Neue Seiten
Zur Navigation springen
Zur Suche springen
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)
- 07:53, 23. Jul. 2026 Netzwerkmonitoring mit Zeek: Installation, Logs und Wazuh-Integration (Versionen | bearbeiten) [6.204 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Netzwerkmonitoring mit Zeek: Installation, Logs und Wazuh-Integration = Dieser Artikel beschreibt die Installation von Zeek als verhaltensbasierte Ergänzun…“)
- 07:42, 23. Jul. 2026 Netzwerkforensik mit NetworkMiner: Von Suricata-Alert zur PCAP-Analyse (Versionen | bearbeiten) [7.670 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Netzwerkforensik mit NetworkMiner: Von Suricata-Alert zur PCAP-Analyse = Dieser Artikel beschreibt den kompletten Workflow von der Konfiguration des PCAP-Lo…“)
- 05:14, 23. Jul. 2026 Zentrale Benutzerverwaltung mit OpenLDAP und SSS (TLS) (Versionen | bearbeiten) [9.772 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Zertifikat holen = ;Wir befinden uns auf dem LDAP-Server * apt update * wget https://web.samogo.de/certs/it2XX.int.tgz * tar -C /tmp -xvzf it2XX.int.tgz * mv…“)
- 18:38, 22. Jul. 2026 Ablaufplan: IT-Grundschutz-Übung (Versionen | bearbeiten) [4.064 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Ablaufplan: IT-Grundschutz-Übung (Demo mit eigener Anwendung) = == Wo IT-Grundschutz einsortiert wird == * Ein '''ISMS''' ist der große Rahmen: Sicherheit…“)
- 09:45, 19. Jul. 2026 Labs (Versionen | bearbeiten) [2.419 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*[https://labs.xinux.net/arp-prinzip.html arp-prinzip] *[https://labs.xinux.net/bausteine-der-kryptografie.html bausteine-der-kryptografie] *[https://labs.xinu…“)
- 05:37, 17. Jul. 2026 Nmap Vollständiger Leitfaden (Versionen | bearbeiten) [37.284 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Nmap – Vollständiger Leitfaden = Nmap (Network Mapper) ist das zentrale Werkzeug für Host-Discovery, Port-Scanning, Service-Erkennung und Schwachstellena…“)
- 15:05, 16. Jul. 2026 Einrichten eines DHCP-Servers auf Rocky mit Kea (Versionen | bearbeiten) [5.291 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== Installation === Kea ist unter Rocky Linux nicht in den Standard-Repositories enthalten, sondern kommt über EPEL. EPEL-Repository aktivieren (falls noch…“)
- 15:03, 16. Jul. 2026 Einrichten eines DHCP-Servers auf Debian mit Kea (Versionen | bearbeiten) [4.325 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== Installation === * sudo apt install kea-dhcp4-server kea-dhcp-ddns-server === Entfernen aus Apparmor === ;Verzeichnis für Deaktivierung sicherstellen *mk…“)
- 12:41, 16. Jul. 2026 ThinkPad Fingerprint unter Fedora aktivieren (Versionen | bearbeiten) [2.002 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= ThinkPad Fingerprint unter Fedora aktivieren = == Hardware prüfen == Der Fingerprintsensor wird über USB erkannt, bei ThinkPads meist als Synaptics Prome…“) ursprünglich erstellt als „ThinkPad Fingerprint unter Rocky aktivieren“
- 12:40, 16. Jul. 2026 ThinkPad Fingerprint unter Debian aktivieren (Versionen | bearbeiten) [1.033 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „==Hardware prüfen== Der Fingerprintsensor wird über USB erkannt, bei ThinkPads meist als Synaptics Prometheus. * lsusb | grep -i fingerprint * lsusb | grep…“)
- 11:07, 16. Jul. 2026 Linux - Netzwerk und Serveradminstration Weitere Domains (Versionen | bearbeiten) [484 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Aufgabe= *Erstelle die Zonen art2XX.internal und tec2XX.internal <pre> www.art2XX.internal soll die IP: 10.88.2XX.91 bekommen. monitor.art2XX.internal soll…“)
