Linux - Security und Firewall: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (7 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 87: | Zeile 87: | ||
*[[ip/nftables|Vertiefung ip/nftables]] | *[[ip/nftables|Vertiefung ip/nftables]] | ||
| + | =Strongswan IPSEC= | ||
| + | *[[Strongswan IPSEC Linux - Security und Firewall Labor]] | ||
| + | *[[Vertiefung IPsec]] | ||
| + | |||
| + | =Wireguard= | ||
| + | *[[Wireguard Server for Roadwarrior]] | ||
| + | |||
| + | = [[Openvpn Grundlagen|OpenVPN]] = | ||
| + | *[[Openvpn Grundlagen]] | ||
| + | *[[OPENVPN with User-Authentication]] | ||
| + | *[[OPENVPN Linux Client]] | ||
| + | *[[OPENVPN Gnome Client]] | ||
| + | *[[Openvpn|Vertiefung Openvpn]] | ||
| Zeile 101: | Zeile 114: | ||
*[[ssh|ssh Vertiefung]] | *[[ssh|ssh Vertiefung]] | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
= [[Suricata]] = | = [[Suricata]] = | ||
*[[IDS/IPS]] | *[[IDS/IPS]] | ||
| Zeile 135: | Zeile 129: | ||
=Minimale, gehärtete Distribution= | =Minimale, gehärtete Distribution= | ||
| − | *[[SELinux | + | *[[SELinux Einfach erklärt]] |
| − | *[[ | + | *[[selinux mit Rocky]] |
| + | *[[WAF]] | ||
| + | *[https://labs.xinux.net/waf-haproxy-coraza.html waf-haproxy-coraza] | ||
| + | *[[WAF mit HAProxy und Coraza Rocky Cybersec]] | ||
=Härtung= | =Härtung= | ||
*[[systemd Hardening Workshop]] | *[[systemd Hardening Workshop]] | ||
| + | <!--- | ||
*[[SELinux auf Debian]] | *[[SELinux auf Debian]] | ||
| + | ---> | ||
= Fail2ban für SSH/SFTP einrichten = | = Fail2ban für SSH/SFTP einrichten = | ||
Aktuelle Version vom 30. September 2026, 17:02 Uhr
Wer bin ich?
Anmeldedaten für VMs
- Benutzer: kit
- Passwort: kit
- Benutzer: root
- Passwort: radler
Themen
Praxis
Plan
IT-Sicherheit
VM Vorlage
Router Firewall
DNS für das Labor einrichten
- DNS für das Labor einrichten - Linux - Security und Firewall Labor
- DNS Linux - Netzwerk und Serveradministration - Debian
DHCP
Ssh jump-host
Client eintrichten
Webserver
Mail Appliance
SMB Server
LDAP Server
Exkurs: Vertiefung Netzwerk- und SecurityTools
Aufgabe
Firewall
Strongswan IPSEC
Wireguard
OpenVPN
- Openvpn Grundlagen
- OPENVPN with User-Authentication
- OPENVPN Linux Client
- OPENVPN Gnome Client
- Vertiefung Openvpn
Hostzugriff absichern
Verschlüsselung
Remotezugriff mit SSH
Suricata
Crowdsec
- Crowdsec Grundsätzliches
- Crowdsec Einordnung
- Problem SSH Brutforce Attacke
- Crowdsec Installation und Handling
- Crowdsec SSH Bruteforce Beispiel
- Debugging CrowdSec SSH-Bruteforce
Minimale, gehärtete Distribution
- SELinux Einfach erklärt
- selinux mit Rocky
- WAF
- waf-haproxy-coraza
- WAF mit HAProxy und Coraza Rocky Cybersec
Härtung
Fail2ban für SSH/SFTP einrichten
VLAN
- VLAN Sicherheit
- 802.1x
- VLAN mit Linux und Cisco Nexus
- VLAN mit Linux und Open vSwitch
- Vertiefung VLAN