Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
How-To-Secure-A-Linux-Server — Schritt-für-Schritt-Anleitung zum Härten eines Linux-Servers, die SSH-Sicherheit, Firewalls, Erkennung von Eindringlingen, Überwachung und Systemkonfiguration abdeckt, um die Angriffsfläche zu verringern und die Verteidigung zu verbessern. | Kitploit
Tools/GitHubGitHub/imthenachoman/how-to-secure-a-linux-server
SchwachstellenscannerKonfigurationsprüfungNetzwerksicherheitMalware-AnalyseAuthentifizierungEinbruchserkennungLernen & BildungIncident ResponseKuratierte Ressourcen
Log-Analyse
GitHubimthenachoman/how-to-secure-a-linux-server

How-To-Secure-A-Linux-Server

Schritt-für-Schritt-Anleitung zum Härten eines Linux-Servers, die SSH-Sicherheit, Firewalls, Erkennung von Eindringlingen, Überwachung und Systemkonfiguration abdeckt, um die Angriffsfläche zu verringern und die Verteidigung zu verbessern.

Repository anzeigen
30.3k2.0k60vor 21 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

How To Secure A Linux Server

Eine fortlaufende Anleitung zum Sichern eines Linux-Servers, die hoffentlich auch ein wenig über Sicherheit lehrt und warum sie wichtig ist.

CC-BY-SA

Inhaltsverzeichnis

  • Einleitung
    • Ziel der Anleitung
    • Warum Ihren Server sichern
    • Warum schon wieder eine Anleitung
    • Andere Anleitungen
    • Zu erledigen / Hinzuzufügen
  • Überblick über die Anleitung
    • Über diese Anleitung
    • Mein Anwendungsfall
    • Konfigurationsdateien bearbeiten – Für die Faulen
    • Mitwirken
  • Bevor Sie beginnen
    • Identifizieren Sie Ihre Prinzipien
    • Eine Linux-Distribution auswählen
    • Linux installieren
    • Anforderungen vor/nach der Installation
    • Weitere wichtige Hinweise
    • Ansible-Playbooks zur Absicherung Ihres Linux-Servers verwenden
  • Der SSH-Server
    • Wichtiger Hinweis vor SSH-Änderungen
    • SSH-öffentliche/private Schlüssel
    • SSH-Gruppe für AllowGroups erstellen
    • /etc/ssh/sshd_config sichern
    • Kurze Diffie-Hellman-Schlüssel entfernen
    • 2FA/MFA für SSH
  • Die Grundlagen
    • Einschränken, wer sudo verwenden kann
    • Einschränken, wer su verwenden kann
    • Anwendungen in einer Sandbox mit FireJail ausführen
    • NTP-Client
    • /proc sichern
    • Konten zur Verwendung sicherer Passwörter zwingen
    • Automatische Sicherheitsupdates und -warnungen
    • Sicherer Zufallsentropie-Pool (in Arbeit)
    • Panik-/Sekundär-/Fake-Passwort-Anmeldesicherheitssystem hinzufügen
  • Das Netzwerk
    • Firewall mit UFW (Uncomplicated Firewall)
    • iptables-Erkennung und -Prävention mit PSAD
    • Anwendungserkennung und -prävention mit Fail2Ban
    • Anwendungserkennung und -prävention mit CrowdSec
  • Die Überwachung
    • Datei-/Ordnerintegritätsüberwachung mit AIDE (in Arbeit)
    • Antiviren-Scan mit ClamAV (in Arbeit)
    • Rootkit-Erkennung mit Rkhunter (in Arbeit)
    • Rootkit-Erkennung mit chkrootkit (in Arbeit)
    • logwatch – Systemprotokoll-Analysator und -Berichterstatter
    • ss – Anzeigen, auf welchen Ports Ihr Server lauscht
    • Lynis – Linux-Sicherheitsaudit
    • OSSEC – Host-Erkennung
  • Die Gefahrenzone
  • Das Sonstige
    • MSMTP (Einfaches Sendmail) mit Google
    • Gmail und Exim4 als MTA mit implizitem TLS
    • Separate iptables-Protokolldatei
  • Übrig gebliebenes
    • Kontakt
    • Hilfreiche Links
    • Danksagungen
    • Lizenz und Urheberrecht

(Inhaltsverzeichnis erstellt mit nGitHubTOC)

Einleitung

Ziel der Anleitung

Der Zweck dieser Anleitung ist es, Ihnen beizubringen, wie Sie einen Linux-Server sichern.

