Linux - Security und Firewall: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 19: Zeile 19:
 
<!--*[[Linux - Security und Firewall Modular]] -->
 
<!--*[[Linux - Security und Firewall Modular]] -->
  
 +
* [[Linux Basic Cheatsheet]]
 
* [[Linux Cheatsheet]]
 
* [[Linux Cheatsheet]]
  
Zeile 35: Zeile 36:
  
 
= Router Firewall =
 
= Router Firewall =
*[[Router Firewall - Linux - Security und Firewall Labor]]
+
 
 +
*[[Linux - Netzwerk und Serveradminstration Firewall Debian|Firewall Debian]]
 
*[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]]
 
*[[Linux - Netzwerk und Serveradminstration Firewall Rocky|Firewall Rocky]]
 
*[[LSUF Connectivity Tests|Connectivity Tests]]
 
*[[LSUF Connectivity Tests|Connectivity Tests]]
Zeile 93: Zeile 95:
 
*[[ip/nftables|Vertiefung ip/nftables]]
 
*[[ip/nftables|Vertiefung ip/nftables]]
  
=SFTP Server=
+
=WAF=
*[[SFTP Server Linux - Security und Firewall Labor]]
+
*[[waf.it213.int]]
*[[Sftp|Sftp Vertiefung]]
+
*[[WAF]]
  
 
=Strongswan IPSEC=
 
=Strongswan IPSEC=
Zeile 113: Zeile 115:
 
*[[IDS/IPS]]
 
*[[IDS/IPS]]
 
*[[Suricata Grundlagen]]
 
*[[Suricata Grundlagen]]
*[[Suricata Linux - Security und Firewall Labor]]
+
*[[Suricata IPS]]
  
 
=Crowdsec=
 
=Crowdsec=
Zeile 136: Zeile 138:
 
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x]
 
*[https://hedgedoc.xinux.net/p/PovsMA7po#/ 802.1x]
 
*[[VLAN mit Linux und Cisco Nexus]]
 
*[[VLAN mit Linux und Cisco Nexus]]
 +
*[[VLAN mit Linux und Open vSwitch]]
 
*[[VLAN|Vertiefung VLAN]]
 
*[[VLAN|Vertiefung VLAN]]
  

Aktuelle Version vom 3. Mai 2026, 14:38 Uhr

Wer bin ich?

Anmeldedaten für VMs

  • Benutzer: kit
  • Passwort: kit
  • Benutzer: root
  • Passwort: radler

Themen

Praxis

Plan

IT-Sicherheit

VM Vorlage

Router Firewall

Vorab NAT

Hostzugriff absichern

Remotezugriff mit SSH

Exkurs: Vertiefung Netzwerk- und SecurityTools

DNS für das Labor einrichten

DHCP

Ssh jump-host

Client eintrichten

Webserver

Mail Appliance

SMB Server

LDAP Server

Aufgabe

Firewall

WAF

Strongswan IPSEC

Wireguard

OpenVPN

Suricata

Crowdsec

Minimale, gehärtete Distribution

Härtung

Fail2ban für SSH/SFTP einrichten

VLAN

Proxy Konzepte

Bastionhost

Squid

SOCKS Proxy

Reverse Proxy

Bridge Firewall

HIDS

Greenbone Security/Vulnerability Manager (Hacking & Security Seite 161)

Portscanning

Theorie

Tiefergehende Themen

Misc