Linux - Security und Firewall: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 31: | Zeile 31: | ||
{{#drawio:linux-sec-fire-00}} | {{#drawio:linux-sec-fire-00}} | ||
{{#drawio:linux-sec-fire-00.1}} | {{#drawio:linux-sec-fire-00.1}} | ||
| + | |||
| + | =IT-Sicherheit= | ||
| + | *[[Definition und historische Aspekte anhandgängiger Beispiele]] | ||
= VM Vorlage = | = VM Vorlage = | ||
*[[VM Vorlage Linux - Security und Firewall Labor]] | *[[VM Vorlage Linux - Security und Firewall Labor]] | ||
| + | |||
=Anpassungen an den HOST= | =Anpassungen an den HOST= | ||
[[FW Anpassungen an den HOST]] | [[FW Anpassungen an den HOST]] | ||
| Zeile 45: | Zeile 49: | ||
*[[Schnellkurs tcpdump]] | *[[Schnellkurs tcpdump]] | ||
*[[Aufgaben Linux Firewall Konnektivität]] | *[[Aufgaben Linux Firewall Konnektivität]] | ||
| − | |||
= Hostzugriff absichern = | = Hostzugriff absichern = | ||
| Zeile 102: | Zeile 105: | ||
= [[Openvpn Grundlagen|OpenVPN]] = | = [[Openvpn Grundlagen|OpenVPN]] = | ||
| + | *[[Openvpn Grundlagen]] | ||
*[[OPENVPN with User-Authentication]] | *[[OPENVPN with User-Authentication]] | ||
*[[OPENVPN Linux Client]] | *[[OPENVPN Linux Client]] | ||
*[[OPENVPN Gnome Client]] | *[[OPENVPN Gnome Client]] | ||
*[[Openvpn|Vertiefung Openvpn]] | *[[Openvpn|Vertiefung Openvpn]] | ||
| + | = [[Suricata]] = | ||
| + | *[[IDS/IPS]] | ||
| + | *[[Suricata Linux - Security und Firewall Labor]] | ||
=Crowdsec= | =Crowdsec= | ||
| Zeile 112: | Zeile 119: | ||
*[[Crowdsec Installation und Handling]] | *[[Crowdsec Installation und Handling]] | ||
*[[Crowdsec SSH Bruteforce Beispiel]] | *[[Crowdsec SSH Bruteforce Beispiel]] | ||
| + | *[[Debugging CrowdSec SSH-Bruteforce]] | ||
=Minimale, gehärtete Distribution= | =Minimale, gehärtete Distribution= | ||
| Zeile 139: | Zeile 147: | ||
== Reverse Proxy == | == Reverse Proxy == | ||
*[[Reverse Proxy]] | *[[Reverse Proxy]] | ||
| − | |||
| − | |||
| − | |||
| − | |||
=Bridge Firewall= | =Bridge Firewall= | ||
| + | *[[Nftables und layer2 Firewall]] | ||
*[[Suricata Bridge Firewall]] | *[[Suricata Bridge Firewall]] | ||
Aktuelle Version vom 17. November 2025, 11:15 Uhr
Wer bin ich?
Anmeldedaten für VMs
- Benutzer: kit
- Passwort: kit
- Benutzer: root
- Passwort: radler
Themen
Praxis
Ziel
logischer Netzwerkplan
IT-Sicherheit
VM Vorlage
Anpassungen an den HOST
Router Firewall
- Vorab NAT
- NAT
- Nftables SNAT - Linux - Security und Firewall Labor
- Schnellkurs ping
- Schnellkurs tcpdump
- Aufgaben Linux Firewall Konnektivität
Hostzugriff absichern
Remotezugriff mit SSH
Exkurs: Vertiefung Netzwerk- und SecurityTools
DNS für das Labor einrichten
- DNS für das Labor einrichten - Linux - Security und Firewall Labor
- DNS Linux - Netzwerk und Serveradministration - Skript
- Vertiefung Nameserver
DHCP
Ssh jump-host
Client eintrichten
Webserver
Mail Appliance
SMB Server
Aufgabe
Firewall
SFTP Server
Strongswan IPSEC
Wireguard
OpenVPN
- Openvpn Grundlagen
- OPENVPN with User-Authentication
- OPENVPN Linux Client
- OPENVPN Gnome Client
- Vertiefung Openvpn
Suricata
Crowdsec
- Crowdsec Grundsätzliches
- Crowdsec Einordnung
- Crowdsec Installation und Handling
- Crowdsec SSH Bruteforce Beispiel
- Debugging CrowdSec SSH-Bruteforce