Es gibt viele Dinge, die Sie tun können, um einen Linux-Server zu sichern, und diese Anleitung wird versuchen, so viele wie möglich abzudecken. Weitere Themen/Materialien werden hinzugefügt, wenn ich lerne oder wenn Personen mitwirken.

Ansible-Playbooks dieser Anleitung sind verfügbar unter How To Secure A Linux Server With Ansible von moltenbit.

(Inhaltsverzeichnis)

Warum Ihren Server sichern

Ich gehe davon aus, dass Sie diese Anleitung verwenden, weil Sie hoffentlich bereits verstehen, warum gute Sicherheit wichtig ist. Das ist ein großes Thema für sich, und es aufzuschlüsseln ist außerhalb des Rahmens dieser Anleitung. Wenn Sie die Antwort auf diese Frage nicht kennen, empfehle ich Ihnen, sich zunächst darüber zu informieren.

Auf hoher Ebene wird ein Gerät, wie ein Server, in dem Moment, in dem es sich im öffentlichen Raum befindet – d.h. für die Außenwelt sichtbar ist – zu einem Ziel für böswillige Akteure. Ein ungesichertes Gerät ist ein Spielplatz für böswillige Akteure, die auf Ihre Daten zugreifen oder Ihren Server als weiteren Knoten für ihre groß angelegten DDOS-Angriffe nutzen möchten.

Was noch schlimmer ist: Ohne gute Sicherheit werden Sie möglicherweise nie erfahren, ob Ihr Server kompromittiert wurde. Ein böswilliger Akteur könnte unbefugten Zugriff auf Ihren Server erlangt und Ihre Daten kopiert haben, ohne etwas zu ändern, sodass Sie es nie erfahren würden. Oder Ihr Server könnte Teil eines DDOS-Angriffs gewesen sein, und Sie wüssten es nicht. Schauen Sie sich viele der großen Datenlecks in den Nachrichten an – die Unternehmen entdeckten das Datenleck oder den Einbruch oft erst lange nachdem die böswilligen Akteure verschwunden waren.

Entgegen der landläufigen Meinung wollen böswillige Akteure nicht immer etwas ändern oder Sie gegen Geld aus Ihren Daten aussperren. Manchmal wollen sie nur die Daten auf Ihrem Server für ihre Datenlager (in Big Data steckt viel Geld) oder um Ihren Server heimlich für ihre üblen Zwecke zu nutzen.

(Inhaltsverzeichnis)

Warum schon wieder eine Anleitung

Diese Anleitung mag überflüssig/unötig erscheinen, da es unzählige Artikel im Internet gibt, die Ihnen sagen, wie man Linux sichert, aber die Informationen sind auf verschiedene Artikel verteilt, die verschiedene Dinge und auf unterschiedliche Weise abdecken. Wer hat schon Zeit, hunderte Artikel zu durchforsten?

Während ich für meinen Debian-Build recherchierte, machte ich mir Notizen. Am Ende stellte ich fest, dass ich zusammen mit dem, was ich bereits wusste, und dem, was ich lernte, die Grundlagen einer Anleitung hatte. Ich dachte, ich stelle sie online, um hoffentlich anderen zu helfen, zu lernen und Zeit zu sparen.

Ich habe noch nie eine Anleitung gefunden, die alles abdeckt – diese Anleitung ist mein Versuch.

Tool herunterladen