Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 42: Zeile 42:
 
*[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]]
 
*[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]]
 
*[[LSUF Connectivity Tests|Connectivity Tests]]
 
*[[LSUF Connectivity Tests|Connectivity Tests]]
;Vorab NAT
 
*[[Schnellkurs ping]]
 
*[[Schnellkurs tcpdump]]
 
*[[Aufgaben Linux Firewall Konnektivität]]
 
= Verschlüsselung =
 
*[[Verschlüsselung]]
 
 
= Remotezugriff mit [[:Kategorie:SSH|SSH]] =
 
*[[OpenSSH Paket]]
 
*[[Remotezugriff mit - Linux - Security und Firewall Labor]]
 
*[[ssh|ssh Vertiefung]]
 
 
=Exkurs: Vertiefung Netzwerk- und SecurityTools=
 
*[[tcpdump]]
 
*[[wireshark]]
 
*[[ss]]
 
*[[nmap Linux - Security und Firewall|nmap]]
 
 
 
= DNS für das Labor einrichten =
 
= DNS für das Labor einrichten =
 
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]]
 
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]]
Zeile 87: Zeile 69:
 
=LDAP Server=
 
=LDAP Server=
 
*[[ldap.it2XX.int]]
 
*[[ldap.it2XX.int]]
 +
 +
;Vorab NAT
 +
*[[Schnellkurs ping]]
 +
*[[Schnellkurs tcpdump]]
 +
*[[Aufgaben Linux Firewall Konnektivität]]
 +
= Verschlüsselung =
 +
*[[Verschlüsselung]]
 +
 +
= Remotezugriff mit [[:Kategorie:SSH|SSH]] =
 +
*[[OpenSSH Paket]]
 +
*[[Remotezugriff mit - Linux - Security und Firewall Labor]]
 +
*[[ssh|ssh Vertiefung]]
 +
 +
=Exkurs: Vertiefung Netzwerk- und SecurityTools=
 +
*[[tcpdump]]
 +
*[[wireshark]]
 +
*[[ss]]
 +
*[[nmap Linux - Security und Firewall|nmap]]
 +
 +
  
  

Version vom 29. Juli 2026, 03:56 Uhr

Wer bin ich?

Anmeldedaten für VMs

  • Benutzer: kit
  • Passwort: kit
  • Benutzer: root
  • Passwort: radler

Themen

Praxis

Plan

IT-Sicherheit

VM Vorlage

Router Firewall

DNS für das Labor einrichten

DHCP

Ssh jump-host

Client eintrichten

Webserver

Mail Appliance

SMB Server

LDAP Server

Vorab NAT

Verschlüsselung

Remotezugriff mit SSH

Exkurs: Vertiefung Netzwerk- und SecurityTools



Aufgabe

Firewall

Hostzugriff absichern

WAF

Strongswan IPSEC

Wireguard

OpenVPN

Suricata

Crowdsec

Minimale, gehärtete Distribution

Härtung

Fail2ban für SSH/SFTP einrichten

VLAN

Proxy Konzepte

Bastionhost

Squid

SOCKS Proxy

Reverse Proxy

Bridge Firewall

HIDS

Greenbone Security/Vulnerability Manager (Hacking & Security Seite 161)

Portscanning

Theorie

Tiefergehende Themen

Misc