Alle öffentlichen Logbücher
Zur Navigation springen
Zur Suche springen
Dies ist die kombinierte Anzeige aller in Xinux Wiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)- 19:00, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Linux Hardening Checklist (Die Seite wurde neu angelegt: „* SSH (Secure Shell) verwenden * Sudo-Benutzer anlegen und Root-Login deaktivieren * Basis-Firewall einrichten (nftables, bzw. ufw oder firewalld als Frontend)…“)
- 18:32, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh Honeypot Beispiel (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt den Aufbau eines '''Cowrie'''-SSH-Honeypots als eigene VM und dessen Anbindung an den Wazuh-Manager. Cowrie setzt dem Angreifer eine…“)
- 18:22, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh Portscan erkennen (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt, wie ein Portscan im SOC-Lab erkannt wird: Der Suricata-East-West-Sensor (OVS-Mirror, port23) erzeugt pro SYN ein Event, und der Wazu…“)
- 11:30, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Firewall23.png
- 11:30, 28. Jun. 2026 Thomas.will Diskussion Beiträge lud Datei:Firewall23.png hoch
- 11:05, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Vorlage:Warnung (Die Seite wurde neu angelegt: „ ============================================================== Seite: Vorlage:Warnung (rot / Gefahr) =================================================…“)
- 11:04, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Vorlage:Achtung (Die Seite wurde neu angelegt: „============================================================== Seite: Vorlage:Achtung (gelb / Warnung) ==================================================…“)
- 10:50, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Vorlage:Hinweis (Die Seite wurde neu angelegt: „============================================================== Seite: Vorlage:Hinweis (blau / Info) =====================================================…“)
- 10:42, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite SOC-Betrieb: Wenn Reports zum Leak werden (Die Seite wurde neu angelegt: „= SOC-Betrieb: Wenn Reports zum Leak werden = ''Fallstudie für den Kurs '''Cybersec-2 / SOC'''. Realer Vorfall, zu Lehrzwecken anonymisiert. Dient als Einsti…“)
- 06:20, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh Menu Struktur (Die Seite wurde neu angelegt: „= Wazuh Dashboard – Rundgang für das Lab = Das Wazuh-Dashboard basiert auf OpenSearch Dashboards. Wer von der Konsole kommt, findet die Daten oft nicht, we…“)
- 06:01, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh Cheat-Sheet (Manager-Konsole) (Die Seite wurde neu angelegt: „= Wazuh Cheat-Sheet (Manager-Konsole) = Alle Tools liegen in '''/var/ossec/bin/''' und sind nicht im PATH — immer mit vollem Pfad aufrufen oder einmal <code…“)
- 05:50, 28. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite RSPAMD an WAZUH (Die Seite wurde neu angelegt: „= Rspamd mit Virenerkennung = Rspamd wird als Milter an Postfix angebunden und prüft jede Mail. Über das Antivirus-Modul bindet es ClamAV ein und weist vers…“)
- 16:14, 27. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh Container Monitoring (Die Seite wurde neu angelegt: „Dieser Artikel baut auf dem Docker-Stack mit Traefik auf und integriert ihn in das SIEM. Der Wazuh-Agent läuft dabei auf dem '''Docke…“)
- 16:06, 27. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Docker Stack Traefik (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt einen kompletten Docker-Compose-Stack mit '''Traefik''' als Reverse-Proxy, einer gemeinsamen '''MariaDB''' und den beiden Webanwendun…“)
- 16:06, 27. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh Docker überwachen (Die Seite wurde neu angelegt: „*Docker Stack Traefik *Wazuh Container Monitoring“)
- 15:36, 27. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Cybersec-2.1-plan.drawio.png hoch
- 16:59, 26. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh Mailserver (Die Seite wurde neu angelegt: „=Wazuh Alert-Mails= Wazuh verschickt bei Alerts ab einem Schwellwert eine E-Mail über den bestehenden Mailserver '''mail.it213.xinmen.de'''. Der Manager häng…“)
- 15:14, 26. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazug HAProxy WAF mit Coraza (Die Seite wurde neu angelegt: „=Wazuh-Anbindung der WAF (Coraza)= Die '''WAF''' (HAProxy + Coraza-SPOA) liefert die Abwehr-Telemetrie an das SIEM: welcher Angriff wurde von welcher Regel geb…“)
- 14:33, 26. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh Apache2 (Die Seite wurde neu angelegt: „=Wazuh-Agent auf der VulnSite= Die '''VulnSite''' (Apache/PHP) ist das Angriffsziel im Lab und liefert die Web-Telemetrie an das SIEM. Sie sammelt und übertr…“)
- 14:06, 26. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh POCs (Die Seite wurde neu angelegt: „=Wazuh Proof-of-Concept – Sammlung= Diese Seite bündelt sechs native Wazuh-POCs für das Lab. Jeder POC folgt demselben Bogen: '''Config → Angriff → Ale…“)
- 12:16, 26. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Wazuh IDS (Die Seite wurde neu angelegt: „=Wazuh-Agent auf dem IDS (Suricata)= Der IDS '''ids.dkbi.com''' läuft als reiner Sensor am OVS-Mirror-Port und liefert die East-West-Telemetrie an das SIEM. E…“)
