Linux 3 - Advanced Administration
Die Enterprise-Klasse: Netzwerkdienste professionell bereitstellen und kompromisslos absichern!
Das Bereitstellen von Diensten im Netzwerk ist die Kernaufgabe eines jeden Linux-Servers. Doch die Realität im Admin-Alltag ist knallhart: Jeder geöffnete Port und jeder zusätzliche Dienst vergrößert die Angriffsfläche für Cyber-Kriminelle. Standard-Setups reichen hier längst nicht mehr aus! In diesem hochkarätigen Advanced-Kurs lernen Sie, wie Sie die wichtigsten Netzwerkdienste fehlerfrei implementieren und gleichzeitig so absichern, dass Angreifer absolut keine Chance haben.
Aufbauend auf Ihren Admin-Erfahrungen aus dem Linux-2-Kurs schlagen wir die Brücke zwischen Funktionalität und Hardening. Sie meistern die krisensichere Konfiguration zentraler Services und erfahren, wie Sie Sicherheitslücken proaktiv minimieren. Um dieses kritische Wissen sofort fehlerfrei in die Praxis umzusetzen, gehen wir ins Labor: Jeder Teilnehmer arbeitet in seinem eigenen Linux-Netzwerk bestehend aus 3 unterschiedlichen virtuellen Maschinen (Red Hat, SUSE und Debian). In dieser komplexen Umgebung testen Sie Absicherungs-Szenarien direkt plattformübergreifend unter realistischen Bedingungen!
Ihr unschlagbarer Mehrwert: Sie steigen in die absolute Profi-Liga auf. Sie erlangen die Fähigkeiten, hochverfügbare Netzwerkdienste auf Enterprise-Niveau bereitzustellen und Ihre Linux-Infrastruktur zeitgleich gegen moderne Bedrohungsszenarien zu härten – für einen IT-Betrieb, der maximal performant und absolut sicher läuft!
Agenda
- Überblick Security und Kryptographie Grundlagen
- Verschlüsselungsarten
- Hash und Salt
- Symmetrische und Asymmetrische Verschlüsselung
- Schlüssellänge und Sicherheit
- Public Key Infrastructure (PKI)
- Digitale x509 Zertifikate
- Digitale Signatur
- Public und Private Key und Zertifikatserstellung mit openssl
- Überblick Linux Access Control Systeme
- Discretionary Access Control (DAC)
- Mandatory Access Control (MAC)
- Multi Level Security (MLS)
- Role Based Access Control (RBAC)
- Linux Security Module im Kernel
- Nachteile von DAC Systemen
- Vorteile von MAC Systemen
- Unterschiedliche Ansätze von AppArmor und SELinux
- Linux Capabilities (CAP_*)
- Aufgaben der wichtigsten Linux Capabilities
- Verwalten von Capabilities mit getcap, setcap und getpcaps
- Pluggable Authentication Modules (PAM)
- Aufgabe von PAM
- PAM Module konfigurieren
- Die wichtigsten PAM Module und ihre Einstellungsmöglichkeiten
- Anwendungsbeispiele
- Grundlagen Netzwerk Verwaltung
- Überblick Konfigurationsdateien (SUSE, CentOS, Rocky, Debian)
- Netzwerkmanager (nmtui, nmcli)
- Netzwerkfilter Regeln mit firewalld erstellen
- Mandatory Access Control (MAC) Systeme
- Einführung in AppArmor
- Verwaltungswerkzeuge (aa-* Kommandozeilenwerkzeuge, Yast, ...)
- Erstellen eines AppArmor Profiles
- Troubleshooting von AppArmor Policy Problemen
- Einführung in SELinux
- Type Enforcement Label and Types
- Überblick Verwaltungswerkzeuge
- Targeted Policy im Überblick
- Labeln von Objekten
- Targeted Policy im Detail
- Freischalten von Funktionen mit Booleans
- Troubleshooting von SELinux Policy Problemen
- Einführung in AppArmor
- Network File System (NFS)
- NFSv3 vs. NFSv4 Funktionen
- NFS Freigaben und Optionen
- NFS Client Konfiguration und Mount Parameter
- FTP Server
- FTP Übertragsundsmodi: Active und Passive
- Daten Upload Modus (ASCII, Binary)
- FTP Client und Befehle
- vsftp Server Konfiguration
- Grundlagen Samba
- Unterschiede zwischen Samba v3 und v4
- Samba Server Basis Konfiguration
- Einrichten von Datei Freigaben
- Einschränken von Zugriffen auf Datei Freigaben
- Grundlagen Apache2 Webserver
- Basis Server Konfiguration
- Unterschiede beim Verzeichnislayout auf SUSE, CentOS und Debian
- Apache Module einbinden
- Verzeichniseinstellungen mit Options konfigurieren
- Indexes, FollowSymLinks, SymLinksIfOwnerMatch, Multiviews, ...
- Gängige Container Direktiven
- Einrichten eines virtuellen Hosts
- Grundlagen Zugriffsbeschränkungen
- Absichern eines VHOSTS mit SSL
- Grundlagen Squid Proxy
- Proxy Grundlagen
- Basis Konfiguration eines Forward und Reverse Proxy
- Proxy Cache Einstellungen
- Log Einstellungen
- Access Control Listen (ACLs)
- Grundlagen Postfix Mailserver
- Mail Server und Protokoll Grundlagen
- Postfix Basiskonfiguration
- Postfix Arbeitsabläufe im Überblick
- Postfix Tabellen
Empfohlene Vorkenntnisse
Diese Schulung richtet sich an alle Teilnehmer mit Administrationserfahrungen im Linux Bereich, wie sie in unserem Kurs Linux 2 System Administration vermittelt werden.
Weiterführende Themen
Zu zahlreichen Themen aus diesem Kurs (Apache, Samba, SELinux, AppArmor, Firewall, ...) bieten wir mehrtägige Themen spezifische Intensivkurse an.
Details zu diesem Open Source Training
| Kurstitel: | Linux 3 - Advanced Administration |
| Kurspreis: | 1.980,00 € exkl. MwSt pro Teilnehmer, Standardpreis ohne Rabatt |
| Kursdatum: Kurszeiten: |
06.10.26 - 09.10.26 |
| Trainer: |
Mst. Peter Jahn, MSc (Fachkompetenzen) |
|
|
|
Kursort: |
LinuxCampus Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB. |
| Details: |
Der Kurs ist auf 10 Teilnehmer beschränkt |
| Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System? | |
Den Kurstermin 06.10.26 - 09.10.26 buchen
Schritt 1: Auswahl der Kursvariante (Classroom oder Live)
Schritt 2: Angabe der Teilnehmer Daten
Alternative Kursmöglichkeiten
Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden
Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an
Weitere Termine zu diesem Kursthema
| Datum | Kurstitel | Ort |
|---|---|---|
| 06.10.2026 | Linux 3 - Advanced Administration | LinuxCampus |




