<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://www.xinux.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dr.xinux</id>
	<title>Xinux Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://www.xinux.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dr.xinux"/>
	<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php/Spezial:Beitr%C3%A4ge/Dr.xinux"/>
	<updated>2026-06-11T09:17:19Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://www.xinux.net/index.php?title=Wekan_User_L%C3%B6schen&amp;diff=22984</id>
		<title>Wekan User Löschen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Wekan_User_L%C3%B6schen&amp;diff=22984"/>
		<updated>2021-03-29T14:38:38Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* In den Mongo Conatiner gehen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=In den Mongo Conatiner gehen=&lt;br /&gt;
*docker exec -i -t &amp;lt;container_id&amp;gt; /bin/bash&lt;br /&gt;
=Mongo Datenbank=&lt;br /&gt;
*mongo wekan&lt;br /&gt;
&lt;br /&gt;
=List the users=&lt;br /&gt;
*db.users.find().toArray()&lt;br /&gt;
=Finally, delete the user record=&lt;br /&gt;
db.users.remove( {&amp;quot;username&amp;quot;: &amp;quot;tina&amp;quot;})&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Wekan_User_L%C3%B6schen&amp;diff=22983</id>
		<title>Wekan User Löschen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Wekan_User_L%C3%B6schen&amp;diff=22983"/>
		<updated>2021-03-29T14:38:21Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „=In den Mongo Conatiner gehen= *docker exec -i -t &amp;lt;container_id&amp;gt; /bin/bash =Mongo Datenbank? *mongo wekan =List the users= *db.users.find().toArray() =Finally,…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=In den Mongo Conatiner gehen=&lt;br /&gt;
*docker exec -i -t &amp;lt;container_id&amp;gt; /bin/bash&lt;br /&gt;
=Mongo Datenbank?&lt;br /&gt;
*mongo wekan&lt;br /&gt;
=List the users=&lt;br /&gt;
*db.users.find().toArray()&lt;br /&gt;
=Finally, delete the user record=&lt;br /&gt;
db.users.remove( {&amp;quot;username&amp;quot;: &amp;quot;tina&amp;quot;})&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Wekan&amp;diff=22982</id>
		<title>Wekan</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Wekan&amp;diff=22982"/>
		<updated>2021-03-29T14:36:25Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „*Wekan User Löschen“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Wekan User Löschen]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hauptseite&amp;diff=22980</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hauptseite&amp;diff=22980"/>
		<updated>2021-03-29T14:34:20Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Netze]]&lt;br /&gt;
*[[Betriebssysteme]]&lt;br /&gt;
*[[Switches]]&lt;br /&gt;
*[[Backup]]&lt;br /&gt;
*[[Netzwerküberwachung]]&lt;br /&gt;
*[[High Availability]]&lt;br /&gt;
*[[nas]]&lt;br /&gt;
*[[misc]]&lt;br /&gt;
*[[Home Automatisierung]]&lt;br /&gt;
*[[Datenbanken]]&lt;br /&gt;
*[[Site inspection]]&lt;br /&gt;
*[[Howtos]]&lt;br /&gt;
*[[Hardware]]&lt;br /&gt;
*[[Virtualisierung]]&lt;br /&gt;
*[[Konferenz Systeme]]&lt;br /&gt;
*[[Server]]&lt;br /&gt;
*[[Sicherheit]]&lt;br /&gt;
*[[Hacking]]&lt;br /&gt;
*[[Multimedia]]&lt;br /&gt;
*[[Applikationen]]&lt;br /&gt;
*[[Kleine Werkzeuge]]&lt;br /&gt;
*[[Tips]]&lt;br /&gt;
*[[Misc]]&lt;br /&gt;
*[[Messenger]]&lt;br /&gt;
*[[Visualisierung]]&lt;br /&gt;
*[[Programmiersprachen]]&lt;br /&gt;
*[[Übungen]]&lt;br /&gt;
*[[Grundlagen]]&lt;br /&gt;
*[[Videos]]&lt;br /&gt;
*[[Kurzanleitungen]]&lt;br /&gt;
*[[Tips]]&lt;br /&gt;
*[[Cloud]]&lt;br /&gt;
*[[Vorträge]]&lt;br /&gt;
*[[Zertifikat]]&lt;br /&gt;
*[[Aufgaben]]&lt;br /&gt;
*[[Mathematik]]&lt;br /&gt;
*[[Projekt]]&lt;br /&gt;
*[[BSI]]&lt;br /&gt;
*[[Fachinformatiker]]&lt;br /&gt;
*[[Schulungen]]&lt;br /&gt;
*[[Schulungsangebote]]&lt;br /&gt;
*[[Elektrotechnik]]&lt;br /&gt;
*[[Tests]]&lt;br /&gt;
*[https://www.xinux.de www.xinux.de]&lt;br /&gt;
*[https://www.xinux.com www.xinux.com]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Docker-ports.png&amp;diff=22939</id>
		<title>Datei:Docker-ports.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Docker-ports.png&amp;diff=22939"/>
		<updated>2021-03-26T07:56:46Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Dr.xinux lud eine neue Version von Datei:Docker-ports.png hoch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Docker-traefik.png&amp;diff=22937</id>
		<title>Datei:Docker-traefik.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Docker-traefik.png&amp;diff=22937"/>
		<updated>2021-03-26T07:50:04Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Dr.xinux lud eine neue Version von Datei:Docker-traefik.png hoch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Docker-traefik.png&amp;diff=22935</id>
		<title>Datei:Docker-traefik.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Docker-traefik.png&amp;diff=22935"/>
		<updated>2021-03-26T07:48:12Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Dr.xinux lud eine neue Version von Datei:Docker-traefik.png hoch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Docker-traefik.png&amp;diff=22934</id>
		<title>Datei:Docker-traefik.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Docker-traefik.png&amp;diff=22934"/>
		<updated>2021-03-26T07:47:17Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Dr.xinux lud eine neue Version von Datei:Docker-traefik.png hoch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Datei:Docker-ports.png&amp;diff=22933</id>
		<title>Datei:Docker-ports.png</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Datei:Docker-ports.png&amp;diff=22933"/>
		<updated>2021-03-26T07:46:28Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Dr.xinux lud eine neue Version von Datei:Docker-ports.png hoch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker_Erste_Schritte&amp;diff=22884</id>
		<title>Docker Erste Schritte</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker_Erste_Schritte&amp;diff=22884"/>
		<updated>2021-03-24T15:22:33Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* Initialer Start */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Initialer Start=&lt;br /&gt;
*mkdir -p /srv/nginx/html&lt;br /&gt;
*cd /srv/nginx/&lt;br /&gt;
*docker run --name some-nginx -v /srv/nginx/html:/usr/share/nginx/html:ro -d nginx&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker_Erste_Schritte&amp;diff=22883</id>
		<title>Docker Erste Schritte</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker_Erste_Schritte&amp;diff=22883"/>
		<updated>2021-03-24T15:11:47Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „=Initialer Start= *mkdir -p /srv/nginx/html *cd /srv/nginx/ *docker run --name some-nginx -v ./hmtl:/usr/share/nginx/html:ro -d nginx“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Initialer Start=&lt;br /&gt;
*mkdir -p /srv/nginx/html&lt;br /&gt;
*cd /srv/nginx/&lt;br /&gt;
*docker run --name some-nginx -v ./hmtl:/usr/share/nginx/html:ro -d nginx&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22882</id>
		<title>Docker from the scratch</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22882"/>
		<updated>2021-03-24T15:10:27Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Was ist Docker?]]&lt;br /&gt;
*[[Installation]]&lt;br /&gt;
*[[Docker Erste Schritte|Erste Schritt]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22881</id>
		<title>Docker from the scratch</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22881"/>
		<updated>2021-03-24T15:09:55Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Was ist Docker?]]&lt;br /&gt;
*[[Installation]]&lt;br /&gt;
*[[Erste Schritte]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22880</id>
		<title>Docker from the scratch</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22880"/>
		<updated>2021-03-24T15:07:03Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Was ist Docker?]]&lt;br /&gt;
*[[Installation]]&lt;br /&gt;
*[[Erster Schritte]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22879</id>
		<title>Docker from the scratch</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22879"/>
		<updated>2021-03-24T15:06:09Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Was ist Docker?]]&lt;br /&gt;
*[[Installation]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22878</id>
		<title>Docker from the scratch</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker_from_the_scratch&amp;diff=22878"/>
		<updated>2021-03-24T15:05:48Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „*Was ist Docker?“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Was ist Docker?]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker&amp;diff=22877</id>
		<title>Docker</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker&amp;diff=22877"/>
		<updated>2021-03-24T15:05:22Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Installation]]&lt;br /&gt;
*[[Building an Docker Image]]&lt;br /&gt;
*[[Handling Docker at console]]&lt;br /&gt;
*[[Docker Handling]]&lt;br /&gt;
*[[Docker Compose]]&lt;br /&gt;
*[[Kommandos]]&lt;br /&gt;
*[[Schnellübersicht]]&lt;br /&gt;
*[[eigenes docker repository]]&lt;br /&gt;
*[[own docker repository]]&lt;br /&gt;
*[[docker compose]]&lt;br /&gt;
*[[boot2docker]]&lt;br /&gt;
*[[docker-swarm]]&lt;br /&gt;
*[[docker-swarm from the scratch]]&lt;br /&gt;
*[[docker from the scratch]]&lt;br /&gt;
*[[Docker MariaDB]]&lt;br /&gt;
*[[Docker Network]]&lt;br /&gt;
*[[Docker mehrere Prozesse]]&lt;br /&gt;
*[[Docker Trusted Registry]]&lt;br /&gt;
*[[Docker Container Systemd]]&lt;br /&gt;
*[[Traefik]]&lt;br /&gt;
*[https://github.com/wsargent/docker-cheat-sheet docker cheat sheet]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=beispiele=&lt;br /&gt;
*[[docker bind9]]&lt;br /&gt;
*[[docker bind9 und ssh]]&lt;br /&gt;
*[[mysql und mediawiki]]&lt;br /&gt;
&lt;br /&gt;
=Traefik Basic auth password generieren=&lt;br /&gt;
*echo $(htpasswd -nb user password) | sed -e s/\\$/\\$\\$/g&lt;br /&gt;
&lt;br /&gt;
=links=&lt;br /&gt;
*https://www.digitalocean.com/community/tutorials/how-to-create-and-run-a-service-on-a-coreos-cluster&lt;br /&gt;
&lt;br /&gt;
*http://www.linux-magazin.de/NEWS/Docker-1.2.0-mit-Policy-fuer-Neustarts&lt;br /&gt;
&lt;br /&gt;
*https://docs.docker.com/articles/networking/&lt;br /&gt;
*https://www.debinux.de/2014/04/docker-io-grundlagen-zum-interaktiven-arbeiten/&lt;br /&gt;
*http://wiki.ubuntuusers.de/Baustelle/Docker&lt;br /&gt;
*https://docs.docker.com/userguide/usingdocker/&lt;br /&gt;
*http://www.heise.de/developer/artikel/Anwendungen-mit-Docker-transportabel-machen-2127220.html?artikelseite=1&lt;br /&gt;
;wichtig&lt;br /&gt;
*http://stackoverflow.com/questions/25135897/how-to-automatically-start-a-service-when-running-a-docker-container&lt;br /&gt;
vodoo of entrypoint :-)&lt;br /&gt;
*http://stackoverflow.com/questions/21553353/what-is-the-difference-between-cmd-and-entrypoint-in-a-dockerfile&lt;br /&gt;
; mehrere dienste parallel starten&lt;br /&gt;
*https://docs.docker.com/articles/using_supervisord/&lt;br /&gt;
&lt;br /&gt;
*https://blog.codecentric.de/2014/01/leichtgewichtige-virtuelle-maschinen-mit-docker-oder-wie-man-100-vms-laufen/&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Was_ist_Docker%3F&amp;diff=22876</id>
		<title>Was ist Docker?</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Was_ist_Docker%3F&amp;diff=22876"/>
		<updated>2021-03-24T15:02:38Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
Docker ist eine '''Containervirtualisierung'''. Durch Docker können mehrere Prozesse isoliert und damit unabhängig voneinander ausgeführt werden. Dies ermöglicht eine einfache Reparatur und Aktualisierung des Containers ohne andere Container zu gefährden. &lt;br /&gt;
&lt;br /&gt;
[[Datei:docker-container-zu-linux-01.png]]&lt;br /&gt;
&lt;br /&gt;
=Vorteile=&lt;br /&gt;
*skalibarkeit&lt;br /&gt;
*isioliert&lt;br /&gt;
*fertige Systeme&lt;br /&gt;
*gute Updatefähigkeit&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Was_ist_Docker%3F&amp;diff=22875</id>
		<title>Was ist Docker?</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Was_ist_Docker%3F&amp;diff=22875"/>
		<updated>2021-03-24T14:59:39Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
Docker ist eine '''Containervirtualisierung'''. Durch Docker können mehrere Prozesse isoliert und damit unabhängig voneinander ausgeführt werden. Dies ermöglicht eine einfache Reparatur und Aktualisierung des Containers ohne andere Container zu gefährden. &lt;br /&gt;
&lt;br /&gt;
[[Datei:docker-container-zu-linux-01.png]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Was_ist_Docker%3F&amp;diff=22874</id>
		<title>Was ist Docker?</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Was_ist_Docker%3F&amp;diff=22874"/>
		<updated>2021-03-24T14:59:23Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „ Docker ist eine '''Containervirtualisierung'''. Durch Docker können mehrere Prozesse isoliert und damit unabhängig voneinander ausgeführt werden. Dies erm…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
Docker ist eine '''Containervirtualisierung'''. Durch Docker können mehrere Prozesse isoliert und damit unabhängig voneinander ausgeführt werden. Dies ermöglicht eine einfache Reparatur und Aktualisierung des Containers ohne andere Container zu gefährden. &lt;br /&gt;
&lt;br /&gt;
[[Datei:docker-container-zu-linux-01.png]]&lt;br /&gt;
*Links ein Linux System und rechts der Aufbau und die Abschirmung anderer Prozesse durch Docker.&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Docker-swarm_from_the_scratch&amp;diff=22873</id>
		<title>Docker-swarm from the scratch</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Docker-swarm_from_the_scratch&amp;diff=22873"/>
		<updated>2021-03-24T14:59:16Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Was ist Docker?]]&lt;br /&gt;
&lt;br /&gt;
=Docker Swarm=&lt;br /&gt;
&lt;br /&gt;
Der Docker Swarm basiert auf einer Master-Slave-Architektur. Der Docker Swarm besteht aus einem Manager und mehreren Arbeiter Maschinen. Der '''Swarm-Manager''' ist für die Verwaltung und Delegation der Aufgaben verantwortlich. Die '''Swarm-Worker''' sind für die Ausführung der Tasks zuständig. Ein großer Hauptpunkt für den Swarm ist das Load-Balancing. Dieses ist bereits bei der Installation integriert und sorgt für eine gute Lastenverteilung.&lt;br /&gt;
