Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(25 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 34: Zeile 34:
 
= VM Vorlage =
 
= VM Vorlage =
 
*[[VM Vorlage Linux - Security und Firewall Labor]]
 
*[[VM Vorlage Linux - Security und Firewall Labor]]
 +
*[[Fertiges Debian Template]]
 +
*[[Fertiges Rocky Template]]
  
 
= Router Firewall =
 
= Router Firewall =
Zeile 40: Zeile 42:
 
*[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]]
 
*[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]]
 
*[[LSUF Connectivity Tests|Connectivity Tests]]
 
*[[LSUF Connectivity Tests|Connectivity Tests]]
;Vorab NAT
 
*[[Schnellkurs ping]]
 
*[[Schnellkurs tcpdump]]
 
*[[Aufgaben Linux Firewall Konnektivität]]
 
= Verschlüsselung =
 
*[[Verschlüsselung]]
 
 
= Hostzugriff absichern =
 
*[[Hostzugriff absichern Linux - Security und Firewall Labor]]
 
 
= Remotezugriff mit [[:Kategorie:SSH|SSH]] =
 
*[[Remotezugriff mit - Linux - Security und Firewall Labor]]
 
*[[ssh|ssh Vertiefung]]
 
=Exkurs: Vertiefung Netzwerk- und SecurityTools=
 
*[[tcpdump]]
 
*[[wireshark]]
 
*[[ss]]
 
*[[nmap Linux - Security und Firewall|nmap]]
 
 
 
= DNS für das Labor einrichten =
 
= DNS für das Labor einrichten =
 
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]]
 
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]]
 
*[[DNS Linux - Netzwerk und Serveradministration - Debian]]
 
*[[DNS Linux - Netzwerk und Serveradministration - Debian]]
 +
<!---
 +
*[[DNS Secondary Nameserver]]
 
*[[DNS Linux - Netzwerk und Serveradministration - Rocky]]
 
*[[DNS Linux - Netzwerk und Serveradministration - Rocky]]
 
*[[Nameserver|Vertiefung Nameserver]]
 
*[[Nameserver|Vertiefung Nameserver]]
 +
--->
  
 
= DHCP =
 
= DHCP =
Zeile 85: Zeile 71:
 
=LDAP Server=
 
=LDAP Server=
 
*[[ldap.it2XX.int]]
 
*[[ldap.it2XX.int]]
 +
 +
=Exkurs: Vertiefung Netzwerk- und SecurityTools=
 +
*[[ss]]
 +
*[[nmap Linux - Security und Firewall|nmap]]
 +
*[[tcpdump]]
 +
*[[wireshark]]
 +
 +
  
 
=Aufgabe=
 
=Aufgabe=
*[[Aufgabe offene Ports Linux - Security und Firewall]]
+
*[[Netzwerkanalyse und Firewall-Planung]]
  
 
=Firewall=
 
=Firewall=
Zeile 94: Zeile 88:
 
*[[iptables firewall]]
 
*[[iptables firewall]]
 
*[[ip/nftables|Vertiefung ip/nftables]]
 
*[[ip/nftables|Vertiefung ip/nftables]]
 +
 +
 +
 +
= Hostzugriff absichern =
 +
*[[Hostzugriff absichern Linux - Security und Firewall Labor]]
 +
 +
= Verschlüsselung =
 +
*[[Verschlüsselung]]
 +
*[[PKI kleines Projekt]]
 +
 +
= Remotezugriff mit [[:Kategorie:SSH|SSH]] =
 +
*[[OpenSSH Paket]]
 +
*[[Remotezugriff mit - Linux - Security und Firewall Labor]]
 +
*[[ssh|ssh Vertiefung]]
  
 
=WAF=
 
=WAF=
*[[waf.it213.int]]
+
*[[SELinux Einfach erklärt]]
 
*[[WAF]]
 
*[[WAF]]
 +
*[https://labs.xinux.net/waf-haproxy-coraza.html waf-haproxy-coraza]
 +
*[[WAF mit HAProxy und Coraza Rocky]]
  
 
=Strongswan IPSEC=
 
=Strongswan IPSEC=
Zeile 116: Zeile 126:
 
*[[Suricata Grundlagen]]
 
*[[Suricata Grundlagen]]
 
*[[Suricata IPS]]
 
*[[Suricata IPS]]
 +
*[[Suricata IDS]]
  
 
=Crowdsec=
 
=Crowdsec=
 
*[[Crowdsec Grundsätzliches]]
 
*[[Crowdsec Grundsätzliches]]
 
*[[Crowdsec Einordnung]]
 
*[[Crowdsec Einordnung]]
 +
*[[Problem SSH Brutforce Attacke]]
 
*[[Crowdsec Installation und Handling]]
 
*[[Crowdsec Installation und Handling]]
 
*[[Crowdsec SSH Bruteforce Beispiel]]
 
*[[Crowdsec SSH Bruteforce Beispiel]]
Zeile 130: Zeile 142:
 
=Härtung=
 
=Härtung=
 
*[[systemd Hardening Workshop]]
 
*[[systemd Hardening Workshop]]
 +
*[[SELinux auf Debian]]
  
 
= Fail2ban für SSH/SFTP einrichten =
 
= Fail2ban für SSH/SFTP einrichten =
Zeile 136: Zeile 149:
 
*[[Fail2ban|Vertiefung Fail2ban]]
 
*[[Fail2ban|Vertiefung Fail2ban]]
  
== VLAN ==
+
= VLAN =
 
*[https://hedgedoc.xinux.net/p/IhqRUW6ip#/ VLAN Sicherheit]
 
*[https://hedgedoc.xinux.net/p/IhqRUW6ip#/ VLAN Sicherheit]
 
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x]
 
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x]
Zeile 160: Zeile 173:
 
= HIDS =
 
= HIDS =
 
*[[HIDS - Linux - Security und Firewall Labor]]
 
*[[HIDS - Linux - Security und Firewall Labor]]
 +
*[[HIDS - Neue Techniken]]
  
 
= [[Was ist GSM|Greenbone]] Security/Vulnerability Manager (''Hacking & Security'' Seite 161) =
 
= [[Was ist GSM|Greenbone]] Security/Vulnerability Manager (''Hacking & Security'' Seite 161) =

Aktuelle Version vom 6. August 2026, 06:02 Uhr

Wer bin ich?

Anmeldedaten für VMs

  • Benutzer: kit
  • Passwort: kit
  • Benutzer: root
  • Passwort: radler

Themen

Praxis

Plan

IT-Sicherheit

VM Vorlage

Router Firewall

DNS für das Labor einrichten

DHCP

Ssh jump-host

Client eintrichten

Webserver

Mail Appliance

SMB Server

LDAP Server

Exkurs: Vertiefung Netzwerk- und SecurityTools


Aufgabe

Firewall


Hostzugriff absichern

Verschlüsselung

Remotezugriff mit SSH

WAF

Strongswan IPSEC

Wireguard

OpenVPN

Suricata

Crowdsec

Minimale, gehärtete Distribution

Härtung

Fail2ban für SSH/SFTP einrichten

VLAN

Proxy Konzepte

Bastionhost

Squid

SOCKS Proxy

Reverse Proxy

Bridge Firewall

HIDS

Greenbone Security/Vulnerability Manager (Hacking & Security Seite 161)

Portscanning

Theorie

Tiefergehende Themen

Misc