Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(16 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 19: Zeile 19:
 
<!--*[[Linux - Security und Firewall Modular]] -->
 
<!--*[[Linux - Security und Firewall Modular]] -->
  
 +
* [[Linux Basic Cheatsheet]]
 
* [[Linux Cheatsheet]]
 
* [[Linux Cheatsheet]]
  
Zeile 34: Zeile 35:
 
*[[VM Vorlage Linux - Security und Firewall Labor]]
 
*[[VM Vorlage Linux - Security und Firewall Labor]]
  
=Anpassungen an den HOST=
+
= Router Firewall =
*[[FW Anpassungen an den HOST]]
 
  
= Router Firewall =
+
*[[Linux - Netzwerk und Serveradminstration Firewall Debian|Firewall Debian]]
*[[Router Firewall - Linux - Security und Firewall Labor]]
+
*[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]]
 +
*[[LSUF Connectivity Tests|Connectivity Tests]]
 
;Vorab NAT
 
;Vorab NAT
 
*[[NAT]]
 
*[[NAT]]
Zeile 60: Zeile 61:
 
= DNS für das Labor einrichten =
 
= DNS für das Labor einrichten =
 
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]]
 
*[[DNS für das Labor einrichten - Linux - Security und Firewall Labor]]
*[[DNS Linux - Netzwerk und Serveradministration - Skript]]
+
*[[DNS Linux - Netzwerk und Serveradministration - Debian]]
 +
*[[DNS Linux - Netzwerk und Serveradministration - Rocky]]
 
*[[Nameserver|Vertiefung Nameserver]]
 
*[[Nameserver|Vertiefung Nameserver]]
  
 
= DHCP =
 
= DHCP =
*[[DHCP Linux - Security und Firewall Labor]]
+
*[[DHCP Kea - Security und Firewall Labor]]
 
*[[DHCP|Vetiefung DHCP]]
 
*[[DHCP|Vetiefung DHCP]]
 +
 
=Ssh jump-host=
 
=Ssh jump-host=
 
*[[Ssh jump-host]]
 
*[[Ssh jump-host]]
Zeile 78: Zeile 81:
 
*[[Integration der Mail Apliance]]
 
*[[Integration der Mail Apliance]]
 
=SMB Server=
 
=SMB Server=
*[[Smb.it2xx.int]]
+
*[[smb.it2XX.int]]
 +
 
 +
=LDAP Server=
 +
*[[ldap.it2XX.int]]
  
 
=Aufgabe=
 
=Aufgabe=
Zeile 89: Zeile 95:
 
*[[ip/nftables|Vertiefung ip/nftables]]
 
*[[ip/nftables|Vertiefung ip/nftables]]
  
=SFTP Server=
+
=WAF=
*[[SFTP Server Linux - Security und Firewall Labor]]
+
*[[waf.it213.int]]
*[[Sftp|Sftp Vertiefung]]
+
*[[WAF]]
  
 
=Strongswan IPSEC=
 
=Strongswan IPSEC=
Zeile 108: Zeile 114:
 
= [[Suricata]] =
 
= [[Suricata]] =
 
*[[IDS/IPS]]
 
*[[IDS/IPS]]
*[[Suricata Linux - Security und Firewall Labor]]
+
*[[Suricata Grundlagen]]
 +
*[[Suricata IPS]]
  
 
=Crowdsec=
 
=Crowdsec=
Zeile 131: Zeile 138:
 
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x]
 
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x]
 
*[[VLAN mit Linux und Cisco Nexus]]
 
*[[VLAN mit Linux und Cisco Nexus]]
 +
*[[VLAN mit Linux und Open vSwitch]]
 
*[[VLAN|Vertiefung VLAN]]
 
*[[VLAN|Vertiefung VLAN]]
  

Aktuelle Version vom 3. Mai 2026, 14:38 Uhr

Wer bin ich?

Anmeldedaten für VMs

  • Benutzer: kit
  • Passwort: kit
  • Benutzer: root
  • Passwort: radler

Themen

Praxis

Plan

IT-Sicherheit

VM Vorlage

Router Firewall

Vorab NAT

Hostzugriff absichern

Remotezugriff mit SSH

Exkurs: Vertiefung Netzwerk- und SecurityTools

DNS für das Labor einrichten

DHCP

Ssh jump-host

Client eintrichten

Webserver

Mail Appliance

SMB Server

LDAP Server

Aufgabe

Firewall

WAF

Strongswan IPSEC

Wireguard

OpenVPN

Suricata

Crowdsec

Minimale, gehärtete Distribution

Härtung

Fail2ban für SSH/SFTP einrichten

VLAN

Proxy Konzepte

Bastionhost

Squid

SOCKS Proxy

Reverse Proxy

Bridge Firewall

HIDS

Greenbone Security/Vulnerability Manager (Hacking & Security Seite 161)

Portscanning

Theorie

Tiefergehende Themen

Misc