&lt;br /&gt;
=Docker Compose= &lt;br /&gt;
&lt;br /&gt;
Mithilfe Docker-Compose lassen sich die Container einfacher Verwalten. Docker-Compose bringt einige Kommandos mit sich und liefert durch die '''docker-compose.yml''' , praktisch das Herzstück des Docker-Compose, eine Datei mit der bestimmt wird wie die Container Starten sollen und wie sie untereinander verknüpft sind. Außerdem können Verzeichnisse, Ports freigegeben und Verlinkungen hergestellt werden und noch einiges mehr.&lt;br /&gt;
&lt;br /&gt;
*Beispiel einer docker-compose.yml für bind9&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: '3.5'&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  bind9:&lt;br /&gt;
    restart: always&lt;br /&gt;
    image: labbsr0x/dns-bind9&lt;br /&gt;
    ports:&lt;br /&gt;
    - &amp;quot;53:53/udp&amp;quot;&lt;br /&gt;
    - &amp;quot;53:53/tcp&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
    - ./bind9:/data # Change volume path&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Docker Swarm Installieren=&lt;br /&gt;
&lt;br /&gt;
*apt update&lt;br /&gt;
*apt upgrade&lt;br /&gt;
*curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -&lt;br /&gt;
*add-apt-repository &amp;quot;deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable&amp;quot;&lt;br /&gt;
*apt update&lt;br /&gt;
*apt-get install -y docker-ce docker-compose&lt;br /&gt;
*systemctl start docker&lt;br /&gt;
*systemctl enable docker&lt;br /&gt;
&lt;br /&gt;
=Docker Compose Befehle=&lt;br /&gt;
*docker-compose up -d&lt;br /&gt;
**''Die docker-compose.yaml wird im Hintergrund gestartet und somit der Container''&lt;br /&gt;
&lt;br /&gt;
*docker-compose ps&lt;br /&gt;
**''listet die  aktiven Container auf''&lt;br /&gt;
&lt;br /&gt;
*docker-compose stop/start '''name'''&lt;br /&gt;
**''stoppt den Container ohne ihn zu removen oder startet ihn wieder''&lt;br /&gt;
&lt;br /&gt;
*docker-compose exec SERVICENAME /bin/sh&lt;br /&gt;
**''für interaktive shell''&lt;br /&gt;
&lt;br /&gt;
*docker-compose logs&lt;br /&gt;
**''logs werden zu einem Container mitverfolgt wenn er mit '''docker-compose up -d''' gestartet wurde''&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21186</id>
		<title>IT-Sichereitsaspekte in heterognen Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21186"/>
		<updated>2020-10-05T14:52:13Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Der Seiteninhalt wurde durch einen anderen Text ersetzt: „*EINLEITUNG *SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN-LOS14|SCHEMATISCHER AUFBAU VON HETEROGENEN NETZW…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[EINLEITUNG-LOS14|EINLEITUNG]]&lt;br /&gt;
*[[SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN-LOS14|SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN]]&lt;br /&gt;
*[[ETHERNET-LOS-14|ETHERNET]]&lt;br /&gt;
*[[WIRELESSLAN-LOS14|WIRELESSLAN]]&lt;br /&gt;
*[[NETWERK_TOOLS-LOS14|NETWERK TOOLS]]&lt;br /&gt;
*[[PORTSCANNING-LOS14|PORTSCANNING]]&lt;br /&gt;
*[[SCHACHSTELLENSUCHE UND ANALYSE-LOS14|SCHACHSTELLENSUCHE UND ANALYSE]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21185</id>
		<title>IT-Sichereitsaspekte in heterognen Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21185"/>
		<updated>2020-10-05T14:51:47Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[EINLEITUNG-LOS14|EINLEITUNG]]&lt;br /&gt;
*[[SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN-LOS14|SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN]]&lt;br /&gt;
*[[ETHERNET-LOS-14|ETHERNET]]&lt;br /&gt;
*[[WIRELESSLAN-LOS14|WIRELESSLAN]]&lt;br /&gt;
*[[NETWERK_TOOLS-LOS14|NETWERK TOOLS]]&lt;br /&gt;
*[[PORTSCANNING-LOS14|PORTSCANNING]]&lt;br /&gt;
*[[SCHACHSTELLENSUCHE UND ANALYSE-LOS14|SCHACHSTELLENSUCHE UND ANALYSE-LOS]]&lt;br /&gt;
T ECHNISCHE G RUNDLAGEN ....................................................SCHACHSTELL...................................................................... 20&lt;br /&gt;
WLAN-K OMPONENTEN .............................................................................................................................. 21&lt;br /&gt;
WLAN-S ICHERHEIT .................................................................................................................................... 22&lt;br /&gt;
KAPITEL 5&lt;br /&gt;
NETZWERK-TOOLS....................................................................................................................24&lt;br /&gt;
5.1&lt;br /&gt;
N ETZWERK -T OOLS UNTER W INDOWS ............................................................................................................. 25&lt;br /&gt;
5.1.1&lt;br /&gt;
ARP ................................................................................................................................................ 25&lt;br /&gt;
5.1.2&lt;br /&gt;
Hostname ...................................................................................................................................... 27&lt;br /&gt;
5.1.3&lt;br /&gt;
Ipconfig .......................................................................................................................................... 27&lt;br /&gt;
5.1.4&lt;br /&gt;
NBTSTAT ........................................................................................................................................ 30&lt;br /&gt;
5.1.5&lt;br /&gt;
netstat, .......................................................................................................................................... 31&lt;br /&gt;
5.1.6&lt;br /&gt;
nslookup ........................................................................................................................................ 33&lt;br /&gt;
5.1.7&lt;br /&gt;
ping und pathping.......................................................................................................................... 34&lt;br /&gt;
5.1.8&lt;br /&gt;
traceroute/tracert.......................................................................................................................... 35&lt;br /&gt;
5.2&lt;br /&gt;
N ETZWERK -T OOLS UNTER L INUX ................................................................................................................... 36&lt;br /&gt;
5.2.1&lt;br /&gt;
ifconfig. .......................................................................................................................................... 36&lt;br /&gt;
5.2.2&lt;br /&gt;
route .............................................................................................................................................. 36&lt;br /&gt;
5.2.3&lt;br /&gt;
ping ................................................................................................................................................ 37&lt;br /&gt;
5.2.4&lt;br /&gt;
traceroute ...................................................................................................................................... 37&lt;br /&gt;
5.2.5&lt;br /&gt;
netstat ........................................................................................................................................... 37&lt;br /&gt;
5.2.6&lt;br /&gt;
telnet .............................................................................................................................................. 38&lt;br /&gt;
5.2.7&lt;br /&gt;
hping3 ............................................................................................................................................ 39&lt;br /&gt;
5.2.8&lt;br /&gt;
tcpdump ......................................................................................................................................... 39&lt;br /&gt;
P LATTFORM - ÜBERGREIFENDE T OOLS .......................................................................................................................... 39&lt;br /&gt;
5.2.9&lt;br /&gt;
nmap (zenmap) .............................................................................................................................. 39&lt;br /&gt;
5.2.10 wireshark ....................................................................................................................................... 39&lt;br /&gt;
Notizen .......................................................................................................................................................... 41&lt;br /&gt;
KAPITEL 6&lt;br /&gt;
PORTSCANNING (NMAP) ..........................................................................................................43&lt;br /&gt;
6.1&lt;br /&gt;
W AS IST EIGENTLICH P ORTSCANNING ? ............................................................................................................ 43&lt;br /&gt;
6.2&lt;br /&gt;
D ER S ICHERHEITSSCANNER N MAP .................................................................................................................. 43&lt;br /&gt;
6.2.1&lt;br /&gt;
Nmap Grundlagen: Port-Zustände ................................................................................................. 44&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21184</id>
		<title>IT-Sichereitsaspekte in heterognen Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21184"/>
		<updated>2020-10-05T14:47:08Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[EINLEITUNG-LOS14|EINLEITUNG]]&lt;br /&gt;
*[[SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN-LOS14|SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN]]&lt;br /&gt;
*[[ETHERNET-LOS-14|ETHERNET]&lt;br /&gt;
2.1&lt;br /&gt;
2.2&lt;br /&gt;
2.3&lt;br /&gt;
2.4&lt;br /&gt;
TCP/IP-R EFERENZMODELL ............................................................................................................................ 7&lt;br /&gt;
Z IELE DER IT-S ICHERHEIT ................................................................................................................................ 9&lt;br /&gt;
B EDROHUNGEN DER IT-S ICHERHEIT ............................................................................................................... 10&lt;br /&gt;
M AßNAHMEN DER IT-S ICHERHEIT .................................................................................................................. 10&lt;br /&gt;
KAPITEL 3&lt;br /&gt;
3.1&lt;br /&gt;
3.2&lt;br /&gt;
3.3&lt;br /&gt;
3.4&lt;br /&gt;
3.5&lt;br /&gt;
M EDIENZUGRIFF ......................................................................................................................................... 12&lt;br /&gt;
A DRESSIERUNG IM E THERNET ....................................................................................................................... 13&lt;br /&gt;
S ICHERHEITSASPEKTE IM E THERNET ................................................................................................................ 15&lt;br /&gt;
VLAN - V IRTUAL LAN ................................................................................................................................. 16&lt;br /&gt;
IEEE 802.1X ............................................................................................................................................ 18&lt;br /&gt;
KAPITEL 4&lt;br /&gt;
4.1&lt;br /&gt;
4.2&lt;br /&gt;
4.3&lt;br /&gt;
ETHERNET ................................................................................................................................12&lt;br /&gt;
WIRELESS LAN ..........................................................................................................................20&lt;br /&gt;
T ECHNISCHE G RUNDLAGEN .......................................................................................................................... 20&lt;br /&gt;
WLAN-K OMPONENTEN .............................................................................................................................. 21&lt;br /&gt;
WLAN-S ICHERHEIT .................................................................................................................................... 22&lt;br /&gt;
KAPITEL 5&lt;br /&gt;
NETZWERK-TOOLS....................................................................................................................24&lt;br /&gt;
5.1&lt;br /&gt;
N ETZWERK -T OOLS UNTER W INDOWS ............................................................................................................. 25&lt;br /&gt;
5.1.1&lt;br /&gt;
ARP ................................................................................................................................................ 25&lt;br /&gt;
5.1.2&lt;br /&gt;
Hostname ...................................................................................................................................... 27&lt;br /&gt;
5.1.3&lt;br /&gt;
Ipconfig .......................................................................................................................................... 27&lt;br /&gt;
5.1.4&lt;br /&gt;
NBTSTAT ........................................................................................................................................ 30&lt;br /&gt;
5.1.5&lt;br /&gt;
netstat, .......................................................................................................................................... 31&lt;br /&gt;
5.1.6&lt;br /&gt;
nslookup ........................................................................................................................................ 33&lt;br /&gt;
5.1.7&lt;br /&gt;
ping und pathping.......................................................................................................................... 34&lt;br /&gt;
5.1.8&lt;br /&gt;
traceroute/tracert.......................................................................................................................... 35&lt;br /&gt;
5.2&lt;br /&gt;
N ETZWERK -T OOLS UNTER L INUX ................................................................................................................... 36&lt;br /&gt;
5.2.1&lt;br /&gt;