- 09:08, 14. Jul. 2026 Sudo Grundlagen (Versionen | bearbeiten) [4.614 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „;Was macht sudo Führt einen Befehl mit den Rechten eines anderen Benutzers aus (Standard: root), basierend auf Berechtigungen in <code>/etc/sudoers</code>. <…“)
- 04:43, 14. Jul. 2026 Systemd Essentielles (Versionen | bearbeiten) [7.515 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Systemd = Systemd ist das Init-System und der Dienst-Manager unter Rocky Linux. Es startet beim Booten alle Prozesse, verwaltet Dienste, mountet Dateisystem…“)
- 17:12, 12. Jul. 2026 Nameserver Basics (Versionen | bearbeiten) [73 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „* DNS Grundlagen * DNS Records * DNS Master - Slave - Forward“)
- 12:43, 11. Jul. 2026 Bash-Crashkurs: Skripting-Grundlagen (Versionen | bearbeiten) [9.895 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Bash-Crashkurs: Skripting-Grundlagen = Dieser Kurs vermittelt die Bash-Mechanismen, die für ein eigenes Skript zur Netzwerkkonfiguration gebraucht werden.…“)
- 10:57, 9. Jul. 2026 Was ist SSSD? (Versionen | bearbeiten) [6.422 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= SSSD (System Security Services Daemon) = Datei:sssd-hub-abstrakt.svg|600px|thumb|center|SSSD als zentraler Hub zwischen PAM/NSS auf der einen und LDAP/Ker…“)
- 18:23, 8. Jul. 2026 Mail Server Nachbau (Versionen | bearbeiten) [17.397 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Mailserver Nachbau: Postfix + Dovecot + Rspamd (it213.int) = == Überblick == Diese Anleitung baut den kompletten Mailserver-Stack nach: Postfix (SMTP) →…“)
- 17:26, 8. Jul. 2026 Nmcli vpn (Versionen | bearbeiten) [1.518 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== OpenVPN-Client unter Fedora einrichten (GNOME/NetworkManager) == === Problem === Fedora Workstation hat das NetworkManager-OpenVPN-Plugin standardmäßig n…“)
- 10:59, 8. Jul. 2026 Konfigurationsmanagement: Warum Ansible? (Versionen | bearbeiten) [1.952 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Konfigurationsmanagement: Warum Ansible? = == Manuelle Administration == ;Schritt für Schritt, Befehl für Befehl, auf jeder Maschine einzeln – funktioni…“)
- 11:58, 7. Jul. 2026 Rocky Sicherheitsprofile (Versionen | bearbeiten) [4.261 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== CIS Security Policy bei der Rocky-Linux-Installation == Rocky Linux bietet im Anaconda-Installer unter '''SECURITY POLICY''' die Möglichkeit, CIS-Härtung…“)
- 08:15, 7. Jul. 2026 Red Hat Specials (Versionen | bearbeiten) [848 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „;firewalld *Hostfirewall von RedHat *Auf anderen Distributionen möglich *Auf Debian Default ufw ;NetworkManager *Standard Netzwerkconfig Tool unter RedHat…“)
- 03:35, 7. Jul. 2026 Rocky fw firewalld mit return (Versionen | bearbeiten) [12.614 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ = Die Firewall = == Ziel == Die Firewall trennt drei Netzbereiche voneinander: das Schulungsnetz (WAN), die DMZ und das interne LAN. Sie übernimmt gleichz…“)
- 17:22, 6. Jul. 2026 Rocky Repo auf www (Versionen | bearbeiten) [6.317 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Platte vergrössern= *Virtualbox **Werkzeuge ***Burgermenu ****Medien *****www.vdi auswählen ******50GB“)
- 15:18, 6. Jul. 2026 Rpm/dnf mit Rocky (Versionen | bearbeiten) [11.031 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Softwareverwaltung unter Rocky Linux = Unter Rocky Linux basiert die Softwareverwaltung auf zwei Werkzeugen die zusammenspielen: rpm und dnf. ;rpm (Red Hat…“)
