Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 40: Zeile 40:
  
 
=Paketfilter NETFILTER (ip/nftables)=
 
=Paketfilter NETFILTER (ip/nftables)=
*[[Iptables Allgemein|theoretische Grundlagen]]
+
*[[Die Verwendung von Firewalls mit iptables]]
*[[Policies]]
+
*[[Iptables Tabellen]]
*[[Tabellen (filter; nat)]]
+
*[[Iptables Ketten]]
*[[Chains (INPUT, OUTPUT, FORWARD;PREROUTING, POSTROUTING, OUTPUT)]]
+
*[[Iptables Regeln]]
 +
*[[Iptables Funktion]]
  
 
=Network Adress Translation mit ip/nftables=
 
=Network Adress Translation mit ip/nftables=

Version vom 8. September 2022, 20:13 Uhr

IT-Sicherheit

  • Definition und historische Aspekte anhandgängiger Beispiele

Host-Sicherheit

Exkurs: Einbruchserkennung

Layer 2-Sicherheit

Layer 3-Sicherheit

Firewall-Architekturen

Theorie der IP-Firewallstrukturen

Paketfilter NETFILTER (ip/nftables)

Network Adress Translation mit ip/nftables

  • Source NAT (feste IP, dynamische IP
  • (Masquerading))
  • Destination NAT

Einfache Firewall ohne DMZ

  • Firewall Start- und Stop-Scripte
  • Dienste-Freigabe (TCP, UDP, ICMP)
  • Einfaches IDS mit ip/nftables
  • Firewalling für VPNs

Firewall mit DMZ

  • Dienste in der DMZ (DNS, E-Mail-Proxy,Proxy, Webserver)
  • VPN: Einführung in OpenVPN (ohne Firewalling)

Exkurs: Vertiefung Netzwerk- und SecurityTools