Wie arbeitet CrowdSec intern? In diesem Teil der Serie lernen Sie den modularen Aufbau mit Agent, Local API, Parsern, Szenarien und Bouncern kennen und verstehen, wie Angriffe erkannt und automatisch blockiert werden.
Welche Systeme Ihrer Organisation sind tatsächlich aus dem Internet erreichbar? Die Kombination aus SpiderFoot und Shodan ermöglicht eine umfassende Analyse der externen Angriffsfläche. Erfahren Sie, wie offene Ports, VPN-Gateways, Firewalls und vergessene Dienste sichtbar werden und warum diese Informationen für moderne IT-Sicherheit unverzichtbar sind.
In diesem zweiten Teil der CrowdSec-Serie installieren Sie CrowdSec Schritt für Schritt auf Debian 13. Sie richten das offizielle Repository ein, überprüfen die Installation und lernen die wichtigsten Befehle für die erste Verwaltung kennen.
CrowdSec gilt als moderne Alternative zu Fail2ban und schützt Linux-Server durch intelligente Angriffserkennung sowie optionale Community Threat Intelligence. In diesem ersten Teil der Serie erfahren Sie, wie CrowdSec funktioniert, welche Vorteile die Lösung bietet und warum klassische IP-Sperren heute oft nicht mehr ausreichen.
Sind Mitarbeiterkonten bereits in Datenlecks aufgetaucht? SpiderFoot hilft dabei, kompromittierte E-Mail-Adressen, Passwort-Leaks und gefährdete Identitäten frühzeitig zu erkennen.
Nicht jede Sicherheitslücke lässt sich durch Updates oder Firewalls verhindern. Wird eine Anwendung kompromittiert, kann sie im schlimmsten Fall auf das gesamte System zugreifen. Genau hier setzt AppArmor an: Das Linux Security Module begrenzt die Rechte einzelner Anwendungen und verhindert so, dass ein erfolgreicher Angriff das komplette System gefährdet. In diesem Beitrag erfährst du, wie AppArmor unter Debian 13 funktioniert, installiert, konfiguriert und optimal eingesetzt wird.
Selbst ein gut abgesicherter Linux-Server kann Ziel erfolgreicher Angriffe werden. Besonders gefährlich sind Manipulationen an Systemdateien, Konfigurationsdateien oder Programmen, die oft lange unentdeckt bleiben. Mit AIDE (Advanced Intrusion Detection Environment) steht ein leistungsstarkes Open-Source-Werkzeug zur Verfügung, das Änderungen an Dateien und Verzeichnissen zuverlässig erkennt. In diesem Beitrag erfährst du, wie du AIDE unter Debian 13 installierst, konfigurierst und für eine kontinuierliche Integritätsprüfung deines Systems einsetzt.
Rootkits gehören zu den gefährlichsten Arten von Schadsoftware, da sie sich tief im Betriebssystem verbergen und häufig unbemerkt bleiben. Mit Rootkit Hunter (RKHunter) steht Linux-Administratoren ein bewährtes Open-Source-Werkzeug zur Verfügung, um Systeme auf Rootkits, Backdoors und weitere Sicherheitsrisiken zu überprüfen. In diesem Artikel erfährst du, wie du RKHunter unter Debian 13 installierst, konfigurierst und regelmäßige Sicherheitsprüfungen automatisierst.
Wie sicher ist dein Linux-Server wirklich? Dieser Leitfaden zeigt dir Schritt für Schritt, wie du dein System auf Schwachstellen, Fehlkonfigurationen und Sicherheitsrisiken überprüfst.
Ein frisch installiertes Debian-13-System bietet eine solide Grundlage für Server und Workstations. Dennoch ist eine Standardinstallation noch nicht optimal gegen Angriffe abgesichert. Erst durch gezielte Sicherheitsmaßnahmen wird aus einem neu installierten System ein zuverlässiger und robuster Server für den produktiven Einsatz.