Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 87: Zeile 87:
 
*[[ip/nftables|Vertiefung ip/nftables]]
 
*[[ip/nftables|Vertiefung ip/nftables]]
  
 +
=Strongswan IPSEC=
 +
*[[Strongswan IPSEC Linux - Security und Firewall Labor]]
 +
*[[Vertiefung IPsec]]
 +
 +
=Wireguard=
 +
*[[Wireguard Server for Roadwarrior]]
 +
 +
= [[Openvpn Grundlagen|OpenVPN]] =
 +
*[[Openvpn Grundlagen]]
 +
*[[OPENVPN with User-Authentication]]
 +
*[[OPENVPN Linux Client]]
 +
*[[OPENVPN Gnome Client]]
 +
*[[Openvpn|Vertiefung Openvpn]]
  
  
Zeile 107: Zeile 120:
 
*[[WAF mit HAProxy und Coraza Rocky]]
 
*[[WAF mit HAProxy und Coraza Rocky]]
  
−
=Strongswan IPSEC=
 
−
*[[Strongswan IPSEC Linux - Security und Firewall Labor]]
 
−
*[[Vertiefung IPsec]]
 
−
 
−
=Wireguard=
 
−
*[[Wireguard Server for Roadwarrior]]
 
−
 
−
= [[Openvpn Grundlagen|OpenVPN]] =
 
−
*[[Openvpn Grundlagen]]
 
−
*[[OPENVPN with User-Authentication]]
 
−
*[[OPENVPN Linux Client]]
 
−
*[[OPENVPN Gnome Client]]
 
−
*[[Openvpn|Vertiefung Openvpn]]
 
 
= [[Suricata]] =
 
= [[Suricata]] =
 
*[[IDS/IPS]]
 
*[[IDS/IPS]]

Version vom 25. September 2026, 09:09 Uhr

Wer bin ich?

Anmeldedaten für VMs

  • Benutzer: kit
  • Passwort: kit
  • Benutzer: root
  • Passwort: radler

Themen

Praxis

Plan

IT-Sicherheit

VM Vorlage

Router Firewall

DNS für das Labor einrichten

DHCP

Ssh jump-host

Client eintrichten

Webserver

Mail Appliance

SMB Server

LDAP Server

Exkurs: Vertiefung Netzwerk- und SecurityTools

Aufgabe

Firewall

Strongswan IPSEC

Wireguard

OpenVPN


Hostzugriff absichern

Verschlüsselung

Remotezugriff mit SSH

WAF

Suricata

Crowdsec

Minimale, gehärtete Distribution

Härtung

Fail2ban für SSH/SFTP einrichten

VLAN

Proxy Konzepte

Bastionhost

Squid

SOCKS Proxy

Reverse Proxy

Bridge Firewall

HIDS

Greenbone Security/Vulnerability Manager (Hacking & Security Seite 161)

Portscanning

Theorie

Tiefergehende Themen

Misc