- 14:54, 6. Jul. 2026 Rocky fw nftables (Versionen | bearbeiten) [9.647 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Die Firewall = == Ziel == Die Firewall trennt drei Netzbereiche voneinander: das Schulungsnetz (WAN), die DMZ und das interne LAN. Sie übernimmt gleichzeit…“)
- 10:34, 6. Jul. 2026 Rocky fw nftabels (Versionen | bearbeiten) [8.511 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Die Firewall = == Ziel == Die Firewall trennt drei Netzbereiche voneinander: das Schulungsnetz (WAN), die DMZ und das interne LAN. Sie übernimmt gleichzeit…“)
- 10:33, 6. Jul. 2026 Rocky fw firewalld (Versionen | bearbeiten) [13.193 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ = Die Firewall = == Ziel == Die Firewall trennt drei Netzbereiche voneinander: das Schulungsnetz (WAN), die DMZ und das interne LAN. Sie übernimmt gleichz…“)
- 08:39, 5. Jul. 2026 Systemd Einführung (Versionen | bearbeiten) [7.030 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Systemd – Grundlagen der Systemverwaltung == == Was ist systemd == systemd ist der Init-Prozess (PID 1) moderner Linux-Systeme und damit die erste Insta…“)
- 07:50, 5. Jul. 2026 /etc/sysconfig (Versionen | bearbeiten) [2.201 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== /etc/sysconfig == Sammelstelle für Daemon-Konfiguration und Umgebungsvariablen, die systemd-Units per <code>EnvironmentFile=</code> einlesen. Kein einheit…“)
- 07:43, 5. Jul. 2026 SELinux Praxis (Versionen | bearbeiten) [7.453 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== SELinux – Grundlagen und Praxis == Kein Vollkurs, sondern das Rüstzeug, mit dem ein Admin im Alltag klarkommt: was SELinux macht, wie es entscheidet, un…“)
- 16:42, 4. Jul. 2026 Chrome unter Debian (Versionen | bearbeiten) [413 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*sudo wget -q -O /etc/apt/keyrings/linux_signing_key.pub https://dl-ssl.google.com/linux/linux_signing_key.pub *sudo tee /etc/apt/sources.list.d/google-chrome.…“)
- 09:29, 4. Jul. 2026 Rocky container (Versionen | bearbeiten) [13.952 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Podman-Goodie: Monitoring mit Uptime Kuma und Caddy (container.it2XX.int) == Als Ausblick nach der klassischen Systemadministration wird auf der Maschine '…“)
- 12:51, 2. Jul. 2026 Koblenz Bus (Versionen | bearbeiten) [80 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Linie 5= *UHR: XX:25 *UHR: XX:55“)
- 16:11, 1. Jul. 2026 Sichtbarkeit im SOC-Setup (Versionen | bearbeiten) [3.967 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Sichtbarkeit im SOC-Setup= ==Einstieg: Warum das für ISB relevant ist== *Kein Werkzeugkasten-Vortrag — es geht um eine Frage: an welcher Stelle im Netz k…“)
- 15:25, 1. Jul. 2026 Rocky Server (Versionen | bearbeiten) [1.130 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Language= *English **English (United States) =INSTALLATIOn SUMMARY= ==LOCALIZATION== ===Keyboard=== *+ **German *- **English ;Done ===Language Support=== ===…“)
- 11:11, 1. Jul. 2026 Rocky Workstation (Versionen | bearbeiten) [1.055 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Language= *English **English (United States) =INSTALLATIOn SUMMARY== ==LOCALIZATIN== *Keyboard *Language Support *Time & Date ==USER SETTINGS== *Root Password…“)
- 05:01, 1. Jul. 2026 RedHat Die Geschichte (Versionen | bearbeiten) [5.088 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Vorab: Die Geschichte von Red Hat = Bevor wir installieren, lohnt ein Blick auf die Geschichte von Red Hat. Sie erklärt, wie das gesamte Enterprise-Linux-…“)
