Linux - Security und Firewall: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→WAF) |
|||
| (2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 113: | Zeile 113: | ||
*[[Remotezugriff mit - Linux - Security und Firewall Labor]] | *[[Remotezugriff mit - Linux - Security und Firewall Labor]] | ||
*[[ssh|ssh Vertiefung]] | *[[ssh|ssh Vertiefung]] | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
= [[Suricata]] = | = [[Suricata]] = | ||
| Zeile 138: | Zeile 130: | ||
=Minimale, gehärtete Distribution= | =Minimale, gehärtete Distribution= | ||
*[[SELinux Einfach erklärt]] | *[[SELinux Einfach erklärt]] | ||
| + | *[[selinux mit Rocky]] | ||
*[[WAF]] | *[[WAF]] | ||
*[https://labs.xinux.net/waf-haproxy-coraza.html waf-haproxy-coraza] | *[https://labs.xinux.net/waf-haproxy-coraza.html waf-haproxy-coraza] | ||
| Zeile 144: | Zeile 137: | ||
=Härtung= | =Härtung= | ||
*[[systemd Hardening Workshop]] | *[[systemd Hardening Workshop]] | ||
| + | <!--- | ||
*[[SELinux auf Debian]] | *[[SELinux auf Debian]] | ||
| + | ---> | ||
= Fail2ban für SSH/SFTP einrichten = | = Fail2ban für SSH/SFTP einrichten = | ||
Aktuelle Version vom 30. September 2026, 17:02 Uhr
Wer bin ich?
Anmeldedaten für VMs
- Benutzer: kit
- Passwort: kit
- Benutzer: root
- Passwort: radler
Themen
Praxis
Plan
IT-Sicherheit
VM Vorlage
Router Firewall
DNS für das Labor einrichten
- DNS für das Labor einrichten - Linux - Security und Firewall Labor
- DNS Linux - Netzwerk und Serveradministration - Debian
DHCP
Ssh jump-host
Client eintrichten
Webserver
Mail Appliance
SMB Server
LDAP Server
Exkurs: Vertiefung Netzwerk- und SecurityTools
Aufgabe
Firewall
Strongswan IPSEC
Wireguard
OpenVPN
- Openvpn Grundlagen
- OPENVPN with User-Authentication
- OPENVPN Linux Client
- OPENVPN Gnome Client
- Vertiefung Openvpn
Hostzugriff absichern
Verschlüsselung
Remotezugriff mit SSH
Suricata
Crowdsec
- Crowdsec Grundsätzliches
- Crowdsec Einordnung
- Problem SSH Brutforce Attacke
- Crowdsec Installation und Handling
- Crowdsec SSH Bruteforce Beispiel
- Debugging CrowdSec SSH-Bruteforce
Minimale, gehärtete Distribution
- SELinux Einfach erklärt
- selinux mit Rocky
- WAF
- waf-haproxy-coraza
- WAF mit HAProxy und Coraza Rocky Cybersec
Härtung
Fail2ban für SSH/SFTP einrichten
VLAN
- VLAN Sicherheit
- 802.1x
- VLAN mit Linux und Cisco Nexus
- VLAN mit Linux und Open vSwitch
- Vertiefung VLAN