Grundlegende Systemsicherheit

Lernen Sie die grundlegende Systemsicherheit kennen. Dieses Modul behandelt die Konfiguration der UFW-Firewall, die Überprüfung von Benutzeranmeldungen, die Sicherung des gemeinsam genutzten Speichers auf Tmpfs, das Verständnis der Sudoers-Konfiguration und die Überprüfung von lauschenden Ports für Sicherheitsaudits. Sie werden diese wesentlichen Linux-Fähigkeiten durch praktische Labs und reale Herausforderungen meistern.

DevOps EngineerLinuxDevOps

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Grundlegende Linux-Härtung besteht nicht aus einer magischen Einstellung, sondern aus dem getrennten Verständnis von Angriffsfläche, Aktivität, Berechtigungen und Durchsetzung. Dieser Praxiskurs vermittelt einen wiederholbaren Ablauf, um diese Ebenen zu prüfen, kontrolliert zu ändern und die Wirkung zu verifizieren.

Du untersuchst lauschende Dienste und Anmeldeprotokolle, aktivierst UFW mit labsicheren Regeln, blockierst direkte Ausführung im gemeinsamen Speicher und vergibst sudo über syntaktisch geprüfte Konfiguration. Die Abschlussmission verbindet Netzwerk-, Aktivitäts-, Dateisystem- und Berechtigungsprüfung mit dokumentierten Ergebnissen.

Was du lernen wirst

  • Lauschende TCP-Sockets und zugehörige Prozesse mit ss -lntp erfassen
  • Einen ungewöhnlichen Port zu Benutzer, PID und Startbefehl zurückverfolgen
  • Eine UFW-Richtlinie konfigurieren, aktivieren, prüfen und auf Erreichbarkeit testen
  • Aktive Sitzungen, Anmelde- und Neustartverlauf mit w und last unterscheiden
  • /dev/shm mit noexec neu einhängen und die Ausführungssperre verifizieren
  • sudo-Rechte sicher mit visudo bewerten und vergeben und das Ergebnis prüfen
  • Port-, Sitzungs- und Anmeldebelege während eines Audits in Dateien sichern

Für wen dieser Kurs geeignet ist

Dieser Kurs auf mittlerem Niveau richtet sich an Linux-Administratoren, DevOps- und Security-Lernende, Supporttechniker und Entwickler, die grundlegende Host-Sicherheitskontrollen praktisch üben möchten. Er eignet sich zur Prüfung von Netzwerkfreigaben, Kontoaktivität, beschreibbaren Dateisystemen und delegierter Administration.

Voraussetzungen: Grundlagen zu Linux-Terminal, Prozessen, Berechtigungen, Netzwerk und Umleitung sowie sicherer Umgang mit sudo und einem Terminaleditor.

Lernumgebung: Ein privilegiertes LabEx-Linux-Terminal mit vorbereiteten Web- und Testdiensten, UFW, tmpfs-basiertem /dev/shm, Anmeldeprotokollen und Schulungsbenutzern für sudoers.

Häufig gestellte Fragen

Erstellt der Kurs eine produktionsreife Firewall mit standardmäßiger Sperre?

Nein. Um die Onlineverbindung zu erhalten, setzen die Übungen UFW eingehend bewusst auf standardmäßig erlauben und ergänzen Regeln für Port 8080 oder SSH-Port 22. Sie lehren Konfiguration und Prüfung, benennen aber standardmäßiges Sperren als übliche Produktionsbasis.

Bleibt die Härtung von /dev/shm nach einem Neustart bestehen?

Nein. Du setzt noexec live mit mount -o remount und prüfst die unmittelbare Wirkung. /etc/fstab oder eine andere dauerhafte Mount-Konfiguration wird nicht bearbeitet.

Folgen die sudoers-Übungen dem Prinzip minimaler Rechte?

Sie zeigen sichere Bearbeitung mit visudo, erteilen den Schulungsbenutzern aber absichtlich vollständigen ALL-Zugriff. In realen Umgebungen würdest du Befehle und Geltungsbereich auf die tatsächlichen Aufgaben beschränken.

Lehrer

labby
Labby
Labby is the LabEx teacher.