- 18:59, 29. Jun. 2026 Kickstart Rocky Linux 9 (Versionen | bearbeiten) [7.804 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Kickstart (Rocky Linux 9) = Kickstart automatisiert die Installation vollständig: einmal eine <code>ks.cfg</code> schreiben, ISO booten, fertig installiert…“)
- 18:52, 29. Jun. 2026 Lokales Repository (Rocky Linux 9) (Versionen | bearbeiten) [7.747 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Lokales Repository (Rocky Linux 9) = In abgeschotteten oder eingeschränkten Netzen (kein bzw. nur gefilterter Internet-Zugang) steht der Standard-Spiegel <…“)
- 19:00, 28. Jun. 2026 Linux Hardening Checklist (Versionen | bearbeiten) [1.063 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „* SSH (Secure Shell) verwenden * Sudo-Benutzer anlegen und Root-Login deaktivieren * Basis-Firewall einrichten (nftables, bzw. ufw oder firewalld als Frontend)…“)
- 18:32, 28. Jun. 2026 Wazuh Honeypot Beispiel (Versionen | bearbeiten) [9.001 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt den Aufbau eines '''Cowrie'''-SSH-Honeypots als eigene VM und dessen Anbindung an den Wazuh-Manager. Cowrie setzt dem Angreifer eine…“)
- 18:22, 28. Jun. 2026 Wazuh Portscan erkennen (Versionen | bearbeiten) [5.451 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt, wie ein Portscan im SOC-Lab erkannt wird: Der Suricata-East-West-Sensor (OVS-Mirror, port23) erzeugt pro SYN ein Event, und der Wazu…“)
- 10:42, 28. Jun. 2026 SOC-Betrieb: Wenn Reports zum Leak werden (Versionen | bearbeiten) [11.252 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= SOC-Betrieb: Wenn Reports zum Leak werden = ''Fallstudie für den Kurs '''Cybersec-2 / SOC'''. Realer Vorfall, zu Lehrzwecken anonymisiert. Dient als Einsti…“)
- 06:20, 28. Jun. 2026 Wazuh Menu Struktur (Versionen | bearbeiten) [7.931 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Wazuh Dashboard – Rundgang für das Lab = Das Wazuh-Dashboard basiert auf OpenSearch Dashboards. Wer von der Konsole kommt, findet die Daten oft nicht, we…“)
- 06:01, 28. Jun. 2026 Wazuh Cheat-Sheet (Manager-Konsole) (Versionen | bearbeiten) [3.752 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Wazuh Cheat-Sheet (Manager-Konsole) = Alle Tools liegen in '''/var/ossec/bin/''' und sind nicht im PATH — immer mit vollem Pfad aufrufen oder einmal <code…“)
- 05:50, 28. Jun. 2026 RSPAMD an WAZUH (Versionen | bearbeiten) [6.031 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Rspamd mit Virenerkennung = Rspamd wird als Milter an Postfix angebunden und prüft jede Mail. Über das Antivirus-Modul bindet es ClamAV ein und weist vers…“)
- 16:14, 27. Jun. 2026 Wazuh Container Monitoring (Versionen | bearbeiten) [5.353 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dieser Artikel baut auf dem Docker-Stack mit Traefik auf und integriert ihn in das SIEM. Der Wazuh-Agent läuft dabei auf dem '''Docke…“)
- 16:06, 27. Jun. 2026 Docker Stack Traefik (Versionen | bearbeiten) [8.245 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dieser Artikel beschreibt einen kompletten Docker-Compose-Stack mit '''Traefik''' als Reverse-Proxy, einer gemeinsamen '''MariaDB''' und den beiden Webanwendun…“)
- 16:06, 27. Jun. 2026 Wazuh Docker überwachen (Versionen | bearbeiten) [57 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*Docker Stack Traefik *Wazuh Container Monitoring“)
- 16:59, 26. Jun. 2026 Wazuh Mailserver (Versionen | bearbeiten) [2.900 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh Alert-Mails= Wazuh verschickt bei Alerts ab einem Schwellwert eine E-Mail über den bestehenden Mailserver '''mail.it213.xinmen.de'''. Der Manager häng…“)