Linux - Security und Firewall: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (9 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 28: | Zeile 28: | ||
--> | --> | ||
| − | + | = logischer Netzwerkplan = | |
{{#drawio:linux-sec-fire-00}} | {{#drawio:linux-sec-fire-00}} | ||
{{#drawio:linux-sec-fire-00.1}} | {{#drawio:linux-sec-fire-00.1}} | ||
| Zeile 42: | Zeile 42: | ||
*[[NAT]] | *[[NAT]] | ||
*[[Nftables SNAT - Linux - Security und Firewall Labor]] | *[[Nftables SNAT - Linux - Security und Firewall Labor]] | ||
| + | *[[Schnellkurs ping]] | ||
*[[Schnellkurs tcpdump]] | *[[Schnellkurs tcpdump]] | ||
| − | *[[ | + | *[[Aufgaben Linux Firewall Konnektivität]] |
| − | + | ||
= Hostzugriff absichern = | = Hostzugriff absichern = | ||
| Zeile 84: | Zeile 85: | ||
=Firewall= | =Firewall= | ||
| + | *[[Firewall Allgemein|Firewall Vertiefung]] | ||
*[[nftables firewall]] | *[[nftables firewall]] | ||
*[[iptables firewall]] | *[[iptables firewall]] | ||
| Zeile 100: | Zeile 102: | ||
= [[Openvpn Grundlagen|OpenVPN]] = | = [[Openvpn Grundlagen|OpenVPN]] = | ||
| + | *[[Openvpn Grundlagen]] | ||
*[[OPENVPN with User-Authentication]] | *[[OPENVPN with User-Authentication]] | ||
*[[OPENVPN Linux Client]] | *[[OPENVPN Linux Client]] | ||
*[[OPENVPN Gnome Client]] | *[[OPENVPN Gnome Client]] | ||
*[[Openvpn|Vertiefung Openvpn]] | *[[Openvpn|Vertiefung Openvpn]] | ||
| + | = [[Suricata]] = | ||
| + | *[[IDS/IPS]] | ||
| + | *[[Suricata Linux - Security und Firewall Labor]] | ||
=Crowdsec= | =Crowdsec= | ||
| Zeile 110: | Zeile 116: | ||
*[[Crowdsec Installation und Handling]] | *[[Crowdsec Installation und Handling]] | ||
*[[Crowdsec SSH Bruteforce Beispiel]] | *[[Crowdsec SSH Bruteforce Beispiel]] | ||
| + | *[[Debugging CrowdSec SSH-Bruteforce]] | ||
=Minimale, gehärtete Distribution= | =Minimale, gehärtete Distribution= | ||
| Zeile 135: | Zeile 142: | ||
== SOCKS Proxy == | == SOCKS Proxy == | ||
*[[SOCKS Proxy]] | *[[SOCKS Proxy]] | ||
| − | = | + | == Reverse Proxy == |
| − | *[[ | + | *[[Reverse Proxy]] |
| − | |||
=Bridge Firewall= | =Bridge Firewall= | ||
| + | *[[Nftables und layer2 Firewall]] | ||
*[[Suricata Bridge Firewall]] | *[[Suricata Bridge Firewall]] | ||
| Zeile 153: | Zeile 160: | ||
*[[nmap bestpractice]] | *[[nmap bestpractice]] | ||
*[[Vertiefung Portscanning]] | *[[Vertiefung Portscanning]] | ||
| + | =Theorie= | ||
| + | *[[Definition und historische Aspekte anhandgängiger Beispiele]] | ||
=Tiefergehende Themen= | =Tiefergehende Themen= | ||
Aktuelle Version vom 31. Juli 2025, 12:13 Uhr
Wer bin ich?
Anmeldedaten für VMs
- Benutzer: kit
- Passwort: kit
- Benutzer: root
- Passwort: radler
Themen
Praxis
Ziel
logischer Netzwerkplan
VM Vorlage
Anpassungen an den HOST
Router Firewall
- Vorab NAT
- NAT
- Nftables SNAT - Linux - Security und Firewall Labor
- Schnellkurs ping
- Schnellkurs tcpdump
- Aufgaben Linux Firewall Konnektivität
Hostzugriff absichern
Remotezugriff mit SSH
Exkurs: Vertiefung Netzwerk- und SecurityTools
DNS für das Labor einrichten
- DNS für das Labor einrichten - Linux - Security und Firewall Labor
- DNS Linux - Netzwerk und Serveradministration - Skript
- Vertiefung Nameserver
DHCP
Ssh jump-host
Client eintrichten
Webserver
Mail Appliance
SMB Server
Aufgabe
Firewall
SFTP Server
Strongswan IPSEC
Wireguard
OpenVPN
- Openvpn Grundlagen
- OPENVPN with User-Authentication
- OPENVPN Linux Client
- OPENVPN Gnome Client
- Vertiefung Openvpn
Suricata
Crowdsec
- Crowdsec Grundsätzliches
- Crowdsec Einordnung
- Crowdsec Installation und Handling
- Crowdsec SSH Bruteforce Beispiel
- Debugging CrowdSec SSH-Bruteforce

