Linux vServer richtig absichern | die Grundlagen - IT-Basics

preview_player
Показать описание
In diesem Video zeige ich euch, wie Ihr in 7 Schritten euren Linux vServer absichern und damit vor Angreifern schützen könnt.

» Erwähnte Videos:

» Abschnitte:
00:00 Begrüßung
01:48 SSH Root Login deaktivieren
04:58 SSH Port ändern
07:16 SSH-Key Login
09:45 Nicht genutzte Ports schließen
12:22 Fail2Ban installieren
16:22 IPv6 deaktivieren
17:32 Server & Software Up to Date halten

Mein Equipment:

Hinweis:
Рекомендации по теме
Комментарии
Автор

Danke Dir, Daniel. Wie immer ein sehr gut gemachtes Video mit hilfreichen Tipps.

wolfgangmetzger
Автор

Gerade für mich als Neueinsteiger sehr hilfreich, vielen Dank dafür

herrhoppelpoppel
Автор

Richtig sinnvoller content. Konnte einiges lernen. Danke ❤

MPCKanalDE
Автор

Gutes Video 💚
Außer bei SSHD ist nicht mehr als Grün kennzeichnet mit der neuen fail2ban version.
Dort könnt ihr dann einfach bei default oben die bestehenden limits anpassen, das funktioniert auch wunderbar.

Krypto-Whitehat-Ripple-News
Автор

Vielen Dank. Das hat mir sehr weitergeholfen <3

Luukullus
Автор

Sehr schön, danke für das Video. Alles wieder super erklärt :)

Meguminar
Автор

UFW spricht sich „you ef double-u“.
Ansonsten wie immer topp! Danke für die Infos und die Mühe!

roberts
Автор

reichen die Einstellungen dann aus um einen Server soweit grundlegend sicher zu machen ?

WeplayRp
Автор

Super erklärt 😊 möchte mir selbst bald einen Server einrichten und dein Video hat mir echt geholfen. Kannst du vielleicht Literatur empfehlen um sich mit dem Thema oder allgemein Linux Administration weiterzubilden? Danke + Grüße Marcel

iceman
Автор

Gutes Video. Wusste ein paar Sachen noch nicht...

joerghaase
Автор

Hallo Daniel, hast du eigentlich schonmal darüber nachgedacht einen Discord Server für deine Community zu erstellen.
Einen Ort wo man sich zu Videos austauschen kann, gegenseitig helfen kann, dich direkt kontaktieren kann, Erfahrungen austauschen und und und

RoyHess
Автор

Könntest du mal ein Video zu authelia(2fa Dienst) machen und wie man es am besten mit mehreren Apps verbindet?

dornus
Автор

Die UFW ist zwar eine feine Sache, aber bei Docker hat sie keinen Zweck, für Docker sind alle Ports offen, ob UFW aktiviert oder deaktiviert. Das sollte erwähnt sein...

matze
Автор

Habe gute Erfahrungen mit firewalld gemacht (unterstützt nativ nftables) und portknocking mit knockd um den SSH Port zu öffnen. Docker kommt auch mittlerweile mit nft klar weil die alten iptable Kommandos transparent nach nft übersetzt werden.

Der Grund warum IPv6 deaktiviert werden sollte erschließt sich mir nicht. Gerade vor dem Hintergrund, dass IPv6 ja immer mehr IPv4 ablöst. Hetzner bietet ja mittlerweile sogar IPv6-only VPS an.

Coksnuss
Автор

Wie richtet man das bei Windows ein mit dem SSH Key? Hier wurde es ja von einem Mac gezeigt.

BassBoosts
Автор

Ssh Port ändern? Klingt nach security by obscurity

cleriker
Автор

Danke für das informative Video. Bitte beachte aber, dass die Firewall-Software UFW, englisch ausgesprochen, "juh äff dabbeljuh" heißt. "juh äff wie", wie Du immer wieder gesagt hast, ergäbe in Buchstaben UFV. (Ich selbst mache im Englischen diesen Fehler immer bei der Automarke aus München. 🙂)

.-Fan
Автор

Hallo lieber Daniel, ich verfolge selbst schon sehr lange deine Videos.
Ich finde aber einen SSH Port öffentlich zu schalten sehr fatal.
Auch wenn es nicht der Default Port ist.
Hierzu rate ich eigentlich immer zu einer VPN Lösung.
Ich bin hierzu gespannt was du davon hälst.

beckeremanuel
Автор

Ich habe meinen Linux Server insoweit abgesichert, dass nur aus einer IP Whitelist überhaupt Zugriff per SSH ist.
So eine Tarpit ist schon toll

RoyHess
Автор

in /etc/ssh/sshd_config sollte man auch den Password Login deaktivieren wenn man Pubkey Auth nutzt, da ssh sonst auf Passwort Login zurückfällt wenn keine id_rsa (Private Key) angegeben wird. Und Angreifer haben eine solche ja eh nicht. Ganz wichtig!

zupergordon
join shbcf.ru