Systemhärtung Linux
Bauen Sie die uneinnehmbare Festung: Schließen Sie jede Sicherheitslücke und härten Sie Ihre Linux-Server auf Enterprise-Niveau!
Unternehmen vertrauen darauf, dass Enterprise-Distributionen wie SUSE, Red Hat oder Debian out-of-the-box absolut sicher sind – ein fataler und gefährlicher Irrglaube! Jede Standardinstallation liefert unzählige ungenutzte Dienste, offene Flanken und potenzielle Einfallstore für Cyber-Kriminelle. Die Lösung heißt Systemhärtung (Hardening): Das gezielte und kompromisslose Minimieren der Angriffsfläche Ihrer Server. In diesem hochkarätigen Security-Praxistraining verlassen wir die normale Administration und machen Sie zum echten Sicherheitsarchitekten, der Systeme so verriegelt, dass Angreifer auf jeder Ebene eiskalt ins Leere laufen!
Dieses Seminar ist ein kompromissloser Deep-Dive durch alle Schutzschichten des Betriebssystems. Sie lernen den Bootprozess abzuriegeln, verschärfen Passworteinstellungen und manipulieren Kernel-Security-Parameter (via sysctl), um DoS-Attacken proaktiv abzuwehren. Sie knacken das PAM-Framework und nutzen spezialisierte Module für knallharte Login- und Rechte-Richtlinien. Von der LUKS-Festplattenverschlüsselung über das Ersetzen riskanter SUID-Bits durch Linux Capabilities (CAP_*) bis hin zur Einrichtung ausbruchsicherer chroot-Umgebungen erarbeiten Sie sich echtes High-End-Handwerkszeug. Ein weiteres Highlight: Sie lernen, Rootkits mit Tools wie rkhunter und AIDE aufzuspüren und meistern die beiden mächtigsten Linux-Kernel-Schutzschilde AppArmor und SELinux!
Damit Ihre Abwehrmechanismen später auf jedem System fehlerfrei greifen, setzen wir voll auf plattformübergreifende Praxis: Jeder Teilnehmer erhält mehrere eigene Linux-VMs (SUSE, Red Hat und Debian). Sie härten, testen und scannen Ihre Infrastruktur also direkt unter echten Enterprise-Bedingungen live im Labor!
Ihr unschlagbarer Mehrwert: Sie verwalten Linux-Systeme nicht mehr nur, Sie schützen sie unumstößlich. Sie erlangen die administrative und sicherheitstechnische Souveränität, um versteckte Schwachstellen eigenständig zu eliminieren, strengste globale Compliance- und Datenschutz-Standards (wie die DSGVO) spielend zu erfüllen und einen IT-Betrieb zu garantieren, der selbst unter massivem Beschuss absolut unerschütterlich bleibt!
Kursinhalte
- Überblick Schutzmechanismen
- Härten des Bootprozesses
- Bootloader Security
- initd und xinetd
- Techniken zum Rücksetzten des Root Kennwortes
- Pluggable Authentication Modules (PAM)
- Aufgabe von PAM
- PAM Dateisystem Layout
- PAM Framework
- Management Gruppen im Detail
- PAM Module um die Sicherheit zu erhöhen
- pam_nologin.so, pam_time.so,pam_unix.so, pam_group.so, pam_limits.so, pam_access.so,
- pam_succeed_if.so, pam_env.so, pam_mkhomedir.so, pam_oddjob_mkhomedir.so,
- pam_mount.so, pam_deny.so, pam_cracklib.so, pam_pwquality.so, pam_securetty.so,
- pam_winbind.so, pam_mysql.so, pam_ldap.so, pam_krb5.so
- Praktische PAM Beispiele
- Verwalten der Benutzer Umgebung
- Einschränken des Zugriffes
- Passwort Richtlinien
- Loginmöglichkeiten einschränken
- Verschärfte Benutzereinstellungen
- Entfernen von nicht benötigen Accounts
- Verschärfte Passworteinstellungen
- Rechte Einstellungen
- Linux Capabilities
- Sichere Remote Administration
- Analysewerkzeuge
- Kernel Security
- Kernel Security Parameter im Detail
- Setzen von Kernel Parametern um die Sicherheit zu erhöhen (Bootloader, sysctl, beim kompilieren des Kernel)
- Wichtige Netzwerkflags um DOS Attacken zu verhindern
- Wichtige iptables Regeln um DOS Attacken zu verhindern
- Kernel Namespaces
- Host Intrusion Detection
- Grundlagen von Rootkits
- Entdecken und Entfernen von Rootkits (rkhunter, chkrootkit, unhide)
- SUSE Security Checker (seccheck)
- Advanced Intrusion Detection Environment (AIDE)
- Absichern des Dateisystems
- Problematik Standard Datei- und Verzeichnisrechte
- Verschärfte Datei- und Verzeichnisrechte
- Sicherheitsrelevante Mount Optionen
- Linux Capabilities (CAP_*)
- Setzen von Linux Filesystem Capabilities statt SUID-Bit (getcap, setcap, getpcaps, capsh)
- Einrichten einer chroot Umgebung
- Verschlüsselte Datenträger mit LUKS
- Linux Unified Key Setup-on-disk-format(LUKS) Encryption im Detail
- Aufbau des LUKS Header
- Verschlüsseln einer Partition mit LUKS
- Verschlüsseln eines Logisches Volumes(LVM) mit LUKS
- Verschlüsseln einer Datei mit LUKS
- Wartung von LUKS-Volumen mit cryptsetup
- Verschlüsselte LUKS Geräte im Bootprozess einbinden (dm_crypt, grub.cfg, crypttab)
- Absichern von Netzwerkdiensten
- Sicherheitsrelevante Einstellungen der gängigsten Netzwerkdienste
- Sicherheitsparameter in Systemd Unit Dateien
- Zugriff einschränken mit xinetd
- Mandatory Access Control (MAC)
- Überblick Access Control Systeme
- DAC vs. MAC Funktionalitäten
- AppArmor Administration
- Funktionsweise von AppArmor
- AppArmor Richtliniensyntax
- Verwaltungswerkzeuge (Yast, Kommandozeile)
- Konfigurationsdateien
- SELinux Administration
- Basis Konfiguration
- SELinux Security Context
- Verwaltungswerkzeuge (seaudit, apol, sesearch, sealert, seinfo, semanage,...)
- Labeln von Objekten
- Boolesche Variablen
Empfohlene Vorkenntnisse
Diese Security Schulung richtet sich an alle Teilnehmer mit fortgeschrittenen Administrationserfahrungen im Linux Bereich, wie sie durch unsere Linux Administrationskurse vermittelt werden.
Details zu diesem Open Source Training
| Kurstitel: | Systemhärtung Linux |
| Kurspreis: | 2.480,00 € exkl. MwSt pro Teilnehmer, Standardpreis ohne Rabatt |
| Kursdatum: Kurszeiten: |
22.09.26 - 25.09.26 |
| Trainer: |
Mst. Peter Jahn, MSc (Fachkompetenzen) |
|
|
|
Kursort: |
LinuxCampus Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB. |
| Details: |
Der Kurs ist auf 10 Teilnehmer beschränkt |
| Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System? | |
Den Kurstermin 22.09.26 - 25.09.26 buchen
Schritt 1: Auswahl der Kursvariante (Classroom oder Live)
Schritt 2: Angabe der Teilnehmer Daten
Alternative Kursmöglichkeiten
Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden
Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an
Weitere Termine zu diesem Kursthema
| Datum | Kurstitel | Ort |
|---|---|---|
| 22.09.2026 | Systemhärtung Linux | LinuxCampus |




