Linux - Netzwerk und Serveradminstration: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 15: | Zeile 15: | ||
*[[Linux - Netzwerk und Serveradminstration SQUID|SQUID]] | *[[Linux - Netzwerk und Serveradminstration SQUID|SQUID]] | ||
*[[Linux - Netzwerk und Serveradminstration NTP|NTP]] | *[[Linux - Netzwerk und Serveradminstration NTP|NTP]] | ||
| + | *[[Linux - Netzwerk und Serveradminstration NGINX|NGINX]] | ||
| + | *[[Linux - Netzwerk und Serveradminstration HAPROXY|HAPROXY]] | ||
*[[SSH-Server Hardening]] | *[[SSH-Server Hardening]] | ||
Version vom 27. März 2026, 15:43 Uhr
Überblick
- Thomas Will
- Zeiten
- Linux - Netzwerk und Serveradminstration Themen
- Linux Cheatsheet
- Lehrgangsziele
- Pläne
- Vorlagen
- Firewall
- DNS
- DHCP
- SAMBA
- SFTP
- LDAP
- SQUID
- NTP
- NGINX
- HAPROXY
- Linux - Netzwerk und Serveradminstration
- Linux - Netzwerk und Serveradminstration
- Linux - Netzwerk und Serveradminstration
- Linux - Netzwerk und Serveradminstration
NGINX
Vorbereitungen
- VirtualBox Server-Vorlage mit neuen MAC-Adressen klonen
- Der Host soll im DMZ-Netzwerk liegen
- IP-Adresse herausfinden über das DHCP-Log oder die Konsole
- statische IP-Adresse nach dem Netzwerkplan setzen
- Hostname ändern
- DNS-Eintrag vornehmen
- SSH-Server anpassen
Daten
- NET: DMZ
- IP 10.88.2XX.10/24
- GW 10.88.2XX.1
- NS 10.88.2XX.21
- NA www.it2XX.int
- sudo apt install nginx
Webserver
Exkrus HA Proxy
Vorbereitungen
- VirtualBox Server-Vorlage mit neuen MAC-Adressen klonen
- Der Host soll im DMZ-Netzwerk liegen
- IP-Adresse herausfinden über das DHCP-Log oder die Konsole
- statische IP-Adresse nach dem Netzwerkplan setzen
- Hostname ändern
- DNS-Eintrag vornehmen
- SSH-Server anpassen
Daten HAProxy
- NET: DMZ
- IP 10.88.2XX.25/24
- GW 10.88.2XX.1
- NS 10.88.2XX.2
- NA www.it2XX.int
- sudo apt install haproxy
Daten Webserver
- NET: DMZ
- IP 10.88.2XX.15/24
- GW 10.88.2XX.1
- NS 10.88.2XX.2
- NA web2.it2XX.int
Webserver
Exkrus checkmk
Vorbereitungen
- VirtualBox Server-Vorlage mit neuen MAC-Adressen klonen
- Der Host soll im Servers-Netzwerk liegen
- IP-Adresse herausfinden über das DHCP-Log oder die Konsole
- statische IP-Adresse nach dem Netzwerkplan setzen
- Hostname ändern
- DNS-Eintrag vornehmen
- SSH-Server anpassen
Daten checkmk
- NET: Servers
- IP 10.2XX.1.25/24
- GW 10.2XX.1.1
- NS 10.88.2XX.21
- NA checkmk.it2XX.int
Docker
Grundlegendes Firewall-Konzept
- Dienste sollen erreichbar bleiben
- ungenutzte Ports sollen blockiert werden
- etablierte Verbindungen sollen über Connection Tracking freigeschaltet werden
Linux - Netzwerk und Serveradministration