Neue Seiten
Zur Navigation springen
Zur Suche springen
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)
- 07:43, 5. Jul. 2026 SELinux Praxis (Versionen | bearbeiten) [7.453 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== SELinux – Grundlagen und Praxis == Kein Vollkurs, sondern das Rüstzeug, mit dem ein Admin im Alltag klarkommt: was SELinux macht, wie es entscheidet, un…“)
- 16:42, 4. Jul. 2026 Chrome unter Debian (Versionen | bearbeiten) [413 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*sudo wget -q -O /etc/apt/keyrings/linux_signing_key.pub https://dl-ssl.google.com/linux/linux_signing_key.pub *sudo tee /etc/apt/sources.list.d/google-chrome.…“)
- 09:29, 4. Jul. 2026 Rocky container (Versionen | bearbeiten) [13.952 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Podman-Goodie: Monitoring mit Uptime Kuma und Caddy (container.it2XX.int) == Als Ausblick nach der klassischen Systemadministration wird auf der Maschine '…“)
- 12:51, 2. Jul. 2026 Koblenz Bus (Versionen | bearbeiten) [80 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Linie 5= *UHR: XX:25 *UHR: XX:55“)
- 16:11, 1. Jul. 2026 Sichtbarkeit im SOC-Setup (Versionen | bearbeiten) [3.967 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Sichtbarkeit im SOC-Setup= ==Einstieg: Warum das für ISB relevant ist== *Kein Werkzeugkasten-Vortrag — es geht um eine Frage: an welcher Stelle im Netz k…“)
- 15:25, 1. Jul. 2026 Rocky Server (Versionen | bearbeiten) [1.130 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Language= *English **English (United States) =INSTALLATIOn SUMMARY= ==LOCALIZATION== ===Keyboard=== *+ **German *- **English ;Done ===Language Support=== ===…“)
- 11:11, 1. Jul. 2026 Rocky Workstation (Versionen | bearbeiten) [1.055 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Language= *English **English (United States) =INSTALLATIOn SUMMARY== ==LOCALIZATIN== *Keyboard *Language Support *Time & Date ==USER SETTINGS== *Root Password…“)
- 05:01, 1. Jul. 2026 RedHat Die Geschichte (Versionen | bearbeiten) [5.088 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Vorab: Die Geschichte von Red Hat = Bevor wir installieren, lohnt ein Blick auf die Geschichte von Red Hat. Sie erklärt, wie das gesamte Enterprise-Linux-…“)
- 18:59, 29. Jun. 2026 Kickstart Rocky Linux 9 (Versionen | bearbeiten) [7.804 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Kickstart (Rocky Linux 9) = Kickstart automatisiert die Installation vollständig: einmal eine <code>ks.cfg</code> schreiben, ISO booten, fertig installiert…“)
- 18:52, 29. Jun. 2026 Lokales Repository (Rocky Linux 9) (Versionen | bearbeiten) [7.747 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Lokales Repository (Rocky Linux 9) = In abgeschotteten oder eingeschränkten Netzen (kein bzw. nur gefilterter Internet-Zugang) steht der Standard-Spiegel <…“)
- 19:00, 28. Jun. 2026 Linux Hardening Checklist (Versionen | bearbeiten) [1.063 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „* SSH (Secure Shell) verwenden * Sudo-Benutzer anlegen und Root-Login deaktivieren * Basis-Firewall einrichten (nftables, bzw. ufw oder firewalld als Frontend)…“)
- 18:32, 28. Jun. 2026 Wazuh Honeypot Beispiel (Versionen | bearbeiten) [9.001 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt den Aufbau eines '''Cowrie'''-SSH-Honeypots als eigene VM und dessen Anbindung an den Wazuh-Manager. Cowrie setzt dem Angreifer eine…“)
- 18:22, 28. Jun. 2026 Wazuh Portscan erkennen (Versionen | bearbeiten) [5.451 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt, wie ein Portscan im SOC-Lab erkannt wird: Der Suricata-East-West-Sensor (OVS-Mirror, port23) erzeugt pro SYN ein Event, und der Wazu…“)
- 10:42, 28. Jun. 2026 SOC-Betrieb: Wenn Reports zum Leak werden (Versionen | bearbeiten) [11.252 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= SOC-Betrieb: Wenn Reports zum Leak werden = ''Fallstudie für den Kurs '''Cybersec-2 / SOC'''. Realer Vorfall, zu Lehrzwecken anonymisiert. Dient als Einsti…“)
- 06:20, 28. Jun. 2026 Wazuh Menu Struktur (Versionen | bearbeiten) [7.931 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Wazuh Dashboard – Rundgang für das Lab = Das Wazuh-Dashboard basiert auf OpenSearch Dashboards. Wer von der Konsole kommt, findet die Daten oft nicht, we…“)
