Webserver - Security und Firewall Labor: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 6: Zeile 6:
 
! Einstellung !! Wert
 
! Einstellung !! Wert
 
|-
 
|-
| '''Name''' || www.it2xx.int
+
| '''Name''' || www.it2XX.int
 
|-
 
|-
| '''IP-Adresse''' || 10.88.2xx.41/24
+
| '''IP-Adresse''' || 10.88.2XX.11/24
 
|-
 
|-
| '''Gateway''' || 10.88.2xx.1
+
| '''Gateway''' || 10.88.2XX.1
 
|-
 
|-
| '''Nameserver''' || 10.88.2xx.21
+
| '''Nameserver''' || 10.88.2XX.21
 
|-
 
|-
| '''Search-Domain''' || it2xx.int
+
| '''Search-Domain''' || it2XX.int
 
|-
 
|-
 
| '''Benutzername''' || kit
 
| '''Benutzername''' || kit
Zeile 29: Zeile 29:
 
=Einstellungen=
 
=Einstellungen=
 
;Selbterklärend
 
;Selbterklärend
*debian-setup.sh -f mail.it2xx.int -a 10.88.2xx.41/24 -g 10.88.2xx.1 -n 10.88.2xx.21  
+
*debian-setup.sh -f mail.it2XX.int -a 10.88.2XX.11/24 -g 10.88.2XX.1 -n 10.88.2XX.21  
 
;Danach Reboot
 
;Danach Reboot
 +
=Auf dem Hostsystem=
 +
*vi ~/-ssh/config
 +
  Host www
 +
  Hostname 10.88.2XX.11
 +
  User kit
 +
  ProxyJump kit@fw
 +
;Wenn noch nicht geschehen
 +
*ssh-copy-id www
 +
;Danach Passwortlos eingloggen
 +
*ssh www
  
 
=Zertifikate=
 
=Zertifikate=
;Selbst erstelltes Zertifikat
 
Kopiert star.it2xx.int.key und star.it2xx.int.crt nach mail.it2xx.int:/root
 
 
Dann:
 
* /usr/local/sbin/install-cert.sh
 
 
;Offizielles Zertifikat
 
;Offizielles Zertifikat
 +
*sudo -i
 
*get-cert.sh
 
*get-cert.sh
  
 
=Reboot=
 
=Reboot=
 
*reboot
 
*reboot
 
=Portscannen=
 
;mit Nmap
 

Aktuelle Version vom 6. Mai 2026, 07:59 Uhr

Import der Maschine

  • Dozent sagt welche Maschine

Vorgaben

Einstellung Wert
Name www.it2XX.int
IP-Adresse 10.88.2XX.11/24
Gateway 10.88.2XX.1
Nameserver 10.88.2XX.21
Search-Domain it2XX.int
Benutzername kit
Benutzerpasswort kit
Administrator root
Administratorpasswort radler
Netz DMZ

Einstellungen

Selbterklärend
  • debian-setup.sh -f mail.it2XX.int -a 10.88.2XX.11/24 -g 10.88.2XX.1 -n 10.88.2XX.21
Danach Reboot

Auf dem Hostsystem

  • vi ~/-ssh/config
 Host www
  Hostname 10.88.2XX.11
  User kit
  ProxyJump kit@fw
Wenn noch nicht geschehen
  • ssh-copy-id www
Danach Passwortlos eingloggen
  • ssh www

Zertifikate

Offizielles Zertifikat
  • sudo -i
  • get-cert.sh

Reboot

  • reboot