Sie suchen Ihre bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus
Erweitern Sie Ihre Linux-Sicherheitskompetenzen – von zentraler Benutzerverwaltung über HTTPS, Firewall- und Zertifikatsmanagement für eine sichere Web- und Netzwerkkommunikation.
IT-Experte Tom Wechsler zeigt in seinem
Videokurs alle Inhalte praxisnah und Schritt für Schritt. Sie können
direkt mitmachen
und Ihr Wissen in Quizfragen überprüfen.
Flexible IT Weiterbildung on demand, schon als monatliches Abo erhältlich
Unsere zweiteilige Kursserie vermittelt wesentliche Werkzeuge und Konzepte, um Linux-Systeme effektiv abzusichern. Anhand dreier gängiger Distributionen (Ubuntu, openSUSE und Rocky Linux) lernen Sie, Sicherheitsprobleme in Linux zu diagnostizieren und zu beheben.
In diesem zweiten Teil unserer Serie zeigt der IT-Sicherheitsexperte Tom Wechsler, wie Sie Benutzerkonten auf einem Linux-System verwalten und ein zentrales Identitätsmanagementsystem mit openLDAP und SSSD umsetzen.
Darüber hinaus richten Sie HTTPS auf einem Apache-Webserver ein, um sichere Verbindungen zu gewährleisten, und setzen einen openSSL-Zertifikatserver auf, um eigene SSL-/TLS-Zertifikate zu generieren und zu verwalten.
Nicht zuletzt erlernen Sie Techniken und Best Practices zum Schutz von Linux-Systemen und machen sich mit den beiden Tools Firewalld und UFW (Uncomplicated Firewall) vertraut, die es ermöglichen, einfache, aber effektive Firewall-Regeln zu implementieren und damit Netzwerkzugriffe zu kontrollieren.
Die erfolgreiche Kursteilnahme setzt gute Erfahrungen in der Linux-Administration sowie dem Umgang mit der Shell und einer virtuellen Testumgebung voraus.
Klicken zum Abspielen
Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.
Herzlich willkommen zu diesem Kurs
Meine Testumgebung
Kapitelüberblick
Lokale Konten in Linux
adduser oder useradd
Konten erstellen
Konten anpassen und entfernen
Shadow-Datei verstehen
Authentifizierung verstehen
Arbeiten mit dem Befehl awk
Benutzerkennwörter verwalten
Arbeiten mit Gruppen in Linux
Gruppenkennwörter und Administratoren
Quiz: Lokale Benutzer verwalten
Kapitelüberblick
Apache Webserver installieren
Selbstsigniertes Zertifikat erstellen
default-ssl.conf-Datei anpassen
Redirect von HTTP auf HTTPS
Zertifikat mit openSSL untersuchen
Quiz: HTTPS mit dem Apache-Webserver implementieren
Kapitelüberblick
Vertrauen und Zertifikate
Aufbau einer internen Zertifizierungsstelle
Erstellen einer Zertifikatsignierungsanforderung
Signieren der Zertifikatsignierungsanforderung
Ubuntu und Apache anpassen
Quiz: openSSL-Zertifikatsserver implementieren
Kapitelüberblick
Installation von openLDAP
Benutzerobjekt in openLDAP hinzufügen
StartTLS in openLDAP konfigurieren
sssd im Ubuntu-System konfigurieren
sssd im Rocky-System konfigurieren
Quiz: Identitätsmanagement mit openLDAP und SSSD implementieren
Kapitelüberblick
Einführung in die Defense-in-Depth-Strategie
Nicht benötigte Dienste entfernen
ICMP mit sysctl deaktivieren
Letzte Anmeldung und Kennwortänderung
faillock konfigurieren
Quiz: Linux-Systeme härten
Kapitelüberblick
Einführung in Host Firewalls
Firewall-Grundlagen
Dienste entfernen und hinzufügen
Der internen Zone eine Source hinzufügen
Benutzerdefinierte XML-Datei erstellen
Fail2ban installieren und konfigurieren
Quiz: Firewalls mit firewalld implementieren
Kapitelüberblick
Einführung in die Uncomplicated Firewall (UFW)
SSH-Tuning
SSH-Konfiguration erneut anpassen
HTTP-Zugriff erlauben
Zurücksetzen der UFW
Quiz: Firewalls mit UFW implementieren
GitHub
Fazit und Kursabschluss
In den Videokursen von heise academy lernen Sie IT-Themen anschaulich und verständlich. In den Videos schauen Sie den Experten bei der praktischen Arbeit zu und lassen sich dabei alles genau erklären. Das Wissen ist in kleine Lernschritte und Aufgaben unterteilt, sodass Sie den Kurs Lektion für Lektion durcharbeiten oder gezielt zu Themen springen können, die Sie interessieren. Die persönliche Lernumgebung der heise academy hält viele Funktionen für Sie bereit, die Ihnen beim Lernen helfen können:
Flexibler Videoplayer mit vielen Steuerungsmöglichkeiten
Wissensquiz zur Lernkontrolle
Lernhistorie und Lernfortschritt
Lesezeichen und Notizen
Volltextsuche in den Videos
Frage-den-Experten-Modul
Übungsmaterial zum Mitmachen
Responsive Web-App und Videostreaming für alle Endgeräte
Für diesen Videokurs werden lediglich ein Browser (mit eingeschalteter JavaScript-Funktionalität) und eine Internetverbindung benötigt.
Tom Wechsler ist seit mehr als 20 Jahren professionell in der Informatikbranche tätig. Seit 2007 arbeitet er als selbstständiger Cloud Solution Architect, Cyber Security Analyst und Trainer. Der Schweizer ist Microsoft Certified Trainer. Er hat es sich zum Ziel gemacht, die komplexe Welt der Informatik so verständlich wie möglich zu erklären. Tom Wechslers Schwerpunkte liegen in den Bereichen Netzwerktechnik (Cisco), Microsoft Azure, Microsoft 365, Windows Server und Active Directory.
Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.
Teamleiter Redaktion & Content-Produktion
Telefonisch erreichbar: Mo – Fr | 9 – 17 Uhr