Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(7 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 28: Zeile 28:
 
-->
 
-->
  
== logischer Netzwerkplan ==
+
= logischer Netzwerkplan =
 
{{#drawio:linux-sec-fire-00}}
 
{{#drawio:linux-sec-fire-00}}
 
{{#drawio:linux-sec-fire-00.1}}
 
{{#drawio:linux-sec-fire-00.1}}
Zeile 45: Zeile 45:
 
*[[Schnellkurs tcpdump]]
 
*[[Schnellkurs tcpdump]]
 
*[[Aufgaben Linux Firewall Konnektivität]]
 
*[[Aufgaben Linux Firewall Konnektivität]]
*[[Firewall Allgemein|Firewall Vertiefung]]
+
 
  
 
= Hostzugriff absichern =
 
= Hostzugriff absichern =
Zeile 85: Zeile 85:
  
 
=Firewall=
 
=Firewall=
 +
*[[Firewall Allgemein|Firewall Vertiefung]]
 
*[[nftables firewall]]
 
*[[nftables firewall]]
 
*[[iptables firewall]]
 
*[[iptables firewall]]
Zeile 101: Zeile 102:
  
 
= [[Openvpn Grundlagen|OpenVPN]] =
 
= [[Openvpn Grundlagen|OpenVPN]] =
 +
*[[Openvpn Grundlagen]]
 
*[[OPENVPN with User-Authentication]]
 
*[[OPENVPN with User-Authentication]]
 
*[[OPENVPN Linux Client]]
 
*[[OPENVPN Linux Client]]
 
*[[OPENVPN Gnome Client]]
 
*[[OPENVPN Gnome Client]]
 
*[[Openvpn|Vertiefung Openvpn]]
 
*[[Openvpn|Vertiefung Openvpn]]
 +
= [[Suricata]] =
 +
*[[IDS/IPS]]
 +
*[[Suricata Linux - Security und Firewall Labor]]
  
 
=Crowdsec=
 
=Crowdsec=
Zeile 111: Zeile 116:
 
*[[Crowdsec Installation und Handling]]
 
*[[Crowdsec Installation und Handling]]
 
*[[Crowdsec SSH Bruteforce Beispiel]]
 
*[[Crowdsec SSH Bruteforce Beispiel]]
 +
*[[Debugging CrowdSec SSH-Bruteforce]]
  
 
=Minimale, gehärtete Distribution=
 
=Minimale, gehärtete Distribution=
Zeile 136: Zeile 142:
 
== SOCKS Proxy ==
 
== SOCKS Proxy ==
 
*[[SOCKS Proxy]]
 
*[[SOCKS Proxy]]
= [[Suricata]] =
+
== Reverse Proxy ==
*[[IDS/IPS]]
+
*[[Reverse Proxy]]
*[[Suricata Linux - Security und Firewall Labor]]
 
  
 
=Bridge Firewall=
 
=Bridge Firewall=
 +
*[[Nftables und layer2 Firewall]]
 
*[[Suricata Bridge Firewall]]
 
*[[Suricata Bridge Firewall]]
  

Aktuelle Version vom 31. Juli 2025, 12:13 Uhr

Wer bin ich?

Anmeldedaten für VMs

  • Benutzer: kit
  • Passwort: kit
  • Benutzer: root
  • Passwort: radler

Themen

Praxis

Ziel

logischer Netzwerkplan

VM Vorlage

Anpassungen an den HOST

FW Anpassungen an den HOST

Router Firewall

Vorab NAT


Hostzugriff absichern

Remotezugriff mit SSH

Exkurs: Vertiefung Netzwerk- und SecurityTools

DNS für das Labor einrichten

DHCP

Ssh jump-host

Client eintrichten

Webserver

Mail Appliance

SMB Server

Aufgabe

Firewall

SFTP Server

Strongswan IPSEC

Wireguard

OpenVPN

Suricata

Crowdsec

Minimale, gehärtete Distribution

Härtung

Fail2ban für SSH/SFTP einrichten

VLAN

Proxy Konzepte

Bastionhost

Squid

SOCKS Proxy

Reverse Proxy

Bridge Firewall

HIDS

Greenbone Security/Vulnerability Manager (Hacking & Security Seite 161)

Portscanning

Theorie

Tiefergehende Themen

Misc