ifconfig. .......................................................................................................................................... 36&lt;br /&gt;
5.2.2&lt;br /&gt;
route .............................................................................................................................................. 36&lt;br /&gt;
5.2.3&lt;br /&gt;
ping ................................................................................................................................................ 37&lt;br /&gt;
5.2.4&lt;br /&gt;
traceroute ...................................................................................................................................... 37&lt;br /&gt;
5.2.5&lt;br /&gt;
netstat ........................................................................................................................................... 37&lt;br /&gt;
5.2.6&lt;br /&gt;
telnet .............................................................................................................................................. 38&lt;br /&gt;
5.2.7&lt;br /&gt;
hping3 ............................................................................................................................................ 39&lt;br /&gt;
5.2.8&lt;br /&gt;
tcpdump ......................................................................................................................................... 39&lt;br /&gt;
P LATTFORM - ÜBERGREIFENDE T OOLS .......................................................................................................................... 39&lt;br /&gt;
5.2.9&lt;br /&gt;
nmap (zenmap) .............................................................................................................................. 39&lt;br /&gt;
5.2.10 wireshark ....................................................................................................................................... 39&lt;br /&gt;
Notizen .......................................................................................................................................................... 41&lt;br /&gt;
KAPITEL 6&lt;br /&gt;
PORTSCANNING (NMAP) ..........................................................................................................43&lt;br /&gt;
6.1&lt;br /&gt;
W AS IST EIGENTLICH P ORTSCANNING ? ............................................................................................................ 43&lt;br /&gt;
6.2&lt;br /&gt;
D ER S ICHERHEITSSCANNER N MAP .................................................................................................................. 43&lt;br /&gt;
6.2.1&lt;br /&gt;
Nmap Grundlagen: Port-Zustände ................................................................................................. 44&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21183</id>
		<title>IT-Sichereitsaspekte in heterognen Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21183"/>
		<updated>2020-10-05T14:45:53Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[EINLEITUNG-LOS14|EINLEITUNG]]&lt;br /&gt;
*[[SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN-LOS14|SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN]]&lt;br /&gt;
2.1&lt;br /&gt;
2.2&lt;br /&gt;
2.3&lt;br /&gt;
2.4&lt;br /&gt;
TCP/IP-R EFERENZMODELL ............................................................................................................................ 7&lt;br /&gt;
Z IELE DER IT-S ICHERHEIT ................................................................................................................................ 9&lt;br /&gt;
B EDROHUNGEN DER IT-S ICHERHEIT ............................................................................................................... 10&lt;br /&gt;
M AßNAHMEN DER IT-S ICHERHEIT .................................................................................................................. 10&lt;br /&gt;
KAPITEL 3&lt;br /&gt;
3.1&lt;br /&gt;
3.2&lt;br /&gt;
3.3&lt;br /&gt;
3.4&lt;br /&gt;
3.5&lt;br /&gt;
M EDIENZUGRIFF ......................................................................................................................................... 12&lt;br /&gt;
A DRESSIERUNG IM E THERNET ....................................................................................................................... 13&lt;br /&gt;
S ICHERHEITSASPEKTE IM E THERNET ................................................................................................................ 15&lt;br /&gt;
VLAN - V IRTUAL LAN ................................................................................................................................. 16&lt;br /&gt;
IEEE 802.1X ............................................................................................................................................ 18&lt;br /&gt;
KAPITEL 4&lt;br /&gt;
4.1&lt;br /&gt;
4.2&lt;br /&gt;
4.3&lt;br /&gt;
ETHERNET ................................................................................................................................12&lt;br /&gt;
WIRELESS LAN ..........................................................................................................................20&lt;br /&gt;
T ECHNISCHE G RUNDLAGEN .......................................................................................................................... 20&lt;br /&gt;
WLAN-K OMPONENTEN .............................................................................................................................. 21&lt;br /&gt;
WLAN-S ICHERHEIT .................................................................................................................................... 22&lt;br /&gt;
KAPITEL 5&lt;br /&gt;
NETZWERK-TOOLS....................................................................................................................24&lt;br /&gt;
5.1&lt;br /&gt;
N ETZWERK -T OOLS UNTER W INDOWS ............................................................................................................. 25&lt;br /&gt;
5.1.1&lt;br /&gt;
ARP ................................................................................................................................................ 25&lt;br /&gt;
5.1.2&lt;br /&gt;
Hostname ...................................................................................................................................... 27&lt;br /&gt;
5.1.3&lt;br /&gt;
Ipconfig .......................................................................................................................................... 27&lt;br /&gt;
5.1.4&lt;br /&gt;
NBTSTAT ........................................................................................................................................ 30&lt;br /&gt;
5.1.5&lt;br /&gt;
netstat, .......................................................................................................................................... 31&lt;br /&gt;
5.1.6&lt;br /&gt;
nslookup ........................................................................................................................................ 33&lt;br /&gt;
5.1.7&lt;br /&gt;
ping und pathping.......................................................................................................................... 34&lt;br /&gt;
5.1.8&lt;br /&gt;
traceroute/tracert.......................................................................................................................... 35&lt;br /&gt;
5.2&lt;br /&gt;
N ETZWERK -T OOLS UNTER L INUX ................................................................................................................... 36&lt;br /&gt;
5.2.1&lt;br /&gt;
ifconfig. .......................................................................................................................................... 36&lt;br /&gt;
5.2.2&lt;br /&gt;
route .............................................................................................................................................. 36&lt;br /&gt;
5.2.3&lt;br /&gt;
ping ................................................................................................................................................ 37&lt;br /&gt;
5.2.4&lt;br /&gt;
traceroute ...................................................................................................................................... 37&lt;br /&gt;
5.2.5&lt;br /&gt;
netstat ........................................................................................................................................... 37&lt;br /&gt;
5.2.6&lt;br /&gt;
telnet .............................................................................................................................................. 38&lt;br /&gt;
5.2.7&lt;br /&gt;
hping3 ............................................................................................................................................ 39&lt;br /&gt;
5.2.8&lt;br /&gt;
tcpdump ......................................................................................................................................... 39&lt;br /&gt;
P LATTFORM - ÜBERGREIFENDE T OOLS .......................................................................................................................... 39&lt;br /&gt;
5.2.9&lt;br /&gt;
nmap (zenmap) .............................................................................................................................. 39&lt;br /&gt;
5.2.10 wireshark ....................................................................................................................................... 39&lt;br /&gt;
Notizen .......................................................................................................................................................... 41&lt;br /&gt;
KAPITEL 6&lt;br /&gt;
PORTSCANNING (NMAP) ..........................................................................................................43&lt;br /&gt;
6.1&lt;br /&gt;
W AS IST EIGENTLICH P ORTSCANNING ? ............................................................................................................ 43&lt;br /&gt;
6.2&lt;br /&gt;
D ER S ICHERHEITSSCANNER N MAP .................................................................................................................. 43&lt;br /&gt;
6.2.1&lt;br /&gt;
Nmap Grundlagen: Port-Zustände ................................................................................................. 44&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21182</id>
		<title>IT-Sichereitsaspekte in heterognen Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21182"/>
		<updated>2020-10-05T14:44:40Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[EINLEITUNG-LOST14|EINLEITUNG]]&lt;br /&gt;
*[[SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN]]&lt;br /&gt;
2.1&lt;br /&gt;
2.2&lt;br /&gt;
2.3&lt;br /&gt;
2.4&lt;br /&gt;
TCP/IP-R EFERENZMODELL ............................................................................................................................ 7&lt;br /&gt;
Z IELE DER IT-S ICHERHEIT ................................................................................................................................ 9&lt;br /&gt;
B EDROHUNGEN DER IT-S ICHERHEIT ............................................................................................................... 10&lt;br /&gt;
M AßNAHMEN DER IT-S ICHERHEIT .................................................................................................................. 10&lt;br /&gt;
KAPITEL 3&lt;br /&gt;
3.1&lt;br /&gt;
3.2&lt;br /&gt;
3.3&lt;br /&gt;
3.4&lt;br /&gt;
3.5&lt;br /&gt;
M EDIENZUGRIFF ......................................................................................................................................... 12&lt;br /&gt;
A DRESSIERUNG IM E THERNET ....................................................................................................................... 13&lt;br /&gt;
S ICHERHEITSASPEKTE IM E THERNET ................................................................................................................ 15&lt;br /&gt;
VLAN - V IRTUAL LAN ................................................................................................................................. 16&lt;br /&gt;
IEEE 802.1X ............................................................................................................................................ 18&lt;br /&gt;
KAPITEL 4&lt;br /&gt;
4.1&lt;br /&gt;
4.2&lt;br /&gt;
4.3&lt;br /&gt;
ETHERNET ................................................................................................................................12&lt;br /&gt;
WIRELESS LAN ..........................................................................................................................20&lt;br /&gt;
T ECHNISCHE G RUNDLAGEN .......................................................................................................................... 20&lt;br /&gt;
WLAN-K OMPONENTEN .............................................................................................................................. 21&lt;br /&gt;
WLAN-S ICHERHEIT .................................................................................................................................... 22&lt;br /&gt;
KAPITEL 5&lt;br /&gt;
NETZWERK-TOOLS....................................................................................................................24&lt;br /&gt;
5.1&lt;br /&gt;
N ETZWERK -T OOLS UNTER W INDOWS ............................................................................................................. 25&lt;br /&gt;
5.1.1&lt;br /&gt;
ARP ................................................................................................................................................ 25&lt;br /&gt;
5.1.2&lt;br /&gt;
Hostname ...................................................................................................................................... 27&lt;br /&gt;
5.1.3&lt;br /&gt;
Ipconfig .......................................................................................................................................... 27&lt;br /&gt;
