Linux-Systeme absichern – Teil 2
89,00 €*
Lieferzeit Sofort lieferbar
Erweitern Sie Ihre Linux-Sicherheitskompetenzen – von zentraler Benutzerverwaltung über HTTPS, Firewall- und Zertifikatsmanagement für eine sichere Web- und Netzwerkkommunikation.
IT-Experte Tom Wechsler zeigt in seinem
Videokurs alle Inhalte praxisnah und Schritt für Schritt. Sie können
direkt mitmachen
und Ihr Wissen in Quizfragen überprüfen.
Unsere zweiteilige Kursserie vermittelt wesentliche Werkzeuge und Konzepte, um Linux-Systeme effektiv abzusichern. Anhand dreier gängiger Distributionen (Ubuntu, openSUSE und Rocky Linux) lernen Sie, Sicherheitsprobleme in Linux zu diagnostizieren und zu beheben.
In diesem zweiten Teil unserer Serie zeigt der IT-Sicherheitsexperte Tom Wechsler, wie Sie Benutzerkonten auf einem Linux-System verwalten und ein zentrales Identitätsmanagementsystem mit openLDAP und SSSD umsetzen.
Darüber hinaus richten Sie HTTPS auf einem Apache-Webserver ein, um sichere Verbindungen zu gewährleisten, und setzen einen openSSL-Zertifikatserver auf, um eigene SSL-/TLS-Zertifikate zu generieren und zu verwalten.
Nicht zuletzt erlernen Sie Techniken und Best Practices zum Schutz von Linux-Systemen und machen sich mit den beiden Tools Firewalld und UFW (Uncomplicated Firewall) vertraut, die es ermöglichen, einfache, aber effektive Firewall-Regeln zu implementieren und damit Netzwerkzugriffe zu kontrollieren.
Die erfolgreiche Kursteilnahme setzt gute Erfahrungen in der Linux-Administration sowie dem Umgang mit der Shell und einer virtuellen Testumgebung voraus.
Länge: 05:10 Stunden
Alle Video-Lektionen im Überblick:
-
Vorstellung und ein Blick in die Testumgebung
- Herzlich willkommen zu diesem Kurs
- Meine Testumgebung
-
Lokale Benutzer verwalten
- Kapitelüberblick
- Lokale Konten in Linux
- adduser oder useradd
- Konten erstellen
- Konten anpassen und entfernen
- Shadow-Datei verstehen
- Authentifizierung verstehen
- Arbeiten mit dem Befehl awk
- Benutzerkennwörter verwalten
- Arbeiten mit Gruppen in Linux
- Gruppenkennwörter und Administratoren
- Quiz: Lokale Benutzer verwalten
-
HTTPS mit dem Apache-Webserver implementieren
- Kapitelüberblick
- Apache Webserver installieren
- Selbstsigniertes Zertifikat erstellen
- default-ssl.conf-Datei anpassen
- Redirect von HTTP auf HTTPS
- Zertifikat mit openSSL untersuchen
- Quiz: HTTPS mit dem Apache-Webserver implementieren
-
openSSL-Zertifikatserver implementieren
- Kapitelüberblick
- Vertrauen und Zertifikate
- Aufbau einer internen Zertifizierungsstelle
- Erstellen einer Zertifikatsignierungsanforderung
- Signieren der Zertifikatsignierungsanforderung
- Ubuntu und Apache anpassen
- Quiz: openSSL-Zertifikatsserver implementieren
-
Identitätsmanagement mit openLDAP und SSSD implementieren
- Kapitelüberblick
- Installation von openLDAP
- Benutzerobjekt in openLDAP hinzufügen
- StartTLS in openLDAP konfigurieren
- sssd im Ubuntu-System konfigurieren
- sssd im Rocky-System konfigurieren
- Quiz: Identitätsmanagement mit openLDAP und SSSD implementieren
-
Linux-Systeme härten
- Kapitelüberblick
- Einführung in die Defense-in-Depth-Strategie
- Nicht benötigte Dienste entfernen
- ICMP mit sysctl deaktivieren
- Letzte Anmeldung und Kennwortänderung
- faillock konfigurieren
- Quiz: Linux-Systeme härten
-
Firewalls mit firewalld implementieren
- Kapitelüberblick
- Einführung in Host Firewalls
- Firewall-Grundlagen
- Dienste entfernen und hinzufügen
- Der internen Zone eine Source hinzufügen
- Benutzerdefinierte XML-Datei erstellen
- Fail2ban installieren und konfigurieren
- Quiz: Firewalls mit firewalld implementieren
-
Firewalls mit UFW implementieren
- Kapitelüberblick
- Einführung in die Uncomplicated Firewall (UFW)
- SSH-Tuning
- SSH-Konfiguration erneut anpassen
- HTTP-Zugriff erlauben
- Zurücksetzen der UFW
- Quiz: Firewalls mit UFW implementieren
-
Abschluss
- GitHub
- Fazit und Kursabschluss
Über den Trainer:
Tom Wechsler ist seit mehr als 20 Jahren professionell in der
Informatikbranche tätig. Seit 2007 arbeitet er als selbstständiger Cloud
Solution Architect, Cyber Security Analyst und Trainer. Der
charismatische Schweizer hat es sich zum Ziel gemacht, die komplexe Welt
der Informatik anhand von Lernvideos so verständlich wie möglich zu
erklären. So gelingt es ihm in seinen Kursen, auch komplexe Themen und
Zusammenhänge verständlich zu vermitteln. Tom Wechslers Schwerpunkte
liegen in den Bereichen Netzwerktechnik (Cisco), Microsoft Azure,
Microsoft 365, Windows Server und Active Directory.
So lernen Sie mit diesem Videokurs:
In den Videokursen von heise academy lernen Sie IT-Themen anschaulich und verständlich. In den Videos schauen Sie den Experten bei der praktischen Arbeit zu und lassen sich dabei alles genau erklären. Das Wissen ist in kleine Lernschritte und Aufgaben unterteilt, sodass Sie den Kurs Lektion für Lektion durcharbeiten oder gezielt zu Themen springen können, die Sie interessieren. Die persönliche Lernumgebung der heise academy hält viele Funktionen für Sie bereit, die Ihnen beim Lernen helfen können:
- Flexibler Videoplayer mit vielen Steuerungsmöglichkeiten
- Wissensquiz zur Lernkontrolle
- Lernhistorie und Lernfortschritt
- Lesezeichen und Notizen
- Volltextsuche in den Videos
- Frage-den-Experten-Modul
- Übungsmaterial zum Mitmachen
- Responsive Web-App und Videostreaming für alle Endgeräte
Technische Voraussetzungen:
Für diesen Videokurs werden lediglich ein Browser (mit eingeschalteter JavaScript-Funktionalität) und eine Internetverbindung benötigt.