Linux - Security und Firewall

Aus Xinux Wiki
Version vom 30. August 2022, 09:32 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „IT-Sicherheit o Definition und historische Aspekte anhand gängiger Beispiele Host-Sicherheit o Dienste o Zugriffssysteme (lokal / remote) o Bootzugriff o Mini…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

IT-Sicherheit o Definition und historische Aspekte anhand gängiger Beispiele Host-Sicherheit o Dienste o Zugriffssysteme (lokal / remote) o Bootzugriff o Minimale, gehärtete Distribution o Hardening für Server o Erweiterte Sicherheitseinstellungen Exkurs: Einbruchserkennung o Viren- und RootKit-Scanner o Statistisches und dynamisches IDS o Snort o Hybride Lösungen Layer 2-Sicherheit o VLAN o Bridging Layer 3-Sicherheit o VPN-Lösungen o sicherheitskritische Betrachtungen o OpenVPN o VPN mit IPsec Firewall-Architekturen o Single, Multihome und Bastion Host o DMZ Theorie der IP-Firewallstrukturen o Bridge Firewall o Paketfilter o generische Proxies o Application Proxy / Transparenter Proxy mit Squid Paketfilter NETFILTER (ip/nftables) o theoretische Grundlagen o Policies o Tabellen (filter; nat) o Chains (INPUT, OUTPUT, FORWARD; PREROUTING, POSTROUTING, OUT- PUT) Network Adress Translation mit ip/nftables o Source NAT (feste IP, dynamische IP (Masquerading)) o Destination NAT Einfache Firewall ohne DMZ o Firewall Start- und Stop-Scripte o Dienste-Freigabe (TCP, UDP, ICMP) o Einfaches IDS mit ip/nftables o Firewalling für VPNs Firewall mit DMZ o Dienste in der DMZ (DNS, E-Mail-Proxy, Proxy, Webserver) o VPN: Einführung in OpenVPN (ohne Fire- walling) Exkurs: Vertiefung Netzwerk- und Security- Tools (tcpdump, wireshark, netstat, nmap