- 06:01, 28. Jun. 2026 Wazuh Cheat-Sheet (Manager-Konsole) (Versionen | bearbeiten) [3.752 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Wazuh Cheat-Sheet (Manager-Konsole) = Alle Tools liegen in '''/var/ossec/bin/''' und sind nicht im PATH — immer mit vollem Pfad aufrufen oder einmal <code…“)
- 05:50, 28. Jun. 2026 RSPAMD an WAZUH (Versionen | bearbeiten) [6.031 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Rspamd mit Virenerkennung = Rspamd wird als Milter an Postfix angebunden und prüft jede Mail. Über das Antivirus-Modul bindet es ClamAV ein und weist vers…“)
- 16:14, 27. Jun. 2026 Wazuh Container Monitoring (Versionen | bearbeiten) [5.353 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dieser Artikel baut auf dem Docker-Stack mit Traefik auf und integriert ihn in das SIEM. Der Wazuh-Agent läuft dabei auf dem '''Docke…“)
- 16:06, 27. Jun. 2026 Docker Stack Traefik (Versionen | bearbeiten) [8.245 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt einen kompletten Docker-Compose-Stack mit '''Traefik''' als Reverse-Proxy, einer gemeinsamen '''MariaDB''' und den beiden Webanwendun…“)
- 16:06, 27. Jun. 2026 Wazuh Docker überwachen (Versionen | bearbeiten) [57 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*Docker Stack Traefik *Wazuh Container Monitoring“)
- 16:59, 26. Jun. 2026 Wazuh Mailserver (Versionen | bearbeiten) [2.900 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh Alert-Mails= Wazuh verschickt bei Alerts ab einem Schwellwert eine E-Mail über den bestehenden Mailserver '''mail.it213.xinmen.de'''. Der Manager häng…“)
- 15:14, 26. Jun. 2026 Wazug HAProxy WAF mit Coraza (Versionen | bearbeiten) [4.586 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh-Anbindung der WAF (Coraza)= Die '''WAF''' (HAProxy + Coraza-SPOA) liefert die Abwehr-Telemetrie an das SIEM: welcher Angriff wurde von welcher Regel geb…“)
- 14:33, 26. Jun. 2026 Wazuh Apache2 (Versionen | bearbeiten) [2.864 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh-Agent auf der VulnSite= Die '''VulnSite''' (Apache/PHP) ist das Angriffsziel im Lab und liefert die Web-Telemetrie an das SIEM. Sie sammelt und übertr…“)
- 14:06, 26. Jun. 2026 Wazuh POCs (Versionen | bearbeiten) [6.620 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh Proof-of-Concept – Sammlung= Diese Seite bündelt sechs native Wazuh-POCs für das Lab. Jeder POC folgt demselben Bogen: '''Config → Angriff → Ale…“)
- 12:16, 26. Jun. 2026 Wazuh IDS (Versionen | bearbeiten) [6.891 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh-Agent auf dem IDS (Suricata)= Der IDS '''ids.dkbi.com''' läuft als reiner Sensor am OVS-Mirror-Port und liefert die East-West-Telemetrie an das SIEM. E…“)
- 05:42, 26. Jun. 2026 DNS-Spoofing (Versionen | bearbeiten) [0 Bytes] Thomas.will (Diskussion | Beiträge) (Leere Seite erstellt)
- 05:42, 26. Jun. 2026 MitM (Versionen | bearbeiten) [0 Bytes] Thomas.will (Diskussion | Beiträge) (Leere Seite erstellt)
- 05:42, 26. Jun. 2026 DHCP-Starvation gegen Kea mit anschließendem Rogue-DHCP (Versionen | bearbeiten) [7.155 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= DHCP-Starvation gegen Kea mit anschließendem Rogue-DHCP = In diesem Szenario wird der Lease-Pool eines legitimen Kea-DHCP-Servers durch eine Starvation…“)
- 12:45, 25. Jun. 2026 Verwaltung RedHat basierter Distributionen Der rote Faden (Versionen | bearbeiten) [547 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*Wir bauen eine Infrastuktur auf *Dazu gehören **Firewall **Nameserver **Ldap Server“)
- 10:24, 25. Jun. 2026 Metasploit Aufbau (Versionen | bearbeiten) [2.468 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Datei:Metaspolit1.png“)
- 05:11, 25. Jun. 2026 Salz und Pfeffer (Versionen | bearbeiten) [940 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Salt und Pepper= =Problem= *gleiches Passwort -> gleicher Hash *Rainbow Table / Hash-Tabelle einmal bauen, gegen alle Hashes nutzen *identische Passwörter s…“)
- 15:21, 24. Jun. 2026 Passwort Angriffe Prinzip (Versionen | bearbeiten) [3.355 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Normale Hack= *wget https://xinux.de/downloads/bad-passwords <syntaxhighlight=bash> #!/bin/bash HASH=$1 while read LINE do PW_HS=$(echo $LINE | sha256sum | c…“) ursprünglich erstellt als „Passwort Angriffe Offline Prinzip“
