Grundlegende Linux-Härtung besteht nicht aus einer magischen Einstellung, sondern aus dem getrennten Verständnis von Angriffsfläche, Aktivität, Berechtigungen und Durchsetzung. Dieser Praxiskurs vermittelt einen wiederholbaren Ablauf, um diese Ebenen zu prüfen, kontrolliert zu ändern und die Wirkung zu verifizieren.
Du untersuchst lauschende Dienste und Anmeldeprotokolle, aktivierst UFW mit labsicheren Regeln, blockierst direkte Ausführung im gemeinsamen Speicher und vergibst sudo über syntaktisch geprüfte Konfiguration. Die Abschlussmission verbindet Netzwerk-, Aktivitäts-, Dateisystem- und Berechtigungsprüfung mit dokumentierten Ergebnissen.
Was du lernen wirst
- Lauschende TCP-Sockets und zugehörige Prozesse mit
ss -lntperfassen - Einen ungewöhnlichen Port zu Benutzer, PID und Startbefehl zurückverfolgen
- Eine UFW-Richtlinie konfigurieren, aktivieren, prüfen und auf Erreichbarkeit testen
- Aktive Sitzungen, Anmelde- und Neustartverlauf mit
wundlastunterscheiden /dev/shmmitnoexecneu einhängen und die Ausführungssperre verifizieren- sudo-Rechte sicher mit
visudobewerten und vergeben und das Ergebnis prüfen - Port-, Sitzungs- und Anmeldebelege während eines Audits in Dateien sichern
Für wen dieser Kurs geeignet ist
Dieser Kurs auf mittlerem Niveau richtet sich an Linux-Administratoren, DevOps- und Security-Lernende, Supporttechniker und Entwickler, die grundlegende Host-Sicherheitskontrollen praktisch üben möchten. Er eignet sich zur Prüfung von Netzwerkfreigaben, Kontoaktivität, beschreibbaren Dateisystemen und delegierter Administration.
Voraussetzungen: Grundlagen zu Linux-Terminal, Prozessen, Berechtigungen, Netzwerk und Umleitung sowie sicherer Umgang mit sudo und einem Terminaleditor.
Lernumgebung: Ein privilegiertes LabEx-Linux-Terminal mit vorbereiteten Web- und Testdiensten, UFW, tmpfs-basiertem /dev/shm, Anmeldeprotokollen und Schulungsbenutzern für sudoers.
Häufig gestellte Fragen
Erstellt der Kurs eine produktionsreife Firewall mit standardmäßiger Sperre?
Nein. Um die Onlineverbindung zu erhalten, setzen die Übungen UFW eingehend bewusst auf standardmäßig erlauben und ergänzen Regeln für Port 8080 oder SSH-Port 22. Sie lehren Konfiguration und Prüfung, benennen aber standardmäßiges Sperren als übliche Produktionsbasis.
Bleibt die Härtung von /dev/shm nach einem Neustart bestehen?
Nein. Du setzt noexec live mit mount -o remount und prüfst die unmittelbare Wirkung. /etc/fstab oder eine andere dauerhafte Mount-Konfiguration wird nicht bearbeitet.
Folgen die sudoers-Übungen dem Prinzip minimaler Rechte?
Sie zeigen sichere Bearbeitung mit visudo, erteilen den Schulungsbenutzern aber absichtlich vollständigen ALL-Zugriff. In realen Umgebungen würdest du Befehle und Geltungsbereich auf die tatsächlichen Aufgaben beschränken.





