Linux - Security und Firewall: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→WAF) |
|||
| (34 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 19: | Zeile 19: | ||
<!--*[[Linux - Security und Firewall Modular]] --> | <!--*[[Linux - Security und Firewall Modular]] --> | ||
| + | * [[Linux Basic Cheatsheet]] | ||
* [[Linux Cheatsheet]] | * [[Linux Cheatsheet]] | ||
| Zeile 33: | Zeile 34: | ||
= VM Vorlage = | = VM Vorlage = | ||
*[[VM Vorlage Linux - Security und Firewall Labor]] | *[[VM Vorlage Linux - Security und Firewall Labor]] | ||
| + | *[[Fertiges Debian Template]] | ||
| + | *[[Fertiges Rocky Template]] | ||
= Router Firewall = | = Router Firewall = | ||
| − | + | *[[NAT]] | |
*[[Linux - Netzwerk und Serveradminstration Firewall Debian|Firewall Debian]] | *[[Linux - Netzwerk und Serveradminstration Firewall Debian|Firewall Debian]] | ||
*[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]] | *[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]] | ||
*[[LSUF Connectivity Tests|Connectivity Tests]] | *[[LSUF Connectivity Tests|Connectivity Tests]] | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
= DNS für das Labor einrichten = | = DNS für das Labor einrichten = | ||
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]] | *[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]] | ||
*[[DNS Linux - Netzwerk und Serveradministration - Debian]] | *[[DNS Linux - Netzwerk und Serveradministration - Debian]] | ||
| + | <!--- | ||
| + | *[[DNS Secondary Nameserver]] | ||
*[[DNS Linux - Netzwerk und Serveradministration - Rocky]] | *[[DNS Linux - Netzwerk und Serveradministration - Rocky]] | ||
*[[Nameserver|Vertiefung Nameserver]] | *[[Nameserver|Vertiefung Nameserver]] | ||
| + | ---> | ||
= DHCP = | = DHCP = | ||
| Zeile 84: | Zeile 71: | ||
=LDAP Server= | =LDAP Server= | ||
*[[ldap.it2XX.int]] | *[[ldap.it2XX.int]] | ||
| + | |||
| + | =Exkurs: Vertiefung Netzwerk- und SecurityTools= | ||
| + | *[[ss]] | ||
| + | *[[nmap Linux - Security und Firewall|nmap]] | ||
| + | *[[tcpdump]] | ||
| + | *[[wireshark]] | ||
| + | |||
| + | |||
=Aufgabe= | =Aufgabe= | ||
| − | *[[ | + | *[[Netzwerkanalyse und Firewall-Planung]] |
=Firewall= | =Firewall= | ||
| Zeile 93: | Zeile 88: | ||
*[[iptables firewall]] | *[[iptables firewall]] | ||
*[[ip/nftables|Vertiefung ip/nftables]] | *[[ip/nftables|Vertiefung ip/nftables]] | ||
| + | |||
| + | |||
| + | |||
| + | = Hostzugriff absichern = | ||
| + | *[[Hostzugriff absichern Linux - Security und Firewall Labor]] | ||
| + | |||
| + | = Verschlüsselung = | ||
| + | *[[Verschlüsselung]] | ||
| + | *[[PKI kleines Projekt]] | ||
| + | |||
| + | = Remotezugriff mit [[:Kategorie:SSH|SSH]] = | ||
| + | *[[OpenSSH Paket]] | ||
| + | *[[Remotezugriff mit - Linux - Security und Firewall Labor]] | ||
| + | *[[ssh|ssh Vertiefung]] | ||
=WAF= | =WAF= | ||
| − | *[[ | + | *[[SELinux Einfach erklärt]] |
*[[WAF]] | *[[WAF]] | ||
| + | *[https://labs.xinux.net/waf-haproxy-coraza.html waf-haproxy-coraza] | ||
| + | *[[WAF mit HAProxy und Coraza Rocky]] | ||
=Strongswan IPSEC= | =Strongswan IPSEC= | ||
| Zeile 115: | Zeile 126: | ||
*[[Suricata Grundlagen]] | *[[Suricata Grundlagen]] | ||