- 04:42, 24. Jun. 2026 Openvas Authenticated Check: Paket instaliert? (Debian, bind9) (Versionen | bearbeiten) [5.982 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 04:41, 24. Jun. 2026 Openvas Authenticated Check: Paket installiert? (Debian, bind9) (Versionen | bearbeiten) [5.982 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 04:40, 24. Jun. 2026 Openvas Authenticated Check: Paket installiert? (Debian, bind9 (Versionen | bearbeiten) [0 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 03:27, 24. Jun. 2026 Openvas checkmk unverschlüsselter Agent (Versionen | bearbeiten) [6.092 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Checkmk-Agent unverschlüsselt erkennen = Der Checkmk-Agent lauscht auf TCP 6556. Der Legacy-Agent (xinetd / systemd-socket) gibt seine komplette Ausgabe be…“)
- 09:53, 23. Jun. 2026 Let's Encrypt mit Cloudflare DNS-Challenge (Versionen | bearbeiten) [1.993 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Let's Encrypt mit Cloudflare DNS-Challenge = Zertifikat per '''DNS-01''' über die Cloudflare-API. Kein offener Port, kein Webserver nötig – Wildcard…“)
- 09:18, 23. Jun. 2026 Autopsy Aufgabe (Versionen | bearbeiten) [4.425 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Forensik-Szenario präparieren (Disk Salting) = Anleitung zum gezielten Pflanzen von Artefakten auf einem Windows-Target (hier: Tiny11), damit Teilnehmer da…“)
- 12:06, 22. Jun. 2026 Nmap Idle Scan (Versionen | bearbeiten) [2.717 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Idle Scan == * Der Idle Scan nutzt die Vorhersagbarkeit der IP-ID-Feld-Inkremente eines Zombie-Hosts aus. * Der Angreifer selbst kommuniziert nie direkt mit…“)
- 04:37, 22. Jun. 2026 Open-vswitch Cheat-Sheet (Versionen | bearbeiten) [1.405 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „;Liste der Ports *open-vsctl show“)
- 17:05, 21. Jun. 2026 LAB 215 (Versionen | bearbeiten) [87 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*www.samogo.de 10.88.215.11 *mail.samogo.de 10.88.215.34 *victim.samogo.de 10.88.215.34“)
- 10:21, 21. Jun. 2026 Nmap Schwachstellen (Versionen | bearbeiten) [1.897 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Die NSE-Kategorie vuln prüft ein Ziel auf bekannte Schwachstellen. Die Skripte gleichen Versionen und Verhalten gegen bekannte Verwundbarke…“)
- 10:16, 21. Jun. 2026 Nmap Timing und Evasion (Versionen | bearbeiten) [4.165 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Bei Timing und Evasion geht es darum, einen Scan entweder zu beschleunigen oder ihn so zu gestalten, dass Firewall und IDS ihn schwerer erke…“)
- 10:13, 21. Jun. 2026 Nmap NSE (Versionen | bearbeiten) [6.101 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Die Nmap Scripting Engine (NSE) erweitert nmap weit über das reine Port-Scanning hinaus. Die Skripte sind in Lua geschrieben und in Kategor…“)
- 10:10, 21. Jun. 2026 Nmap Port-Zustände (Versionen | bearbeiten) [2.934 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Nmap teilt jeden gescannten Port in einen von sechs Zuständen ein. Der Zustand ergibt sich aus der Antwort des Ziels - oder aus deren Ausbl…“)
- 09:51, 21. Jun. 2026 Nmap Packet-Trace (Versionen | bearbeiten) [3.613 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Mit --packet-trace zeigt nmap jedes gesendete und empfangene Paket an. Damit wird sichtbar, warum ein Port einen bestimmten Zustand hat und…“)
- 09:41, 21. Jun. 2026 Nmap Kali Tools (Versionen | bearbeiten) [1.199 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*Portscanning Grundlagen *nmap bestpractice *nmap Übersicht *nmap scripts *nmap scripts eine Seite *nmap eigenes Script *nmap Timing…“)
- 15:54, 20. Jun. 2026 Wazuh aufsetzen (Versionen | bearbeiten) [3.085 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Klonen der Maschine= ;rocky-template === Netzkonfiguration DNS-Server (DMZ) === {| class="wikitable" style="background-color: #f2f2f2;" ! Parameter !! Wert !…“)
- 14:00, 20. Jun. 2026 MQTT Projekt Aufbau (Versionen | bearbeiten) [14.216 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Aufbau der MQTT-Umgebung= Diese Seite beschreibt den vollständigen Aufbau der Lab-Umgebung, sodass sie von Grund auf nachgebaut werden kann. Es gibt drei Mas…“)
- 07:02, 20. Jun. 2026 MQTT Projekt Umsetzung (Versionen | bearbeiten) [14.555 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundaufbau= {{#drawio:mqtt-plan1}} =Connectivity= ==ssh== ;mqtt *ssh kit@mqtt ;sensor *ssh kit@sensor ;aktor *ssh kit@aktor ==http== ;sensor *http://sensor:…“)