5.1.4&lt;br /&gt;
NBTSTAT ........................................................................................................................................ 30&lt;br /&gt;
5.1.5&lt;br /&gt;
netstat, .......................................................................................................................................... 31&lt;br /&gt;
5.1.6&lt;br /&gt;
nslookup ........................................................................................................................................ 33&lt;br /&gt;
5.1.7&lt;br /&gt;
ping und pathping.......................................................................................................................... 34&lt;br /&gt;
5.1.8&lt;br /&gt;
traceroute/tracert.......................................................................................................................... 35&lt;br /&gt;
5.2&lt;br /&gt;
N ETZWERK -T OOLS UNTER L INUX ................................................................................................................... 36&lt;br /&gt;
5.2.1&lt;br /&gt;
ifconfig. .......................................................................................................................................... 36&lt;br /&gt;
5.2.2&lt;br /&gt;
route .............................................................................................................................................. 36&lt;br /&gt;
5.2.3&lt;br /&gt;
ping ................................................................................................................................................ 37&lt;br /&gt;
5.2.4&lt;br /&gt;
traceroute ...................................................................................................................................... 37&lt;br /&gt;
5.2.5&lt;br /&gt;
netstat ........................................................................................................................................... 37&lt;br /&gt;
5.2.6&lt;br /&gt;
telnet .............................................................................................................................................. 38&lt;br /&gt;
5.2.7&lt;br /&gt;
hping3 ............................................................................................................................................ 39&lt;br /&gt;
5.2.8&lt;br /&gt;
tcpdump ......................................................................................................................................... 39&lt;br /&gt;
P LATTFORM - ÜBERGREIFENDE T OOLS .......................................................................................................................... 39&lt;br /&gt;
5.2.9&lt;br /&gt;
nmap (zenmap) .............................................................................................................................. 39&lt;br /&gt;
5.2.10 wireshark ....................................................................................................................................... 39&lt;br /&gt;
Notizen .......................................................................................................................................................... 41&lt;br /&gt;
KAPITEL 6&lt;br /&gt;
PORTSCANNING (NMAP) ..........................................................................................................43&lt;br /&gt;
6.1&lt;br /&gt;
W AS IST EIGENTLICH P ORTSCANNING ? ............................................................................................................ 43&lt;br /&gt;
6.2&lt;br /&gt;
D ER S ICHERHEITSSCANNER N MAP .................................................................................................................. 43&lt;br /&gt;
6.2.1&lt;br /&gt;
Nmap Grundlagen: Port-Zustände ................................................................................................. 44&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21181</id>
		<title>IT-Sichereitsaspekte in heterognen Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IT-Sichereitsaspekte_in_heterognen_Netzwerken&amp;diff=21181"/>
		<updated>2020-10-05T14:44:20Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „*EINLEITUNG-LOS14 *SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN 2.1 2.2 2.3 2.4 TCP/IP-R EFERENZMODELL ..................................…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[EINLEITUNG|EINLEITUNG-LOS14]]&lt;br /&gt;
*[[SCHEMATISCHER AUFBAU VON HETEROGENEN NETZWERKEN]]&lt;br /&gt;
2.1&lt;br /&gt;
2.2&lt;br /&gt;
2.3&lt;br /&gt;
2.4&lt;br /&gt;
TCP/IP-R EFERENZMODELL ............................................................................................................................ 7&lt;br /&gt;
Z IELE DER IT-S ICHERHEIT ................................................................................................................................ 9&lt;br /&gt;
B EDROHUNGEN DER IT-S ICHERHEIT ............................................................................................................... 10&lt;br /&gt;
M AßNAHMEN DER IT-S ICHERHEIT .................................................................................................................. 10&lt;br /&gt;
KAPITEL 3&lt;br /&gt;
3.1&lt;br /&gt;
3.2&lt;br /&gt;
3.3&lt;br /&gt;
3.4&lt;br /&gt;
3.5&lt;br /&gt;
M EDIENZUGRIFF ......................................................................................................................................... 12&lt;br /&gt;
A DRESSIERUNG IM E THERNET ....................................................................................................................... 13&lt;br /&gt;
S ICHERHEITSASPEKTE IM E THERNET ................................................................................................................ 15&lt;br /&gt;
VLAN - V IRTUAL LAN ................................................................................................................................. 16&lt;br /&gt;
IEEE 802.1X ............................................................................................................................................ 18&lt;br /&gt;
KAPITEL 4&lt;br /&gt;
4.1&lt;br /&gt;
4.2&lt;br /&gt;
4.3&lt;br /&gt;
ETHERNET ................................................................................................................................12&lt;br /&gt;
WIRELESS LAN ..........................................................................................................................20&lt;br /&gt;
T ECHNISCHE G RUNDLAGEN .......................................................................................................................... 20&lt;br /&gt;
WLAN-K OMPONENTEN .............................................................................................................................. 21&lt;br /&gt;
WLAN-S ICHERHEIT .................................................................................................................................... 22&lt;br /&gt;
KAPITEL 5&lt;br /&gt;
NETZWERK-TOOLS....................................................................................................................24&lt;br /&gt;
5.1&lt;br /&gt;
N ETZWERK -T OOLS UNTER W INDOWS ............................................................................................................. 25&lt;br /&gt;
5.1.1&lt;br /&gt;
ARP ................................................................................................................................................ 25&lt;br /&gt;
5.1.2&lt;br /&gt;
Hostname ...................................................................................................................................... 27&lt;br /&gt;
5.1.3&lt;br /&gt;
Ipconfig .......................................................................................................................................... 27&lt;br /&gt;
5.1.4&lt;br /&gt;
NBTSTAT ........................................................................................................................................ 30&lt;br /&gt;
5.1.5&lt;br /&gt;
netstat, .......................................................................................................................................... 31&lt;br /&gt;
5.1.6&lt;br /&gt;
nslookup ........................................................................................................................................ 33&lt;br /&gt;
5.1.7&lt;br /&gt;
ping und pathping.......................................................................................................................... 34&lt;br /&gt;
5.1.8&lt;br /&gt;
traceroute/tracert.......................................................................................................................... 35&lt;br /&gt;
5.2&lt;br /&gt;
N ETZWERK -T OOLS UNTER L INUX ................................................................................................................... 36&lt;br /&gt;
5.2.1&lt;br /&gt;
ifconfig. .......................................................................................................................................... 36&lt;br /&gt;
5.2.2&lt;br /&gt;
route .............................................................................................................................................. 36&lt;br /&gt;
5.2.3&lt;br /&gt;
ping ................................................................................................................................................ 37&lt;br /&gt;
5.2.4&lt;br /&gt;
traceroute ...................................................................................................................................... 37&lt;br /&gt;
5.2.5&lt;br /&gt;
netstat ........................................................................................................................................... 37&lt;br /&gt;
5.2.6&lt;br /&gt;
telnet .............................................................................................................................................. 38&lt;br /&gt;
5.2.7&lt;br /&gt;
hping3 ............................................................................................................................................ 39&lt;br /&gt;
5.2.8&lt;br /&gt;
tcpdump ......................................................................................................................................... 39&lt;br /&gt;
P LATTFORM - ÜBERGREIFENDE T OOLS .......................................................................................................................... 39&lt;br /&gt;
5.2.9&lt;br /&gt;
nmap (zenmap) .............................................................................................................................. 39&lt;br /&gt;
5.2.10 wireshark ....................................................................................................................................... 39&lt;br /&gt;
Notizen .......................................................................................................................................................... 41&lt;br /&gt;
KAPITEL 6&lt;br /&gt;
PORTSCANNING (NMAP) ..........................................................................................................43&lt;br /&gt;
6.1&lt;br /&gt;
W AS IST EIGENTLICH P ORTSCANNING ? ............................................................................................................ 43&lt;br /&gt;
6.2&lt;br /&gt;
D ER S ICHERHEITSSCANNER N MAP .................................................................................................................. 43&lt;br /&gt;
6.2.1&lt;br /&gt;
Nmap Grundlagen: Port-Zustände ................................................................................................. 44&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Schulungen&amp;diff=21180</id>
		<title>Schulungen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Schulungen&amp;diff=21180"/>
		<updated>2020-10-05T14:35:33Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Vertiefung UNIX-/Linux Netwerke]]&lt;br /&gt;
*[[Linux Los 3]]&lt;br /&gt;
*[[IT-Sichereitsaspekte in heterognen Netzwerken]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Was_ist_GSM&amp;diff=20955</id>
		<title>Was ist GSM</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Was_ist_GSM&amp;diff=20955"/>
		<updated>2020-09-11T10:25:59Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „=Was ist OpenVAS= *Open Vulnerability Assessment System *Framework aus verschiedenen Diensten und Werkzeugen *Schwachstellen-Scanning  *Aktualisierten Feed-Ser…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist OpenVAS=&lt;br /&gt;
*Open Vulnerability Assessment System&lt;br /&gt;
*Framework aus verschiedenen Diensten und Werkzeugen&lt;br /&gt;
*Schwachstellen-Scanning &lt;br /&gt;
*Aktualisierten Feed-Service&lt;br /&gt;
=NVTs=&lt;br /&gt;
*Network Vulnerability Tests&lt;br /&gt;
*Eine Art Plugins &lt;br /&gt;
*Nessus Attack Scripting Language&lt;br /&gt;
*Beziehbar über einen FEED Service&lt;br /&gt;
=Geschichte=&lt;br /&gt;
*Fork von Nessus&lt;br /&gt;
*Nessus ab 2005 proprietären Lizenz&lt;br /&gt;
*Freie Version&lt;br /&gt;
*Software in the Public Interest 2007&lt;br /&gt;
=Version=&lt;br /&gt;
*Version 8.0 2015&lt;br /&gt;
*Version 9.0 2017&lt;br /&gt;
*2018 auf Github&lt;br /&gt;
*Einbettung Greenbone Vulnerability Management&lt;br /&gt;
=Greenbone Networks=&lt;br /&gt;
*Greenbone Community Feed 50 000 Tests&lt;br /&gt;
*Greenbone Networks verbessert und erweitert seit 2009.&lt;br /&gt;
*Teil ihrer kommerziellen Produkt-Familie&lt;br /&gt;
*OpenVAS ist Open Source&lt;br /&gt;
=Bundesamt für Sicherheit in der Informationstechnik=&lt;br /&gt;
*Unterstützt Entwicklung verschiedener Funktionen &lt;br /&gt;
*Unterstützt Schwachstellen-Prüfroutinen (NVTs)&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVAS-NVTs.png]]&lt;br /&gt;
=Konfiguration=&lt;br /&gt;
*Web-Browser (GSA), &lt;br /&gt;
*Desktop-Anwendung (GSD) &lt;br /&gt;
*Kommandozeile (CLI)&lt;br /&gt;
*Mehrbenutzer- beziehungsweise mandantenfähig&lt;br /&gt;
=Konfiguration=&lt;br /&gt;
*Hilfetexte zur Funktionalität und Bedienung integriert&lt;br /&gt;