- 05:42, 26. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite DNS-Spoofing (Leere Seite erstellt)
- 05:42, 26. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite MitM (Leere Seite erstellt)
- 05:42, 26. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite DHCP-Starvation gegen Kea mit anschließendem Rogue-DHCP (Die Seite wurde neu angelegt: „= DHCP-Starvation gegen Kea mit anschließendem Rogue-DHCP = In diesem Szenario wird der Lease-Pool eines legitimen Kea-DHCP-Servers durch eine Starvation…“)
- 12:45, 25. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Verwaltung RedHat basierter Distributionen Der rote Faden (Die Seite wurde neu angelegt: „*Wir bauen eine Infrastuktur auf *Dazu gehören **Firewall **Nameserver **Ldap Server“)
- 10:24, 25. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Metaspolit1.png
- 10:24, 25. Jun. 2026 Thomas.will Diskussion Beiträge lud Datei:Metaspolit1.png hoch
- 10:24, 25. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Metasploit Aufbau (Die Seite wurde neu angelegt: „Datei:Metaspolit1.png“)
- 05:11, 25. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Salz und Pfeffer (Die Seite wurde neu angelegt: „=Salt und Pepper= =Problem= *gleiches Passwort -> gleicher Hash *Rainbow Table / Hash-Tabelle einmal bauen, gegen alle Hashes nutzen *identische Passwörter s…“)
- 05:09, 25. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Rainbow.png
- 05:09, 25. Jun. 2026 Thomas.will Diskussion Beiträge lud Datei:Rainbow.png hoch
- 04:58, 25. Jun. 2026 Thomas.will Diskussion Beiträge verschob die Seite Passwort Angriffe Offline Prinzip nach Passwort Angriffe Prinzip
- 15:21, 24. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Passwort Angriffe Offline Prinzip (Die Seite wurde neu angelegt: „=Normale Hack= *wget https://xinux.de/downloads/bad-passwords <syntaxhighlight=bash> #!/bin/bash HASH=$1 while read LINE do PW_HS=$(echo $LINE | sha256sum | c…“)
- 04:42, 24. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Openvas Authenticated Check: Paket instaliert? (Debian, bind9) (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 04:41, 24. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Openvas Authenticated Check: Paket installiert? (Debian, bind9) (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 04:40, 24. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Openvas Authenticated Check: Paket installiert? (Debian, bind9 (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 03:27, 24. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Openvas checkmk unverschlüsselter Agent (Die Seite wurde neu angelegt: „= Checkmk-Agent unverschlüsselt erkennen = Der Checkmk-Agent lauscht auf TCP 6556. Der Legacy-Agent (xinetd / systemd-socket) gibt seine komplette Ausgabe be…“)
- 03:25, 24. Jun. 2026 Thomas.will Diskussion Beiträge verschob die Seite GVM nach Openvas
- 03:24, 24. Jun. 2026 Thomas.will Diskussion Beiträge löschte die Seite Openvas (Inhalt vor dem Leeren der Seite: „=Was ist Openvas= *Was ist Openvas *[https://xinux.de/downloads/vortraege/openvas.pdf Vortrag] =NVTs= *Openvas NVTs =Security Solutions= *ssl stuff *dh stuff *timestamp *ssh safe protocols *hardening *postfix VRFY and/or EXPN requests =Userverwaltung= *Openvas User anlegen =Omp Console= *omp *omp-scripts =Greebow Handbuch= *http://docs.greenbone.net/GSM-Manual/gos-3.1/de/index.html *http://docs.greenbone.net…“)
- 18:22, 23. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Cybersec-2.1-plan.drawio.png hoch
- 18:21, 23. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Cybersec-2.1-plan.drawio.png hoch
- 18:15, 23. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Cybersec-2.1-plan.drawio.png hoch
- 17:35, 23. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Cybersec-2.3-soc.drawio.png hoch
- 17:34, 23. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Cybersec-2.3-soc.drawio.png hoch
- 09:53, 23. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Let's Encrypt mit Cloudflare DNS-Challenge (Die Seite wurde neu angelegt: „= Let's Encrypt mit Cloudflare DNS-Challenge = Zertifikat per '''DNS-01''' über die Cloudflare-API. Kein offener Port, kein Webserver nötig – Wildcard…“)
- 09:18, 23. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Autopsy Aufgabe (Die Seite wurde neu angelegt: „= Forensik-Szenario präparieren (Disk Salting) = Anleitung zum gezielten Pflanzen von Artefakten auf einem Windows-Target (hier: Tiny11), damit Teilnehmer da…“)
- 12:06, 22. Jun. 2026 Thomas.will Diskussion Beiträge erstellte die Seite Nmap Idle Scan (Die Seite wurde neu angelegt: „== Idle Scan == * Der Idle Scan nutzt die Vorhersagbarkeit der IP-ID-Feld-Inkremente eines Zombie-Hosts aus. * Der Angreifer selbst kommuniziert nie direkt mit…“)
- 06:48, 22. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Sec-labs-konzept.drawio.png hoch
- 06:47, 22. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Sec-labs-konzept.drawio.png hoch
- 06:44, 22. Jun. 2026 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Sec-labs-konzept.drawio.png hoch