Server-Härtung

Linux Security

Praktische Absicherung von Debian- und Linux-Servern: SSH, Firewalling, Updates, Rechte, Logs, Dienste und operative Basis-Härtung.

SSHFirewallDebianHardeningLogs

Content Plan

Geplante Beiträge

Diese Karten sind als Startpunkte gedacht. Jeder Eintrag kann später zu einem vollständigen Artikel, Deep Dive, Video-Skript oder einer technischen Checkliste ausgebaut werden.

SSH absichern

Root-Login deaktivieren, Passwort-Logins abschalten, Schlüssel sauber verwalten und Zugriffe prüfen.

Beitrag vormerken →

Firewall-Grundlagen

UFW, nftables und Docker-Fallen verstehen. Besonders wichtig: Docker veröffentlicht Ports oft an der Host-Firewall vorbei.

Beitrag vormerken →

Automatische Sicherheitsupdates

Unattended-Upgrades unter Debian sinnvoll konfigurieren und Update-Risiken sauber bewerten.

Beitrag vormerken →

Logs und Auditing

journalctl, auth.log, Login-Versuche, verdächtige Prozesse und erste forensische Checks.

Beitrag vormerken →

Basis-Härtung für neue Server

Standard-Checkliste für frische Root-Server: User, SSH, Firewall, Updates, Monitoring und Backups.

Beitrag vormerken →

Fail2Ban und CrowdSec

Klassische Jail-Logik versus moderne verteilte Erkennung mit CrowdSec.

Beitrag vormerken →

Operativer Hinweis

Security-Härtung sollte nie blind kopiert werden. Vorher prüfen, ob Management-Zugänge, VPN, Docker-Ports und Rettungszugriff funktionieren.