*Einbindung Sicherheitswerkzeuge überSchnittstellen und Steuerprotokolle&lt;br /&gt;
*Zeitgesteuerte Prüfungen&lt;br /&gt;
*Skalierbarer Master-Slave-Betrieb mit Scan-Sensoren&lt;br /&gt;
*Management von Scan-Aufgaben&lt;br /&gt;
=Prüfung=&lt;br /&gt;
*Security-Scanning von kompletten Netzwerken&lt;br /&gt;
*Durchführung lokaler Sicherheitsprüfungen&lt;br /&gt;
*Prüfung von Web-Applikationen&lt;br /&gt;
*Nutzung individueller Richtlinienvorgaben&lt;br /&gt;
=Prüfung=&lt;br /&gt;
*IT-Grundschutz-Unterstützung&lt;br /&gt;
*Inventarisierungs-Unterstützung&lt;br /&gt;
*Alarmierung bei Richtlinien-Verstoß oder erkannten Schwachstellen&lt;br /&gt;
*Erweiterung um Prognose-Scans&lt;br /&gt;
=Berichtsmanagement=&lt;br /&gt;
*Zentrale Sammlung und Auswertung der Scans-Ergebnisse in einem Prüfbericht&lt;br /&gt;
*Ergebnisübersicht mit Filterung und Sortierung&lt;br /&gt;
*Delta-Vergleich von Prüfberichten&lt;br /&gt;
*Umfangreiche Suchfunktion in Prüfberichten&lt;br /&gt;
*Kennzeichnung von &amp;quot;False Positives&amp;quot;&lt;br /&gt;
=Berichtsmanagement=&lt;br /&gt;
*Notizen-Funktion zur Kommentierung der Scan-Ergebnisse in Prüfberichten&lt;br /&gt;
*Hilfestellungen zu den gefundenen Schwachstellen in den Prüfberichten &lt;br /&gt;
*Export von Prüfberichten in unterschiedliche Formate&lt;br /&gt;
*Unterstützung des Security Content Automation Protocol (SCAP)&lt;br /&gt;
*Delta-Reports: Anzeige von Unterschieden zwischen Scan-Ergebnissen&lt;br /&gt;
*Volle Integration der SCAP-Datenbank mit aktuellen CPE- und CVE--Common Vulnerabilities and Exposures-Informationen&lt;br /&gt;
*Unterstützung von Information Security Management Systemen (z. B. verinice, Nagios)&lt;br /&gt;
=Anforderungen=&lt;br /&gt;
*OpenVAS ist ein Server-basiertes Sicherheitswerkzeug&lt;br /&gt;
*Command Line Interface (CLI) &lt;br /&gt;
*Installieren auf Linux basierten Rechner&lt;br /&gt;
*Web-Oberfläche Greenbone Security Assistant (GSA) &lt;br /&gt;
*Greenbone Security Desktop (GSD) zur Steuerung von OpenVAS &lt;br /&gt;
=Bundeslizenz=&lt;br /&gt;
*BSI hat einen Bundeslizenzvertrag mit der Firma Greenbone Networks GmbH&lt;br /&gt;
*Unterstützung von Bundesbehörden geschlossen&lt;br /&gt;
*Bereitstellung von dem auf OpenVAS basierenden Greenbone Security Manager (GSM)&lt;br /&gt;
*Greenbone Security Feed (GSF), Schulungen, Support und weitere Leistungen beinhaltet.&lt;br /&gt;
=Konzept Scan Configs=&lt;br /&gt;
*Zuordnung von NVTs&lt;br /&gt;
*Beispiele&lt;br /&gt;
**Discovery&lt;br /&gt;
**Full and Fast&lt;br /&gt;
**Host Discovery&lt;br /&gt;
**System Discovery&lt;br /&gt;
=Konzept Portlist=&lt;br /&gt;
*TCP Ports&lt;br /&gt;
*UDP Ports&lt;br /&gt;
=Target=&lt;br /&gt;
*Name&lt;br /&gt;
*IP&lt;br /&gt;
*Portlist&lt;br /&gt;
*AliveTest&lt;br /&gt;
**Ping&lt;br /&gt;
**ARP Ping&lt;br /&gt;
**TCP SYN Ping&lt;br /&gt;
=Tasks=&lt;br /&gt;
*Name&lt;br /&gt;
*Target&lt;br /&gt;
*Scanner&lt;br /&gt;
*ScanConfig&lt;br /&gt;
=Ergebnis=&lt;br /&gt;
*Reports&lt;br /&gt;
*Results&lt;br /&gt;
&lt;br /&gt;
=Weblinks=&lt;br /&gt;
*http://www.openvas.org/index-de.html&lt;br /&gt;
*https://www.bsi.bund.de/DE/Themen/Cyber-Sicherheit/Tools/OpenVAS/OpenVAS.html&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=GVM_Installation&amp;diff=20954</id>
		<title>GVM Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=GVM_Installation&amp;diff=20954"/>
		<updated>2020-09-11T10:25:20Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* dameon reloas */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
==pre and post stuff==&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo  'systemctl stop greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*echo  'systemctl start greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reload=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp | grep gsad&lt;br /&gt;
 tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      4204/gsad&lt;br /&gt;
&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://&amp;lt;FQDN&amp;gt;&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=GVM_Installation&amp;diff=20953</id>
		<title>GVM Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=GVM_Installation&amp;diff=20953"/>
		<updated>2020-09-11T10:25:09Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „=Install= *apt update  *apt install gvm   =setup= *gvm-setup =start= *gvm-start =Finish= &amp;lt;pre&amp;gt; ... md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
==pre and post stuff==&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo  'systemctl stop greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*echo  'systemctl start greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reloas=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp | grep gsad&lt;br /&gt;
 tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      4204/gsad&lt;br /&gt;
&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://&amp;lt;FQDN&amp;gt;&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20952</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20952"/>
		<updated>2020-09-11T10:24:37Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Source List=&lt;br /&gt;
*cat /etc/apt/sources.list&lt;br /&gt;
 deb http://http.kali.org/kali kali-rolling main non-free contrib&lt;br /&gt;
=Install=&lt;br /&gt;
*apt-get update ; apt-get -y dist-upgrade ; apt-get install -y openvas rpm nsis alien&lt;br /&gt;
&lt;br /&gt;
=Setup=&lt;br /&gt;
*openvas-setup&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Change Listing Interface=&lt;br /&gt;
*cd /lib/systemd/system&lt;br /&gt;
*sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service&lt;br /&gt;
* add '''--allow-header-host &amp;lt;IP/Hostname&amp;gt;''' ad the end of ExecStart in greenbone-security-assistant.service&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*openvas-stop&lt;br /&gt;
*openvas-start&lt;br /&gt;
*openvas-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Active Internet connections (only servers)&lt;br /&gt;
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    &lt;br /&gt;
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      685/sshd            &lt;br /&gt;
tcp        0      0 0.0.0.0:9390            0.0.0.0:*               LISTEN      10037/openvasmd     &lt;br /&gt;
tcp        0      0 0.0.0.0:9391            0.0.0.0:*               LISTEN      10107/openvassd: Wa &lt;br /&gt;
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      254/rpcbind         &lt;br /&gt;
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      10030/gsad          &lt;br /&gt;
tcp        0      0 0.0.0.0:9392            0.0.0.0:*               LISTEN      10029/gsad          &lt;br /&gt;
tcp6       0      0 :::8472                 :::*                    LISTEN      685/sshd            &lt;br /&gt;
tcp6       0      0 :::111                  :::*                    LISTEN      254/rpcbind &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://$OPENVASIP:9392&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Diskussion:GVM_Installation&amp;diff=20951</id>
		<title>Diskussion:GVM Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Diskussion:GVM_Installation&amp;diff=20951"/>
		<updated>2020-09-11T10:23:21Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „=Install= *apt update  *apt install gvm   =setup= *gvm-setup =start= *gvm-start =Finish= &amp;lt;pre&amp;gt; ... md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
==pre and post stuff==&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo  'systemctl stop greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*echo  'systemctl start greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reloas=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp | grep gsad&lt;br /&gt;
 tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      4204/gsad&lt;br /&gt;
&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://&amp;lt;FQDN&amp;gt;&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=GVM&amp;diff=20950</id>
		<title>GVM</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=GVM&amp;diff=20950"/>
		<updated>2020-09-11T10:23:15Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* Installation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist Openvas=&lt;br /&gt;
*[[Was ist Openvas]]&lt;br /&gt;
*[[Was ist GSM]]&lt;br /&gt;
&lt;br /&gt;
=Installation=&lt;br /&gt;
*[[GVM Installation]]&lt;br /&gt;
&lt;br /&gt;
=Webinterface=&lt;br /&gt;
*[[Openvas Webinterface]]&lt;br /&gt;
*[[Openvas Webinterface Letsencrypt]]&lt;br /&gt;
*[[Openvas FeedUpdate]]&lt;br /&gt;
&lt;br /&gt;
=NVTs=&lt;br /&gt;
*[[Openvas NVTs]]&lt;br /&gt;
=Security Solutions=&lt;br /&gt;
*[[ssl stuff]]&lt;br /&gt;
*[[dh stuff]]&lt;br /&gt;
*[[timestamp]]&lt;br /&gt;
*[[ssh safe protocols]]&lt;br /&gt;
*[[hardening]]&lt;br /&gt;
*[[postfix VRFY and/or EXPN requests]]&lt;br /&gt;
&lt;br /&gt;
=Userverwaltung=&lt;br /&gt;
*[[Openvas User anlegen]]&lt;br /&gt;
=Omp Console=&lt;br /&gt;
*[[omp]]&lt;br /&gt;
*[[omp-scripts]]&lt;br /&gt;
&lt;br /&gt;
=Greebow Handbuch=&lt;br /&gt;
*http://docs.greenbone.net/GSM-Manual/gos-3.1/de/index.html&lt;br /&gt;
*http://docs.greenbone.net/GSM-Manual/gos-3.1/de/GSM-Manual-GOS-3.1-de-20161026.pdf&lt;br /&gt;
*http://www.openvas.org/setup-and-start-de.html&lt;br /&gt;
*https://www.admin-magazin.de/Das-Heft/2012/03/Der-Vulnerability-Scanner-OpenVAS&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
*https://www.kali.org/penetration-testing/openvas-vulnerability-scanning/&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20949</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20949"/>
		<updated>2020-09-11T10:21:36Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* pre and post stuff */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
==pre and post stuff==&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo  'systemctl stop greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*echo  'systemctl start greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reloas=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp | grep gsad&lt;br /&gt;
 tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      4204/gsad&lt;br /&gt;
&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://&amp;lt;FQDN&amp;gt;&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20948</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20948"/>
		<updated>2020-09-11T10:20:55Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* pre and post stuff */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
==pre and post stuff==&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo  ' systemctl stop greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo '#!bin/bash' &amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*echo  ' systemctl start greenbone-security-assistant.service' &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reloas=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp | grep gsad&lt;br /&gt;
 tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      4204/gsad&lt;br /&gt;
&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://&amp;lt;FQDN&amp;gt;&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20947</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20947"/>
		<updated>2020-09-11T10:19:45Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* letsencrypt */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
==pre and post stuff==&lt;br /&gt;
*echo &amp;quot;#!bin/bash&amp;quot; &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo  &amp;quot; systemctl stop greenbone-security-assistant.service&amp;quot; &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/pre/stuff&lt;br /&gt;
*echo &amp;quot;#!bin/bash&amp;quot; &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*echo  &amp;quot; systemctl start greenbone-security-assistant.service&amp;quot; &amp;gt;&amp;gt;  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
*chmod +x  /etc/letsencrypt/renewal-hooks/post/stuff&lt;br /&gt;
&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reloas=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp | grep gsad&lt;br /&gt;
 tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      4204/gsad&lt;br /&gt;
&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://&amp;lt;FQDN&amp;gt;&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20946</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20946"/>
		<updated>2020-09-11T10:14:39Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* Login */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reloas=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp | grep gsad&lt;br /&gt;
 tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      4204/gsad&lt;br /&gt;
&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://&amp;lt;FQDN&amp;gt;&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20945</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20945"/>
		<updated>2020-09-11T10:14:17Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* Check Listing */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reloas=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp | grep gsad&lt;br /&gt;
 tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      4204/gsad&lt;br /&gt;
&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://$OPENVASIP:9392&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20944</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20944"/>
		<updated>2020-09-11T10:12:36Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=dameon reloas=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*gvm-stop&lt;br /&gt;
*gvm-start&lt;br /&gt;
*gvm-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Active Internet connections (only servers)&lt;br /&gt;
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    &lt;br /&gt;
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      685/sshd            &lt;br /&gt;
tcp        0      0 0.0.0.0:9390            0.0.0.0:*               LISTEN      10037/openvasmd     &lt;br /&gt;
tcp        0      0 0.0.0.0:9391            0.0.0.0:*               LISTEN      10107/openvassd: Wa &lt;br /&gt;
