Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(11 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 34: Zeile 34:
 
= VM Vorlage =
 
= VM Vorlage =
 
*[[VM Vorlage Linux - Security und Firewall Labor]]
 
*[[VM Vorlage Linux - Security und Firewall Labor]]
 +
*[[Fertiges Debian Template]]
 +
*[[Fertiges Rocky Template]]
  
 
= Router Firewall =
 
= Router Firewall =
Zeile 46: Zeile 48:
 
= Verschlüsselung =
 
= Verschlüsselung =
 
*[[Verschlüsselung]]
 
*[[Verschlüsselung]]
 
= Hostzugriff absichern =
 
*[[Hostzugriff absichern Linux - Security und Firewall Labor]]
 
  
 
= Remotezugriff mit [[:Kategorie:SSH|SSH]] =
 
= Remotezugriff mit [[:Kategorie:SSH|SSH]] =
Zeile 64: Zeile 63:
 
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]]
 
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]]
 
*[[DNS Linux - Netzwerk und Serveradministration - Debian]]
 
*[[DNS Linux - Netzwerk und Serveradministration - Debian]]
 +
*[[DNS Secondary Nameserver]]
 
*[[DNS Linux - Netzwerk und Serveradministration - Rocky]]
 
*[[DNS Linux - Netzwerk und Serveradministration - Rocky]]
 
*[[Nameserver|Vertiefung Nameserver]]
 
*[[Nameserver|Vertiefung Nameserver]]
Zeile 87: Zeile 87:
 
=LDAP Server=
 
=LDAP Server=
 
*[[ldap.it2XX.int]]
 
*[[ldap.it2XX.int]]
 +
  
 
=Aufgabe=
 
=Aufgabe=
*[[Aufgabe offene Ports Linux - Security und Firewall]]
+
*[[Netzwerkanalyse und Firewall-Planung]]
  
 
=Firewall=
 
=Firewall=
Zeile 96: Zeile 97:
 
*[[iptables firewall]]
 
*[[iptables firewall]]
 
*[[ip/nftables|Vertiefung ip/nftables]]
 
*[[ip/nftables|Vertiefung ip/nftables]]
 +
 +
= Hostzugriff absichern =
 +
*[[Hostzugriff absichern Linux - Security und Firewall Labor]]
  
 
=WAF=
 
=WAF=
Zeile 118: Zeile 122:
 
*[[Suricata Grundlagen]]
 
*[[Suricata Grundlagen]]
 
*[[Suricata IPS]]
 
*[[Suricata IPS]]
 +
*[[Suricata IDS]]
  
 
=Crowdsec=
 
=Crowdsec=
 
*[[Crowdsec Grundsätzliches]]
 
*[[Crowdsec Grundsätzliches]]
 
*[[Crowdsec Einordnung]]
 
*[[Crowdsec Einordnung]]
 +
*[[Problem SSH Brutforce Attacke]]
 
*[[Crowdsec Installation und Handling]]
 
*[[Crowdsec Installation und Handling]]
 
*[[Crowdsec SSH Bruteforce Beispiel]]
 
*[[Crowdsec SSH Bruteforce Beispiel]]
Zeile 132: Zeile 138:
 
=Härtung=
 
=Härtung=
 
*[[systemd Hardening Workshop]]
 
*[[systemd Hardening Workshop]]
 +
*[[SELinux auf Debian]]
  
 
= Fail2ban für SSH/SFTP einrichten =
 
= Fail2ban für SSH/SFTP einrichten =
Zeile 138: Zeile 145:
 
*[[Fail2ban|Vertiefung Fail2ban]]
 
*[[Fail2ban|Vertiefung Fail2ban]]
  
== VLAN ==
+
= VLAN =
 
*[https://hedgedoc.xinux.net/p/IhqRUW6ip#/ VLAN Sicherheit]
 
*[https://hedgedoc.xinux.net/p/IhqRUW6ip#/ VLAN Sicherheit]
 
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x]
 
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x]
Zeile 162: Zeile 169:
 
= HIDS =
 
= HIDS =
 
*[[HIDS - Linux - Security und Firewall Labor]]
 
*[[HIDS - Linux - Security und Firewall Labor]]
 +
*[[HIDS - Neue Techniken]]
  
 
= [[Was ist GSM|Greenbone]] Security/Vulnerability Manager (''Hacking & Security'' Seite 161) =
 
= [[Was ist GSM|Greenbone]] Security/Vulnerability Manager (''Hacking & Security'' Seite 161) =

Aktuelle Version vom 28. Juli 2026, 12:55 Uhr

Wer bin ich?

Anmeldedaten für VMs

  • Benutzer: kit
  • Passwort: kit
  • Benutzer: root
  • Passwort: radler

Themen

Praxis

Plan

IT-Sicherheit

VM Vorlage

Router Firewall

Vorab NAT

Verschlüsselung

Remotezugriff mit SSH

Exkurs: Vertiefung Netzwerk- und SecurityTools

DNS für das Labor einrichten

DHCP

Ssh jump-host

Client eintrichten

Webserver

Mail Appliance

SMB Server

LDAP Server


Aufgabe

Firewall

Hostzugriff absichern

WAF

Strongswan IPSEC

Wireguard

OpenVPN

Suricata

Crowdsec

Minimale, gehärtete Distribution

Härtung

Fail2ban für SSH/SFTP einrichten

VLAN

Proxy Konzepte

Bastionhost

Squid

SOCKS Proxy

Reverse Proxy

Bridge Firewall

HIDS

Greenbone Security/Vulnerability Manager (Hacking & Security Seite 161)

Portscanning

Theorie

Tiefergehende Themen

Misc