*[[Suricata IPS]] | *[[Suricata IPS]] | ||
| + | *[[Suricata IDS]] | ||
=Crowdsec= | =Crowdsec= | ||
*[[Crowdsec Grundsätzliches]] | *[[Crowdsec Grundsätzliches]] | ||
*[[Crowdsec Einordnung]] | *[[Crowdsec Einordnung]] | ||
| + | *[[Problem SSH Brutforce Attacke]] | ||
*[[Crowdsec Installation und Handling]] | *[[Crowdsec Installation und Handling]] | ||
*[[Crowdsec SSH Bruteforce Beispiel]] | *[[Crowdsec SSH Bruteforce Beispiel]] | ||
| Zeile 124: | Zeile 137: | ||
=Minimale, gehärtete Distribution= | =Minimale, gehärtete Distribution= | ||
| + | *[[SELinux Einleitung]] | ||
*[[gehärtete Distribution Rocky]] | *[[gehärtete Distribution Rocky]] | ||
| + | |||
=Härtung= | =Härtung= | ||
*[[systemd Hardening Workshop]] | *[[systemd Hardening Workshop]] | ||
| + | *[[SELinux auf Debian]] | ||
= Fail2ban für SSH/SFTP einrichten = | = Fail2ban für SSH/SFTP einrichten = | ||
| Zeile 133: | Zeile 149: | ||
*[[Fail2ban|Vertiefung Fail2ban]] | *[[Fail2ban|Vertiefung Fail2ban]] | ||
| − | + | = VLAN = | |
*[https://hedgedoc.xinux.net/p/IhqRUW6ip#/ VLAN Sicherheit] | *[https://hedgedoc.xinux.net/p/IhqRUW6ip#/ VLAN Sicherheit] | ||
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x] | *[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x] | ||
*[[VLAN mit Linux und Cisco Nexus]] | *[[VLAN mit Linux und Cisco Nexus]] | ||
| + | *[[VLAN mit Linux und Open vSwitch]] | ||
*[[VLAN|Vertiefung VLAN]] | *[[VLAN|Vertiefung VLAN]] | ||
| Zeile 156: | Zeile 173: | ||
= HIDS = | = HIDS = | ||
*[[HIDS - Linux - Security und Firewall Labor]] | *[[HIDS - Linux - Security und Firewall Labor]] | ||
| + | *[[HIDS - Neue Techniken]] | ||
= [[Was ist GSM|Greenbone]] Security/Vulnerability Manager (''Hacking & Security'' Seite 161) = | = [[Was ist GSM|Greenbone]] Security/Vulnerability Manager (''Hacking & Security'' Seite 161) = | ||
| Zeile 173: | Zeile 191: | ||
=Misc= | =Misc= | ||
*[[Themen Linux - Security und Firewall]] | *[[Themen Linux - Security und Firewall]] | ||
| + | *[[Viren- und Rootkit-Scanner]] | ||
Aktuelle Version vom 6. August 2026, 06:02 Uhr
Wer bin ich?
Anmeldedaten für VMs
- Benutzer: kit
- Passwort: kit
- Benutzer: root
- Passwort: radler
Themen
Praxis
Plan
IT-Sicherheit
VM Vorlage
Router Firewall
DNS für das Labor einrichten
- DNS für das Labor einrichten - Linux - Security und Firewall Labor
- DNS Linux - Netzwerk und Serveradministration - Debian
DHCP
Ssh jump-host
Client eintrichten
Webserver
Mail Appliance
SMB Server
LDAP Server
Exkurs: Vertiefung Netzwerk- und SecurityTools
Aufgabe
Firewall
Hostzugriff absichern
Verschlüsselung
Remotezugriff mit SSH
WAF
Strongswan IPSEC
Wireguard
OpenVPN
- Openvpn Grundlagen
- OPENVPN with User-Authentication
- OPENVPN Linux Client
- OPENVPN Gnome Client
- Vertiefung Openvpn
Suricata
Crowdsec
- Crowdsec Grundsätzliches
- Crowdsec Einordnung
- Problem SSH Brutforce Attacke
- Crowdsec Installation und Handling
- Crowdsec SSH Bruteforce Beispiel
- Debugging CrowdSec SSH-Bruteforce
Minimale, gehärtete Distribution
Härtung
Fail2ban für SSH/SFTP einrichten
VLAN
- VLAN Sicherheit
- 802.1x
- VLAN mit Linux und Cisco Nexus
- VLAN mit Linux und Open vSwitch
- Vertiefung VLAN