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      254/rpcbind         &lt;br /&gt;
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      10030/gsad          &lt;br /&gt;
tcp        0      0 0.0.0.0:9392            0.0.0.0:*               LISTEN      10029/gsad          &lt;br /&gt;
tcp6       0      0 :::8472                 :::*                    LISTEN      685/sshd            &lt;br /&gt;
tcp6       0      0 :::111                  :::*                    LISTEN      254/rpcbind &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://$OPENVASIP:9392&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20943</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20943"/>
		<updated>2020-09-11T10:10:54Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* stop */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
=letsencrypt=&lt;br /&gt;
*apt install certbot&lt;br /&gt;
*certbot certonly --standalone  -d &amp;lt;FQDN&amp;gt;&lt;br /&gt;
=change gsad settings=&lt;br /&gt;
*/etc/systemd/systemd/greenbone-security-assistant.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Greenbone Security Assistant (gsad)&lt;br /&gt;
Documentation=man:gsad(8) https://www.greenbone.net&lt;br /&gt;
After=network.target&lt;br /&gt;
Wants=gvmd.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
User=root&lt;br /&gt;
Group=root&lt;br /&gt;
ExecStart=/usr/sbin/gsad  --no-redirect   --listen=0.0.0.0 --port=443 --ssl-private-key=/etc/letsencrypt/live/scanner.tuxmen.de/privkey.pem --ssl-certificate=/etc/letsencrypt/live/scanner.tuxmen.de/cert.pem&lt;br /&gt;
Restart=always&lt;br /&gt;
TimeoutStopSec=10&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
Alias=gsad.service&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Change Listing Interface=&lt;br /&gt;
*cd /lib/systemd/system&lt;br /&gt;
*sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service&lt;br /&gt;
* add '''--allow-header-host &amp;lt;IP/Hostname&amp;gt;''' ad the end of ExecStart in greenbone-security-assistant.service&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*openvas-stop&lt;br /&gt;
*openvas-start&lt;br /&gt;
*openvas-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Active Internet connections (only servers)&lt;br /&gt;
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    &lt;br /&gt;
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      685/sshd            &lt;br /&gt;
tcp        0      0 0.0.0.0:9390            0.0.0.0:*               LISTEN      10037/openvasmd     &lt;br /&gt;
tcp        0      0 0.0.0.0:9391            0.0.0.0:*               LISTEN      10107/openvassd: Wa &lt;br /&gt;
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      254/rpcbind         &lt;br /&gt;
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      10030/gsad          &lt;br /&gt;
tcp        0      0 0.0.0.0:9392            0.0.0.0:*               LISTEN      10029/gsad          &lt;br /&gt;
tcp6       0      0 :::8472                 :::*                    LISTEN      685/sshd            &lt;br /&gt;
tcp6       0      0 :::111                  :::*                    LISTEN      254/rpcbind &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://$OPENVASIP:9392&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20942</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20942"/>
		<updated>2020-09-11T10:05:45Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* Setup */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
=start=&lt;br /&gt;
*gvm-start&lt;br /&gt;
=stop=&lt;br /&gt;
*gvm-stop&lt;br /&gt;
&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Change Listing Interface=&lt;br /&gt;
*cd /lib/systemd/system&lt;br /&gt;
*sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service&lt;br /&gt;
* add '''--allow-header-host &amp;lt;IP/Hostname&amp;gt;''' ad the end of ExecStart in greenbone-security-assistant.service&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*openvas-stop&lt;br /&gt;
*openvas-start&lt;br /&gt;
*openvas-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Active Internet connections (only servers)&lt;br /&gt;
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    &lt;br /&gt;
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      685/sshd            &lt;br /&gt;
tcp        0      0 0.0.0.0:9390            0.0.0.0:*               LISTEN      10037/openvasmd     &lt;br /&gt;
tcp        0      0 0.0.0.0:9391            0.0.0.0:*               LISTEN      10107/openvassd: Wa &lt;br /&gt;
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      254/rpcbind         &lt;br /&gt;
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      10030/gsad          &lt;br /&gt;
tcp        0      0 0.0.0.0:9392            0.0.0.0:*               LISTEN      10029/gsad          &lt;br /&gt;
tcp6       0      0 :::8472                 :::*                    LISTEN      685/sshd            &lt;br /&gt;
tcp6       0      0 :::111                  :::*                    LISTEN      254/rpcbind &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://$OPENVASIP:9392&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20941</id>
		<title>Openvas Kali Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Kali_Installation&amp;diff=20941"/>
		<updated>2020-09-11T10:04:21Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Install=&lt;br /&gt;
*apt update &lt;br /&gt;
*apt install gvm &lt;br /&gt;
&lt;br /&gt;
=Setup=&lt;br /&gt;
*gvm-setup&lt;br /&gt;
&lt;br /&gt;
=Finish=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
md   main:  DEBUG:6750:2016-08-15 17h32.43 CEST:    sql_open: db open, max retry sleep time is 0&lt;br /&gt;
Rebuilding NVT cache... done.&lt;br /&gt;
User created with password '4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2'.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Change Listing Interface=&lt;br /&gt;
*cd /lib/systemd/system&lt;br /&gt;
*sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service&lt;br /&gt;
* add '''--allow-header-host &amp;lt;IP/Hostname&amp;gt;''' ad the end of ExecStart in greenbone-security-assistant.service&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*openvas-stop&lt;br /&gt;
*openvas-start&lt;br /&gt;
*openvas-check-setup --server&lt;br /&gt;
&lt;br /&gt;
=Check Listing=&lt;br /&gt;
*netstat -lntp&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Active Internet connections (only servers)&lt;br /&gt;
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    &lt;br /&gt;
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      685/sshd            &lt;br /&gt;
tcp        0      0 0.0.0.0:9390            0.0.0.0:*               LISTEN      10037/openvasmd     &lt;br /&gt;
tcp        0      0 0.0.0.0:9391            0.0.0.0:*               LISTEN      10107/openvassd: Wa &lt;br /&gt;
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      254/rpcbind         &lt;br /&gt;
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      10030/gsad          &lt;br /&gt;
tcp        0      0 0.0.0.0:9392            0.0.0.0:*               LISTEN      10029/gsad          &lt;br /&gt;
tcp6       0      0 :::8472                 :::*                    LISTEN      685/sshd            &lt;br /&gt;
tcp6       0      0 :::111                  :::*                    LISTEN      254/rpcbind &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Login=&lt;br /&gt;
*URL: https://$OPENVASIP:9392&lt;br /&gt;
*USR: admin&lt;br /&gt;
*PWD: 4dxxxx7-exx9-4xx4-axxc-6xxxx20xxx2&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Openvas_Installation&amp;diff=20940</id>
		<title>Openvas Installation</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Openvas_Installation&amp;diff=20940"/>
		<updated>2020-09-11T10:02:48Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Openvas Kali Installation]]&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=GVM&amp;diff=20939</id>
		<title>GVM</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=GVM&amp;diff=20939"/>
		<updated>2020-09-11T10:02:31Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* Was ist Openvas */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist Openvas=&lt;br /&gt;
*[[Was ist Openvas]]&lt;br /&gt;
*[[Was ist GSM]]&lt;br /&gt;
&lt;br /&gt;
=Installation=&lt;br /&gt;
*[[Openvas Installation]]&lt;br /&gt;
=Webinterface=&lt;br /&gt;
*[[Openvas Webinterface]]&lt;br /&gt;
*[[Openvas Webinterface Letsencrypt]]&lt;br /&gt;
*[[Openvas FeedUpdate]]&lt;br /&gt;
&lt;br /&gt;
=NVTs=&lt;br /&gt;
*[[Openvas NVTs]]&lt;br /&gt;
=Security Solutions=&lt;br /&gt;
*[[ssl stuff]]&lt;br /&gt;
*[[dh stuff]]&lt;br /&gt;
*[[timestamp]]&lt;br /&gt;
*[[ssh safe protocols]]&lt;br /&gt;
*[[hardening]]&lt;br /&gt;
*[[postfix VRFY and/or EXPN requests]]&lt;br /&gt;
&lt;br /&gt;
=Userverwaltung=&lt;br /&gt;
*[[Openvas User anlegen]]&lt;br /&gt;
=Omp Console=&lt;br /&gt;
*[[omp]]&lt;br /&gt;
*[[omp-scripts]]&lt;br /&gt;
&lt;br /&gt;
=Greebow Handbuch=&lt;br /&gt;
*http://docs.greenbone.net/GSM-Manual/gos-3.1/de/index.html&lt;br /&gt;
*http://docs.greenbone.net/GSM-Manual/gos-3.1/de/GSM-Manual-GOS-3.1-de-20161026.pdf&lt;br /&gt;
*http://www.openvas.org/setup-and-start-de.html&lt;br /&gt;
*https://www.admin-magazin.de/Das-Heft/2012/03/Der-Vulnerability-Scanner-OpenVAS&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
*https://www.kali.org/penetration-testing/openvas-vulnerability-scanning/&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=GVM&amp;diff=20938</id>
		<title>GVM</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=GVM&amp;diff=20938"/>
		<updated>2020-09-11T10:02:11Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „=Was ist Openvas= *Was ist Openvas   =Installation= *Openvas Installation =Webinterface= *Openvas Webinterface *[[Openvas Webinterface Letsencrypt]…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist Openvas=&lt;br /&gt;
*[[Was ist Openvas]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Installation=&lt;br /&gt;
*[[Openvas Installation]]&lt;br /&gt;
=Webinterface=&lt;br /&gt;
*[[Openvas Webinterface]]&lt;br /&gt;
*[[Openvas Webinterface Letsencrypt]]&lt;br /&gt;
*[[Openvas FeedUpdate]]&lt;br /&gt;
&lt;br /&gt;
=NVTs=&lt;br /&gt;
*[[Openvas NVTs]]&lt;br /&gt;
=Security Solutions=&lt;br /&gt;
*[[ssl stuff]]&lt;br /&gt;
*[[dh stuff]]&lt;br /&gt;
*[[timestamp]]&lt;br /&gt;
*[[ssh safe protocols]]&lt;br /&gt;
*[[hardening]]&lt;br /&gt;
*[[postfix VRFY and/or EXPN requests]]&lt;br /&gt;
&lt;br /&gt;
=Userverwaltung=&lt;br /&gt;
*[[Openvas User anlegen]]&lt;br /&gt;
=Omp Console=&lt;br /&gt;
*[[omp]]&lt;br /&gt;
*[[omp-scripts]]&lt;br /&gt;
&lt;br /&gt;
=Greebow Handbuch=&lt;br /&gt;
*http://docs.greenbone.net/GSM-Manual/gos-3.1/de/index.html&lt;br /&gt;
*http://docs.greenbone.net/GSM-Manual/gos-3.1/de/GSM-Manual-GOS-3.1-de-20161026.pdf&lt;br /&gt;
*http://www.openvas.org/setup-and-start-de.html&lt;br /&gt;
*https://www.admin-magazin.de/Das-Heft/2012/03/Der-Vulnerability-Scanner-OpenVAS&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
*https://www.kali.org/penetration-testing/openvas-vulnerability-scanning/&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hacking&amp;diff=20937</id>
		<title>Hacking</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hacking&amp;diff=20937"/>
		<updated>2020-09-11T10:01:07Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: /* Zusammenstellung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Zusammenstellung=&lt;br /&gt;
*[[Hacking für Administratoren]]&lt;br /&gt;
*[[Openvas]]&lt;br /&gt;
*[[Greenbone Security Manager]]&lt;br /&gt;
*[[Sslcheck]]&lt;br /&gt;
*[[lynis]]&lt;br /&gt;
*[[Unix-PrivEsc]]&lt;br /&gt;
&lt;br /&gt;
=Kali=&lt;br /&gt;
*[https://tools.kali.org/tools-listing Kali Linux Tools]&lt;br /&gt;
=Verschlüsselung=&lt;br /&gt;
*[[Verschlüsselung]]&lt;br /&gt;
&lt;br /&gt;
=Schwachstellen=&lt;br /&gt;
*https://portal.cert.dfn.de/adv/archive/&lt;br /&gt;
=Password Check=&lt;br /&gt;
*http://random-ize.com/how-long-to-hack-pass/&lt;br /&gt;
*https://www.betterbuys.com/estimating-password-cracking-times/&lt;br /&gt;
*https://www.grc.com/haystack.htm&lt;br /&gt;
=SSL Check=&lt;br /&gt;
*https://www.sslshopper.com/&lt;br /&gt;
*https://www.sslchecker.com/sslchecker&lt;br /&gt;
=Projekt=&lt;br /&gt;
*[[Man in the Middle Website]]&lt;br /&gt;
&lt;br /&gt;
=Tools=&lt;br /&gt;
*[[tor]]&lt;br /&gt;
*[[bruteforce-passwords]]&lt;br /&gt;
*[[fail2ban]]&lt;br /&gt;
*[[spoofing]]&lt;br /&gt;
*[[netcat]]&lt;br /&gt;
*[[tcpdump]]&lt;br /&gt;
*[[Ettercap]]&lt;br /&gt;
*[[arpspoof]]&lt;br /&gt;
*[[dsniff]]&lt;br /&gt;
*[https://www.tecmint.com/monitor-ethernet-activity-in-linux/ arpwatch]&lt;br /&gt;
*[[tcpkill]]&lt;br /&gt;
*[[webspy]]&lt;br /&gt;
*[[ike-scan]]&lt;br /&gt;
*[[Dnsspoof]]&lt;br /&gt;
*[[p0f]]&lt;br /&gt;
*[[nast]]&lt;br /&gt;
*[[Ngrep]]&lt;br /&gt;
*[[Nmap]]&lt;br /&gt;
*[[Zmap]]&lt;br /&gt;
*[[arp-scan]]&lt;br /&gt;
*[[Hping3]]&lt;br /&gt;
*[[sslstrip]]&lt;br /&gt;
*[[Mitproxy]]&lt;br /&gt;
*[[Password Hacking]]&lt;br /&gt;
*[[Windows7 Konto zurück setzen]]&lt;br /&gt;
*[[Goohost]]&lt;br /&gt;
*[[Wlan Hacking]]&lt;br /&gt;
*[[Metasploit]]&lt;br /&gt;
*[[Metasploit und armitage]]&lt;br /&gt;
*[[recon-ng]]&lt;br /&gt;
*[[SSL Man in the Middle]]&lt;br /&gt;
*[[HTST]]&lt;br /&gt;
*[[netexpect]]&lt;br /&gt;
*[[Recording SSH sessions]]&lt;br /&gt;
*[[Portforwarding]]&lt;br /&gt;
*[[Proxychains]]&lt;br /&gt;
*[[Socksify]]&lt;br /&gt;
*[[InSpy]]&lt;br /&gt;
*[[unicornscan]]&lt;br /&gt;
*[[sipvicious]]&lt;br /&gt;
*[[voip-hacking]]&lt;br /&gt;
*[[OWASP]]&lt;br /&gt;
*[[25 SANS]]&lt;br /&gt;
*[[Zeroconf]]&lt;br /&gt;
*[https://www.aldeid.com/wiki/Multiple-ways-to-remotely-control-a-Windows-machine Multiple-ways-to-remotely-control-a-Windows-machine]&lt;br /&gt;
*https://blogs.sap.com/2017/05/07/top-10-ssl-security-vulnerability-and-solution-part-1/&lt;br /&gt;
*http://www.heise.de/security/artikel/Schnellstart-mit-Kali-Linux-2209798.html&lt;br /&gt;
*https://hackertarget.com/brute-forcing-passwords-with-ncrack-hydra-and-medusa/&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Systemd_Service_Firewall&amp;diff=20488</id>
		<title>Systemd Service Firewall</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Systemd_Service_Firewall&amp;diff=20488"/>
