Linux - Security und Firewall
IT-Sicherheit o Definition und historische Aspekte anhand gängiger Beispiele Host-Sicherheit o Dienste o Zugriffssysteme (lokal / remote) o Bootzugriff o Minimale, gehärtete Distribution o Hardening für Server o Erweiterte Sicherheitseinstellungen Exkurs: Einbruchserkennung o Viren- und RootKit-Scanner o Statistisches und dynamisches IDS o Snort o Hybride Lösungen Layer 2-Sicherheit o VLAN o Bridging Layer 3-Sicherheit o VPN-Lösungen o sicherheitskritische Betrachtungen o OpenVPN o VPN mit IPsec Firewall-Architekturen o Single, Multihome und Bastion Host o DMZ Theorie der IP-Firewallstrukturen o Bridge Firewall o Paketfilter o generische Proxies o Application Proxy / Transparenter Proxy mit Squid Paketfilter NETFILTER (ip/nftables) o theoretische Grundlagen o Policies o Tabellen (filter; nat) o Chains (INPUT, OUTPUT, FORWARD; PREROUTING, POSTROUTING, OUT- PUT) Network Adress Translation mit ip/nftables o Source NAT (feste IP, dynamische IP (Masquerading)) o Destination NAT Einfache Firewall ohne DMZ o Firewall Start- und Stop-Scripte o Dienste-Freigabe (TCP, UDP, ICMP) o Einfaches IDS mit ip/nftables o Firewalling für VPNs Firewall mit DMZ o Dienste in der DMZ (DNS, E-Mail-Proxy, Proxy, Webserver) o VPN: Einführung in OpenVPN (ohne Fire- walling) Exkurs: Vertiefung Netzwerk- und Security- Tools (tcpdump, wireshark, netstat, nmap