzigen Klick auf eine Verknüpfung im Windows-Startmenu
gestartet werden.
Mit dieser Lösung ist eine erstaunlich gute Integration einer Linux-Anwendung in die
Windows-Umgebung gelungen. Dies nicht zuletzt dank der Flexibilität des X2Go-Clients, der
mit seinen umfangreichen Startoptionen sehr fein gesteuert werden kann.
about this event: https://fossgis-konferenz.de/2016/programm/event5052.html
SOC Incident Playbook: Remote Code Execution (RCE) Defense
title: Detect Exploitation - Betrieb von QGIS in einer heterogenen Client-Server-Umgebung (fossgis2016)
id: 066dd0a3-3f77-4e3e-8585-d03879fbd6b8
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
- https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-24
logsource:
category: network_connection
product: any
detection:
selection:
CommandLine|contains:
- 'exploit'
condition: selection
falsepositives:
- Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
- attack.initial_accessrule CTI_Threat_Indicator {
meta:
author = "iShareStuff CTI Automated Detection Engine"
date = "2026-09-24"
description = "YARA Signature for "
strings:
$str = "Betrieb von QGIS in einer hete" ascii wide
condition:
any of them
}tsecurity.de Cognitive Threat RAG
Kognitive Analyse für identifizierte Bedrohung: Erhöhte Bedrohungslage im Bereich Betrieb von QGIS in einer heterogenen Cl.... Basierend auf 368k Vektor-Korrelationen werden sofortige Isolationsmaßnahmen für betroffene Endpunkte empfohlen.
Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.
- 1. Perimeter-Inspektion: Relevante Portfreigaben und exponierte Endpunkte unverzüglich scannen.
- 2. Patch-Applikation: Hersteller-Hotfix einspielen oder betroffene Daemons in isolierte DMZ-Segmente überführen.
- 3. Telemetrie & EDR-Alerts: Prozessaufrufe und Child-Processes auf anomale Shell-Spawns überwachen.
SOCIAL SHARE CARD GENERATOR