		<updated>2020-04-17T10:32:06Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: r/loc&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=config=&lt;br /&gt;
*/etc/systemd/system/firewall.service&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=firewall&lt;br /&gt;
After=network.target syslog.target&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
RemainAfterExit=yes&lt;br /&gt;
ExecStart=/etc/firewall start&lt;br /&gt;
ExecStop=/etc/firewall stop&lt;br /&gt;
User=root&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=links=&lt;br /&gt;
*cd /usr/local/sbin&lt;br /&gt;
*ln -s /etc/firewall . &lt;br /&gt;
=activate=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*systemctl enable firewall.service&lt;br /&gt;
*systemctl start firewall.service&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IP6Tables_-_Schnelleinstieg&amp;diff=20430</id>
		<title>IP6Tables - Schnelleinstieg</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IP6Tables_-_Schnelleinstieg&amp;diff=20430"/>
		<updated>2020-03-27T09:48:25Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Iptables Funktionsweise=&lt;br /&gt;
Iptables besteht aus: &lt;br /&gt;
*Tabellen (tables)&lt;br /&gt;
*Ketten (chains)&lt;br /&gt;
*Filterregeln (rules)&lt;br /&gt;
*Ziele (destinations)&lt;br /&gt;
&lt;br /&gt;
=Tabellen=&lt;br /&gt;
==filter==&lt;br /&gt;
Die Tabelle filter prüft alle für die Firewall ankommenden Pakete und entscheidet ob sie durchgelassen oder geblockt werden.&lt;br /&gt;
==nat==&lt;br /&gt;
NAT wird benutzt um  IP-Adressen oder Ports zu übersetzen/ändern (= Network Adress Translation).&lt;br /&gt;
==mangle==&lt;br /&gt;
Die Tabelle mangle (übersetzt: zerhauen) ermöglicht es dem Kernel, Daten im Paket-Header zu verändern.&lt;br /&gt;
&lt;br /&gt;
=Die filter Tabelle=&lt;br /&gt;
==Die Ketten der filter Kette==&lt;br /&gt;
*'''FORWARD''': für Pakte die über eine Schnittstelle hereinkommen, den Rechner auch wieder verlassen. &lt;br /&gt;
*'''INPUT''': für Pakete die über eine Schnittstelle hereinkommen und einen Dienst auf dem Rechner ansprechen&lt;br /&gt;
*'''OUTPUT''': für die über eine Schnittstelle herausgehenden Pakete, die von einem lokalen Dienst&lt;br /&gt;
&lt;br /&gt;
[[Datei:ip6tables-filter.png|500px]]&lt;br /&gt;
&lt;br /&gt;
==Die Filter Regeln der filter Tabelle==&lt;br /&gt;
Regeln werden mit '''ip6tables''' erstellt und an Ziele geschickt.&lt;br /&gt;
==Ziele der filter Tabelle==&lt;br /&gt;
*'''ACCEPT''': das Paket kann passieren&lt;br /&gt;
*'''REJECT''': das Paket wird zurückgewiesen und ein Fehlerpaket wird gesendet&lt;br /&gt;
*'''LOG''': schreibt einen Eintrag in die syslog&lt;br /&gt;
*'''DROP''': das Paket wird ignoriert und keine Antwort gesendet&lt;br /&gt;
&lt;br /&gt;
=Syntax Allgemein=&lt;br /&gt;
Die Momentan in der '''filter''' Tabelle gesetzten Ketten und Regeln sieht man mit &lt;br /&gt;
*ip6tables -nvL -t filter &lt;br /&gt;
 -L        # Listing&lt;br /&gt;
 -t filter # anzeigen der filter Kette&lt;br /&gt;
 -n        # numerical&lt;br /&gt;
 -v        # verbose&lt;br /&gt;
Da -t filter Default ist, kann man es auch weglassen,&lt;br /&gt;
*ip6tables -nvL -t filter&lt;br /&gt;
=Funktionsweise=&lt;br /&gt;
Die Regeln werden nacheinander abgearbeitet wenn eine Regel greift hört der Verarbeitungsprozess auf. Wenn keine greift wird die Default Policy angewandt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|filter table&lt;br /&gt;
|-style=&amp;quot;font-style: italic; color: blue;&amp;quot;&lt;br /&gt;
||INPUT||OUTPUT||FORWARD&lt;br /&gt;
|-&lt;br /&gt;
||rule 1 ||rule 1 ||rule 1&lt;br /&gt;
|-&lt;br /&gt;
||rule 2 ||rule 2 ||rule 2&lt;br /&gt;
|-&lt;br /&gt;
||rule 3 ||rule 3 ||rule 3&lt;br /&gt;
|-&lt;br /&gt;
||rule 4 ||rule 4 ||rule 4&lt;br /&gt;
|-&lt;br /&gt;
||rule 5 ||rule 5 ||rule 5&lt;br /&gt;
|-&lt;br /&gt;
||rule 6 ||rule 6 ||rule 6&lt;br /&gt;
|-style=&amp;quot;font-style: italic; color: red;&amp;quot;&lt;br /&gt;
||POLICY||POLICY||POLICY&lt;br /&gt;
|}&lt;br /&gt;
=Firewallscript=&lt;br /&gt;
==Der Rumpf==&lt;br /&gt;
Zuerst wird in dem firewall-Skript ein case start - stop Block angelegt:&lt;br /&gt;
*cd /usr/local/sbin/&lt;br /&gt;
*vi firewall&lt;br /&gt;
 '''#!/bin/bash'''&lt;br /&gt;
  '''case $1 in'''&lt;br /&gt;
   '''start)'''&lt;br /&gt;
    '''echo &amp;quot;starte firewall&amp;quot;'''&lt;br /&gt;
   ''';;'''&lt;br /&gt;
   '''stop)'''&lt;br /&gt;
    '''echo &amp;quot;stoppe firewall&amp;quot;'''&lt;br /&gt;
   ''';;'''&lt;br /&gt;
   '''*)'''&lt;br /&gt;
    '''echo &amp;quot;usage: $0 start|stop&amp;quot;'''&lt;br /&gt;
   ''';;'''&lt;br /&gt;
  '''esac'''&lt;br /&gt;
&lt;br /&gt;
==Script ausführbar machen==&lt;br /&gt;
*chmod +x firewall&lt;br /&gt;
&lt;br /&gt;
==Testen des Scripts==&lt;br /&gt;
*firewall start&lt;br /&gt;
*firewall stop&lt;br /&gt;
*firewall&lt;br /&gt;
==Flushen aller vorhergehenden Regeln==&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
   start)&lt;br /&gt;
    echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
    '''ip6tables -F'''   &lt;br /&gt;
    ;;&lt;br /&gt;
    stop)&lt;br /&gt;
     echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
     '''ip6tables -F'''&lt;br /&gt;
     ;;&lt;br /&gt;
 esac&lt;br /&gt;
==Setzen der Default Policys==&lt;br /&gt;
  #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 '''ip6tables -P INPUT DROP'''&lt;br /&gt;
 '''ip6tables -P OUTPUT DROP'''&lt;br /&gt;
 '''ip6tables -P FORWARD DROP'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 '''ip6tables -P INPUT ACCEPT'''&lt;br /&gt;
 '''ip6tables -P OUTPUT ACCEPT'''&lt;br /&gt;
 '''ip6tables -P FORWARD ACCEPT'''&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
==ESTABLISHED und RELATED Pakete (Connection Tracking)==&lt;br /&gt;
Ein Vorteil von ip6tables zu seinen Vorgängern ist die Funktion seinen Paketfilter nur auf die ersten Pakete einer Verbindung zu begrenzen und so Ressourcen zu sparen.&lt;br /&gt;
Dieses wird erreicht mit folgenden Zeilen&lt;br /&gt;
&lt;br /&gt;
  #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 '''ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
;Verwendete Syntax&lt;br /&gt;
:Die neuen Funktionen die wir hier verwenden beinhalten:&lt;br /&gt;
:'''-m conntrack''': Das Modul von ip6tables das erkennt ob ein Paket eine Verbindung initiiert oder zu einer bereits errichteten Verbindung gehört. &lt;br /&gt;
:'''--ctstate ESTABLISHED,RELATED''': Der Status nach dem das Paket untersucht wird, wobei&lt;br /&gt;
:'''ESTABLISHED''': Pakete die zu einer Verbindung gehören. Also frühestens das 2 Paket.&lt;br /&gt;
:'''RELATED''': Pakete die in einer relation zu einer anderen Verbindung stehen.&lt;br /&gt;
:'''-j ACCEPT''' Regel springt zum ACCEPT Ziel.&lt;br /&gt;
&lt;br /&gt;
==Die ersten Regeln die auch treffen==&lt;br /&gt;
Nun haben wir schon ein paar Regeln aber noch keine die bisher zutreffen kann. Wenn wir diese Firewall aktivieren würden wäre unser eigener Router Nichtmal mehr in der Lage mit sich selbst zu kommunizieren. &lt;br /&gt;
===Das loopbackdevice===&lt;br /&gt;
Da er dies über das sogennante '''&amp;quot;loopback device&amp;quot;''' lassen wir jetzt unsere ersten Pakete durch.&lt;br /&gt;
  #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 '''ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A INPUT -i lo -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
  ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
;Verwendete Syntax&lt;br /&gt;
:'''-o lo''': output interface hier '''lo'''&lt;br /&gt;
:'''-i lo''': input interface hier '''lo'''&lt;br /&gt;
:'''-m conntrack''': laden des state Moduls&lt;br /&gt;
:'''--ctstate NEW''': Das erste Paket einer Verbindung &lt;br /&gt;
:'''-j ACCEPT''': springe zum ACCEPT Ziel&lt;br /&gt;
&lt;br /&gt;
==Neue Regeln und Variablen==&lt;br /&gt;
===Wir lassen ausgehenden Verkehr vom Rechner zu lassen ssh und icmp Zugriff auf die Firewall zu ===&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
;Verwendete Syntax&lt;br /&gt;
:'''-p tcp''': protokoll tcp&lt;br /&gt;
:'''--dport 22 ''': destination port 22&lt;br /&gt;
===Variablen Definition und Zugriff von Innen und Multiport Modul===&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 '''ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
===Diverse Forward Regeln und Logging===&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 '''ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p tcp -m multiport --dport 22,25,53,80,443,465,993 -m conntrack --ctstate NEW -j ACCEPT''' &lt;br /&gt;
 '''ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p udp --dport 53 -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p icmp -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A INPUT  -j LOG  --log-prefix &amp;quot;--ip6tables-in--&amp;quot;'''&lt;br /&gt;
 '''ip6tables -A OUTPUT -j LOG  --log-prefix &amp;quot;--ip6tables-out--&amp;quot;'''&lt;br /&gt;
 '''ip6tables -A FORWARD -j LOG --log-prefix &amp;quot;--ip6tables-for--&amp;quot;'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
==Logging==&lt;br /&gt;
*tail -f /var/log/syslog | grep 'ip6tables'&lt;br /&gt;
=Automatischer Start=&lt;br /&gt;
*[[Systemd Service Firewall]]&lt;br /&gt;
=Die nat Tabelle=&lt;br /&gt;
==Die Ketten der filter Kette==&lt;br /&gt;
*'''POSTROUTING''': für Pakte die über eine Schnittstelle hereinkommen, und noch keine Routing Entscheidung getroffen wurde. &lt;br /&gt;
*'''INPUT''': für Pakete die über eine Schnittstelle hereinkommen und einen Dienst auf dem Rechner ansprechen.&lt;br /&gt;
*'''OUTPUT''': für Pakete die von einem Dienst generiert werden und den Rechner wieder verlassen,&lt;br /&gt;
*'''PREROUTING''': für die über eine Schnittstelle herausgehenden Pakete, nach der Rounting Entscheidung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:ip6tables-nat-filter.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Ziele der filter Tabelle==&lt;br /&gt;
*'''DNAT''': Ziel IP oder Ziel PORT werden verändert. Wird in der PREROUTING und INPUT Kette angewandt&lt;br /&gt;
*'''SNAT''': Quell IP oder Quell PORT werden verändert. Wird in der POSTROUTING und OUTPUT Kette angewandt&lt;br /&gt;
*'''MASQUERADE''': Es wird die Quell IP des ausgehenden Interfaces gesetzt. Wird in der POSTROUTING Kette angewandt,&lt;br /&gt;
*'''NETMAP''': ganze Netze werden umgesetzt. (PREROUTING und POSTROUTING Kette)&lt;br /&gt;
*'''LOG''': schreibt einen Eintrag in die syslog.&lt;br /&gt;
*'''ACCEPT''': Nur in der Default Policy sinnvoll. Sollte nicht verändert werden.&lt;br /&gt;
===Maskierungen===&lt;br /&gt;
;Beim ersten Paket wird die IP Adresse des ausgehenden Interface eingesetzt.&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -t nat -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p tcp -m multiport --dport 22,25,53,80,443,465,993 -m conntrack --ctstate NEW -j ACCEPT &lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p udp --dport 53 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p icmp -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 '''ip6tables -t nat -A POSTROUTING -o $WANDEV -j MASQUERADE'''&lt;br /&gt;
 ip6tables -A INPUT  -j LOG  --log-prefix &amp;quot;--ip6tables-in--&amp;quot;&lt;br /&gt;
 ip6tables -A OUTPUT -j LOG  --log-prefix &amp;quot;--ip6tables-out--&amp;quot;&lt;br /&gt;
 ip6tables -A FORWARD -j LOG --log-prefix &amp;quot;--ip6tables-for--&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
===SNAT===&lt;br /&gt;
;Beim ersten Paket wird die angegebenene IP Adresse eingesetzt.&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 WANIP=&amp;quot;10.84.252.32&amp;quot;&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -t nat -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p tcp -m multiport --dport 22,25,53,80,443,465,993 -m conntrack --ctstate NEW -j ACCEPT &lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p udp --dport 53 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p icmp -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 '''ip6tables -t nat -A POSTROUTING -o $WANDEV -j SNAT --to-source $WANIP'''&lt;br /&gt;
 ip6tables -A INPUT  -j LOG  --log-prefix &amp;quot;--ip6tables-in--&amp;quot;&lt;br /&gt;
 ip6tables -A OUTPUT -j LOG  --log-prefix &amp;quot;--ip6tables-out--&amp;quot;&lt;br /&gt;
 ip6tables -A FORWARD -j LOG --log-prefix &amp;quot;--ip6tables-for--&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
===DNAT===&lt;br /&gt;
;Auf den internen Webserver auf Port 80 und 443 kann über die externer IP Adresse zugegriffen werden.&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 WANIP=&amp;quot;10.84.252.32&amp;quot;&lt;br /&gt;
 WEBSERVER=&amp;quot;10.83.32.11&amp;quot;&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&lt;br /&gt;
 ip6tables -F &lt;br /&gt;
 ip6tables -t nat -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p tcp -m multiport --dport 22,25,53,80,443,465,993 -m conntrack --ctstate NEW -j ACCEPT &lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p udp --dport 53 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p icmp -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -t nat -A POSTROUTING -o $WANDEV -j SNAT --to-source $WANIP&lt;br /&gt;
 '''ip6tables -A FORWARD -i $WANDEV -o $LANDEV -p tcp --dport 80 -d $WEBSERVER -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A FORWARD -i $WANDEV -o $LANDEV -p tcp --dport 443 -d $WEBSERVER -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -t nat -A PREROUTING -i $WANDEV -j DNAT -d $WANIP -p tcp --dport 80 --to $WEBSERVER:80'''&lt;br /&gt;
 '''ip6tables -t nat -A PREROUTING -i $WANDEV -j DNAT -d $WANIP -p tcp --dport 443 --to $WEBSERVER:443'''&lt;br /&gt;
 ip6tables -A INPUT  -j LOG  --log-prefix &amp;quot;--ip6tables-in--&amp;quot;&lt;br /&gt;
 ip6tables -A OUTPUT -j LOG  --log-prefix &amp;quot;--ip6tables-out--&amp;quot;&lt;br /&gt;
 ip6tables -A FORWARD -j LOG --log-prefix &amp;quot;--ip6tables-for--&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IP6Tables_-_Schnelleinstieg&amp;diff=20429</id>
		<title>IP6Tables - Schnelleinstieg</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IP6Tables_-_Schnelleinstieg&amp;diff=20429"/>
		<updated>2020-03-27T09:48:05Z</updated>

