Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(8 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 75: Zeile 75:
 
*[[ss]]
 
*[[ss]]
 
*[[nmap Linux - Security und Firewall|nmap]]
 
*[[nmap Linux - Security und Firewall|nmap]]
−
*[[tcpdump]]
+
*[[tcpdump Linux - Netzwerk und Serveradminstration|tcpdump]]
−
*[[tcpdump|tcpdump 5103]]
 
 
*[[wireshark]]
 
*[[wireshark]]
  
Zeile 88: Zeile 87:
 
*[[ip/nftables|Vertiefung ip/nftables]]
 
*[[ip/nftables|Vertiefung ip/nftables]]
  
 +
=Strongswan IPSEC=
 +
*[[Strongswan IPSEC Linux - Security und Firewall Labor]]
 +
*[[Vertiefung IPsec]]
 +
 +
=Wireguard=
 +
*[[Wireguard Server for Roadwarrior]]
 +
 +
= [[Openvpn Grundlagen|OpenVPN]] =
 +
*[[Openvpn Grundlagen]]
 +
*[[OPENVPN with User-Authentication]]
 +
*[[OPENVPN Linux Client]]
 +
*[[OPENVPN Gnome Client]]
 +
*[[Openvpn|Vertiefung Openvpn]]
  
  
Zeile 102: Zeile 114:
 
*[[ssh|ssh Vertiefung]]
 
*[[ssh|ssh Vertiefung]]
  
−
=WAF=
 
−
*[[SELinux Einfach erklärt]]
 
−
*[[WAF]]
 
−
*[https://labs.xinux.net/waf-haproxy-coraza.html waf-haproxy-coraza]
 
−
*[[WAF mit HAProxy und Coraza Rocky]]
 
−
 
−
=Strongswan IPSEC=
 
−
*[[Strongswan IPSEC Linux - Security und Firewall Labor]]
 
−
*[[Vertiefung IPsec]]
 
−
 
−
=Wireguard=
 
−
*[[Wireguard Server for Roadwarrior]]
 
−
 
−
= [[Openvpn Grundlagen|OpenVPN]] =
 
−
*[[Openvpn Grundlagen]]
 
−
*[[OPENVPN with User-Authentication]]
 
−
*[[OPENVPN Linux Client]]
 
−
*[[OPENVPN Gnome Client]]
 
−
*[[Openvpn|Vertiefung Openvpn]]
 
 
= [[Suricata]] =
 
= [[Suricata]] =
 
*[[IDS/IPS]]
 
*[[IDS/IPS]]
Zeile 136: Zeile 129:
  
 
=Minimale, gehärtete Distribution=
 
=Minimale, gehärtete Distribution=
−
*[[SELinux Einleitung]]
+
*[[SELinux Einfach erklärt]]
−
*[[gehärtete Distribution Rocky]]
+
*[[selinux mit Rocky]]
 +
*[[WAF]]
 +
*[https://labs.xinux.net/waf-haproxy-coraza.html waf-haproxy-coraza]
 +
*[[WAF mit HAProxy und Coraza Rocky Cybersec]]
  
 
=Härtung=
 
=Härtung=
 
*[[systemd Hardening Workshop]]
 
*[[systemd Hardening Workshop]]
 +
<!---
 
*[[SELinux auf Debian]]
 
*[[SELinux auf Debian]]
 +
--->
  
 
= Fail2ban für SSH/SFTP einrichten =
 
= Fail2ban für SSH/SFTP einrichten =

Aktuelle Version vom 30. September 2026, 17:02 Uhr

Wer bin ich?

Anmeldedaten für VMs

  • Benutzer: kit
  • Passwort: kit
  • Benutzer: root
  • Passwort: radler

Themen

Praxis

Plan

IT-Sicherheit

VM Vorlage

Router Firewall

DNS für das Labor einrichten

DHCP

Ssh jump-host

Client eintrichten

Webserver

Mail Appliance

SMB Server

LDAP Server

Exkurs: Vertiefung Netzwerk- und SecurityTools

Aufgabe

Firewall

Strongswan IPSEC

Wireguard

OpenVPN


Hostzugriff absichern

Verschlüsselung

Remotezugriff mit SSH

Suricata

Crowdsec

Minimale, gehärtete Distribution

Härtung

Fail2ban für SSH/SFTP einrichten

VLAN

Proxy Konzepte

Bastionhost

Squid

SOCKS Proxy

Reverse Proxy

Bridge Firewall

HIDS

Greenbone Security/Vulnerability Manager (Hacking & Security Seite 161)

Portscanning

Theorie

Tiefergehende Themen

Misc