		<summary type="html">&lt;p&gt;Dr.xinux: Die Seite wurde neu angelegt: „Ö=Iptables Funktionsweise= Iptables besteht aus:  *Tabellen (tables) *Ketten (chains) *Filterregeln (rules) *Ziele (destinations)  =Tabellen= ==filter== Die T…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ö=Iptables Funktionsweise=&lt;br /&gt;
Iptables besteht aus: &lt;br /&gt;
*Tabellen (tables)&lt;br /&gt;
*Ketten (chains)&lt;br /&gt;
*Filterregeln (rules)&lt;br /&gt;
*Ziele (destinations)&lt;br /&gt;
&lt;br /&gt;
=Tabellen=&lt;br /&gt;
==filter==&lt;br /&gt;
Die Tabelle filter prüft alle für die Firewall ankommenden Pakete und entscheidet ob sie durchgelassen oder geblockt werden.&lt;br /&gt;
==nat==&lt;br /&gt;
NAT wird benutzt um  IP-Adressen oder Ports zu übersetzen/ändern (= Network Adress Translation).&lt;br /&gt;
==mangle==&lt;br /&gt;
Die Tabelle mangle (übersetzt: zerhauen) ermöglicht es dem Kernel, Daten im Paket-Header zu verändern.&lt;br /&gt;
&lt;br /&gt;
=Die filter Tabelle=&lt;br /&gt;
==Die Ketten der filter Kette==&lt;br /&gt;
*'''FORWARD''': für Pakte die über eine Schnittstelle hereinkommen, den Rechner auch wieder verlassen. &lt;br /&gt;
*'''INPUT''': für Pakete die über eine Schnittstelle hereinkommen und einen Dienst auf dem Rechner ansprechen&lt;br /&gt;
*'''OUTPUT''': für die über eine Schnittstelle herausgehenden Pakete, die von einem lokalen Dienst&lt;br /&gt;
&lt;br /&gt;
[[Datei:ip6tables-filter.png|500px]]&lt;br /&gt;
&lt;br /&gt;
==Die Filter Regeln der filter Tabelle==&lt;br /&gt;
Regeln werden mit '''ip6tables''' erstellt und an Ziele geschickt.&lt;br /&gt;
==Ziele der filter Tabelle==&lt;br /&gt;
*'''ACCEPT''': das Paket kann passieren&lt;br /&gt;
*'''REJECT''': das Paket wird zurückgewiesen und ein Fehlerpaket wird gesendet&lt;br /&gt;
*'''LOG''': schreibt einen Eintrag in die syslog&lt;br /&gt;
*'''DROP''': das Paket wird ignoriert und keine Antwort gesendet&lt;br /&gt;
&lt;br /&gt;
=Syntax Allgemein=&lt;br /&gt;
Die Momentan in der '''filter''' Tabelle gesetzten Ketten und Regeln sieht man mit &lt;br /&gt;
*ip6tables -nvL -t filter &lt;br /&gt;
 -L        # Listing&lt;br /&gt;
 -t filter # anzeigen der filter Kette&lt;br /&gt;
 -n        # numerical&lt;br /&gt;
 -v        # verbose&lt;br /&gt;
Da -t filter Default ist, kann man es auch weglassen,&lt;br /&gt;
*ip6tables -nvL -t filter&lt;br /&gt;
=Funktionsweise=&lt;br /&gt;
Die Regeln werden nacheinander abgearbeitet wenn eine Regel greift hört der Verarbeitungsprozess auf. Wenn keine greift wird die Default Policy angewandt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;6&amp;quot;|filter table&lt;br /&gt;
|-style=&amp;quot;font-style: italic; color: blue;&amp;quot;&lt;br /&gt;
||INPUT||OUTPUT||FORWARD&lt;br /&gt;
|-&lt;br /&gt;
||rule 1 ||rule 1 ||rule 1&lt;br /&gt;
|-&lt;br /&gt;
||rule 2 ||rule 2 ||rule 2&lt;br /&gt;
|-&lt;br /&gt;
||rule 3 ||rule 3 ||rule 3&lt;br /&gt;
|-&lt;br /&gt;
||rule 4 ||rule 4 ||rule 4&lt;br /&gt;
|-&lt;br /&gt;
||rule 5 ||rule 5 ||rule 5&lt;br /&gt;
|-&lt;br /&gt;
||rule 6 ||rule 6 ||rule 6&lt;br /&gt;
|-style=&amp;quot;font-style: italic; color: red;&amp;quot;&lt;br /&gt;
||POLICY||POLICY||POLICY&lt;br /&gt;
|}&lt;br /&gt;
=Firewallscript=&lt;br /&gt;
==Der Rumpf==&lt;br /&gt;
Zuerst wird in dem firewall-Skript ein case start - stop Block angelegt:&lt;br /&gt;
*cd /usr/local/sbin/&lt;br /&gt;
*vi firewall&lt;br /&gt;
 '''#!/bin/bash'''&lt;br /&gt;
  '''case $1 in'''&lt;br /&gt;
   '''start)'''&lt;br /&gt;
    '''echo &amp;quot;starte firewall&amp;quot;'''&lt;br /&gt;
   ''';;'''&lt;br /&gt;
   '''stop)'''&lt;br /&gt;
    '''echo &amp;quot;stoppe firewall&amp;quot;'''&lt;br /&gt;
   ''';;'''&lt;br /&gt;
   '''*)'''&lt;br /&gt;
    '''echo &amp;quot;usage: $0 start|stop&amp;quot;'''&lt;br /&gt;
   ''';;'''&lt;br /&gt;
  '''esac'''&lt;br /&gt;
&lt;br /&gt;
==Script ausführbar machen==&lt;br /&gt;
*chmod +x firewall&lt;br /&gt;
&lt;br /&gt;
==Testen des Scripts==&lt;br /&gt;
*firewall start&lt;br /&gt;
*firewall stop&lt;br /&gt;
*firewall&lt;br /&gt;
==Flushen aller vorhergehenden Regeln==&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
   start)&lt;br /&gt;
    echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
    '''ip6tables -F'''   &lt;br /&gt;
    ;;&lt;br /&gt;
    stop)&lt;br /&gt;
     echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
     '''ip6tables -F'''&lt;br /&gt;
     ;;&lt;br /&gt;
 esac&lt;br /&gt;
==Setzen der Default Policys==&lt;br /&gt;
  #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 '''ip6tables -P INPUT DROP'''&lt;br /&gt;
 '''ip6tables -P OUTPUT DROP'''&lt;br /&gt;
 '''ip6tables -P FORWARD DROP'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 '''ip6tables -P INPUT ACCEPT'''&lt;br /&gt;
 '''ip6tables -P OUTPUT ACCEPT'''&lt;br /&gt;
 '''ip6tables -P FORWARD ACCEPT'''&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
==ESTABLISHED und RELATED Pakete (Connection Tracking)==&lt;br /&gt;
Ein Vorteil von ip6tables zu seinen Vorgängern ist die Funktion seinen Paketfilter nur auf die ersten Pakete einer Verbindung zu begrenzen und so Ressourcen zu sparen.&lt;br /&gt;
Dieses wird erreicht mit folgenden Zeilen&lt;br /&gt;
&lt;br /&gt;
  #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 '''ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
;Verwendete Syntax&lt;br /&gt;
:Die neuen Funktionen die wir hier verwenden beinhalten:&lt;br /&gt;
:'''-m conntrack''': Das Modul von ip6tables das erkennt ob ein Paket eine Verbindung initiiert oder zu einer bereits errichteten Verbindung gehört. &lt;br /&gt;
:'''--ctstate ESTABLISHED,RELATED''': Der Status nach dem das Paket untersucht wird, wobei&lt;br /&gt;
:'''ESTABLISHED''': Pakete die zu einer Verbindung gehören. Also frühestens das 2 Paket.&lt;br /&gt;
:'''RELATED''': Pakete die in einer relation zu einer anderen Verbindung stehen.&lt;br /&gt;
:'''-j ACCEPT''' Regel springt zum ACCEPT Ziel.&lt;br /&gt;
&lt;br /&gt;
==Die ersten Regeln die auch treffen==&lt;br /&gt;
Nun haben wir schon ein paar Regeln aber noch keine die bisher zutreffen kann. Wenn wir diese Firewall aktivieren würden wäre unser eigener Router Nichtmal mehr in der Lage mit sich selbst zu kommunizieren. &lt;br /&gt;
===Das loopbackdevice===&lt;br /&gt;
Da er dies über das sogennante '''&amp;quot;loopback device&amp;quot;''' lassen wir jetzt unsere ersten Pakete durch.&lt;br /&gt;
  #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 '''ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A INPUT -i lo -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
  ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
;Verwendete Syntax&lt;br /&gt;
:'''-o lo''': output interface hier '''lo'''&lt;br /&gt;
:'''-i lo''': input interface hier '''lo'''&lt;br /&gt;
:'''-m conntrack''': laden des state Moduls&lt;br /&gt;
:'''--ctstate NEW''': Das erste Paket einer Verbindung &lt;br /&gt;
:'''-j ACCEPT''': springe zum ACCEPT Ziel&lt;br /&gt;
&lt;br /&gt;
==Neue Regeln und Variablen==&lt;br /&gt;
===Wir lassen ausgehenden Verkehr vom Rechner zu lassen ssh und icmp Zugriff auf die Firewall zu ===&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
;Verwendete Syntax&lt;br /&gt;
:'''-p tcp''': protokoll tcp&lt;br /&gt;
:'''--dport 22 ''': destination port 22&lt;br /&gt;
===Variablen Definition und Zugriff von Innen und Multiport Modul===&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 '''ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
===Diverse Forward Regeln und Logging===&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 '''ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p tcp -m multiport --dport 22,25,53,80,443,465,993 -m conntrack --ctstate NEW -j ACCEPT''' &lt;br /&gt;
 '''ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p udp --dport 53 -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p icmp -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A INPUT  -j LOG  --log-prefix &amp;quot;--ip6tables-in--&amp;quot;'''&lt;br /&gt;
 '''ip6tables -A OUTPUT -j LOG  --log-prefix &amp;quot;--ip6tables-out--&amp;quot;'''&lt;br /&gt;
 '''ip6tables -A FORWARD -j LOG --log-prefix &amp;quot;--ip6tables-for--&amp;quot;'''&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
==Logging==&lt;br /&gt;
*tail -f /var/log/syslog | grep 'ip6tables'&lt;br /&gt;
=Automatischer Start=&lt;br /&gt;
*[[Systemd Service Firewall]]&lt;br /&gt;
=Die nat Tabelle=&lt;br /&gt;
==Die Ketten der filter Kette==&lt;br /&gt;
*'''POSTROUTING''': für Pakte die über eine Schnittstelle hereinkommen, und noch keine Routing Entscheidung getroffen wurde. &lt;br /&gt;
*'''INPUT''': für Pakete die über eine Schnittstelle hereinkommen und einen Dienst auf dem Rechner ansprechen.&lt;br /&gt;
*'''OUTPUT''': für Pakete die von einem Dienst generiert werden und den Rechner wieder verlassen,&lt;br /&gt;
*'''PREROUTING''': für die über eine Schnittstelle herausgehenden Pakete, nach der Rounting Entscheidung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:ip6tables-nat-filter.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Ziele der filter Tabelle==&lt;br /&gt;
*'''DNAT''': Ziel IP oder Ziel PORT werden verändert. Wird in der PREROUTING und INPUT Kette angewandt&lt;br /&gt;
*'''SNAT''': Quell IP oder Quell PORT werden verändert. Wird in der POSTROUTING und OUTPUT Kette angewandt&lt;br /&gt;
*'''MASQUERADE''': Es wird die Quell IP des ausgehenden Interfaces gesetzt. Wird in der POSTROUTING Kette angewandt,&lt;br /&gt;
*'''NETMAP''': ganze Netze werden umgesetzt. (PREROUTING und POSTROUTING Kette)&lt;br /&gt;
*'''LOG''': schreibt einen Eintrag in die syslog.&lt;br /&gt;
*'''ACCEPT''': Nur in der Default Policy sinnvoll. Sollte nicht verändert werden.&lt;br /&gt;
===Maskierungen===&lt;br /&gt;
;Beim ersten Paket wird die IP Adresse des ausgehenden Interface eingesetzt.&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -t nat -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p tcp -m multiport --dport 22,25,53,80,443,465,993 -m conntrack --ctstate NEW -j ACCEPT &lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p udp --dport 53 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p icmp -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 '''ip6tables -t nat -A POSTROUTING -o $WANDEV -j MASQUERADE'''&lt;br /&gt;
 ip6tables -A INPUT  -j LOG  --log-prefix &amp;quot;--ip6tables-in--&amp;quot;&lt;br /&gt;
 ip6tables -A OUTPUT -j LOG  --log-prefix &amp;quot;--ip6tables-out--&amp;quot;&lt;br /&gt;
 ip6tables -A FORWARD -j LOG --log-prefix &amp;quot;--ip6tables-for--&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
===SNAT===&lt;br /&gt;
;Beim ersten Paket wird die angegebenene IP Adresse eingesetzt.&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 WANIP=&amp;quot;10.84.252.32&amp;quot;&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -t nat -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p tcp -m multiport --dport 22,25,53,80,443,465,993 -m conntrack --ctstate NEW -j ACCEPT &lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p udp --dport 53 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p icmp -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 '''ip6tables -t nat -A POSTROUTING -o $WANDEV -j SNAT --to-source $WANIP'''&lt;br /&gt;
 ip6tables -A INPUT  -j LOG  --log-prefix &amp;quot;--ip6tables-in--&amp;quot;&lt;br /&gt;
 ip6tables -A OUTPUT -j LOG  --log-prefix &amp;quot;--ip6tables-out--&amp;quot;&lt;br /&gt;
 ip6tables -A FORWARD -j LOG --log-prefix &amp;quot;--ip6tables-for--&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;br /&gt;
&lt;br /&gt;
===DNAT===&lt;br /&gt;
;Auf den internen Webserver auf Port 80 und 443 kann über die externer IP Adresse zugegriffen werden.&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 LANDEV=enp0s8&lt;br /&gt;
 WANDEV=enp0s3 &lt;br /&gt;
 WANIP=&amp;quot;10.84.252.32&amp;quot;&lt;br /&gt;
 WEBSERVER=&amp;quot;10.83.32.11&amp;quot;&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
 echo &amp;quot;starte firewall&lt;br /&gt;
 ip6tables -F &lt;br /&gt;
 ip6tables -t nat -F&lt;br /&gt;
 ip6tables -P INPUT DROP&lt;br /&gt;
 ip6tables -P OUTPUT DROP&lt;br /&gt;
 ip6tables -P FORWARD DROP&lt;br /&gt;
 ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 ip6tables -A OUTPUT -o lo -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i lo  -m conntrack --ctstate NEW -j ACCEPT'''&lt;br /&gt;
 ip6tables -A OUTPUT -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT  -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p tcp -m multiport --dport 53,80,443 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A INPUT -i $LANDEV -p udp -m multiport --dport 53,67 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p tcp -m multiport --dport 22,25,53,80,443,465,993 -m conntrack --ctstate NEW -j ACCEPT &lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p udp --dport 53 -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -A FORWARD -i $LANDEV -o $WANDEV -p icmp -m conntrack --ctstate NEW -j ACCEPT&lt;br /&gt;
 ip6tables -t nat -A POSTROUTING -o $WANDEV -j SNAT --to-source $WANIP&lt;br /&gt;
 '''ip6tables -A FORWARD -i $WANDEV -o $LANDEV -p tcp --dport 80 -d $WEBSERVER -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -A FORWARD -i $WANDEV -o $LANDEV -p tcp --dport 443 -d $WEBSERVER -j ACCEPT'''&lt;br /&gt;
 '''ip6tables -t nat -A PREROUTING -i $WANDEV -j DNAT -d $WANIP -p tcp --dport 80 --to $WEBSERVER:80'''&lt;br /&gt;
 '''ip6tables -t nat -A PREROUTING -i $WANDEV -j DNAT -d $WANIP -p tcp --dport 443 --to $WEBSERVER:443'''&lt;br /&gt;
 ip6tables -A INPUT  -j LOG  --log-prefix &amp;quot;--ip6tables-in--&amp;quot;&lt;br /&gt;
 ip6tables -A OUTPUT -j LOG  --log-prefix &amp;quot;--ip6tables-out--&amp;quot;&lt;br /&gt;
 ip6tables -A FORWARD -j LOG --log-prefix &amp;quot;--ip6tables-for--&amp;quot;&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
 echo &amp;quot;stoppe firewall&amp;quot;&lt;br /&gt;
 ip6tables -F&lt;br /&gt;
 ip6tables -P INPUT ACCEPT&lt;br /&gt;
 ip6tables -P OUTPUT ACCEPT&lt;br /&gt;
 ip6tables -P FORWARD ACCEPT&lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;/div&gt;</summary>
		<author><name>Dr.xinux</name></author>
	</entry>
</feed>