Fail2Ban – Brute-Force-Angriffe in den Griff bekommen

Brute-Force Hacking Angriffe gelingen häufig in kurzer Zeit. Mit Fail2ban schiebst du einen Riegel vor.

Fail2Ban – Brute-Force-Angriffe in den Griff bekommen

Brute-Force Hacking Angriffe gelingen häufig in kurzer Zeit. Mit Fail2ban schiebst du einen Riegel vor.

20

lektionen

3 Std.

videomaterial

Anfänger

zielgruppe

4,7

bewertung

20

lektionen

3 Std.

videomaterial

Anfänger

zielgruppe

4,7

bewertung

das erwartet dich in diesem kurs

Fail2Ban ist ein Sicherheitsprogramm für das Server-Hardening von Linux, das Brute-Force-Angriffe erkennt und abwehrt.

Die Installation von Fail2Ban ist einfach, jedoch wirkungslos, da die Grundkonfiguration in der Regel noch nichts überprüft. Daher werden wir Fail2Ban speziell für die Log-Auswertung und Abwehr der Mail-, Web- und Fileserver einrichten und sogar die WordPress Login-Seite mit Fail2Ban absichern.

Lerne in diesem Kurs wie Fail2ban arbeitet, wie man es konfiguriert und richtig anwendet. Beobachte die Logdateien und führe mit fail2ban eine vordefinierte Aktion aus, wenn es ein bestimmtes Muster findet.

In jedem System, welches öffentlich erreichbar ist, finden sich Spuren von Angriffsversuchen, welche nach versteckten Verzeichnissen oder verwundbaren Content-Management-Systemen suchen, um Schwachstellen zu finden.

Mit Fail2ban kannst du einfach die betroffene IP-Adresse sperren, wenn ein Benutzer sich drei-, vier oder fünfmal mit dem falschen Passwort anmeldet oder mehrere Anmeldeversuche in kurzer Zeit tätigt.

Du profitierst von der umfangreichen Praxis-Erfahrung des Dozenten und kannst so bekannte Stolperfallen vermeiden.

Linux-Grundlagen solltest du mitbringen (z.B. meinen Kurs Linux für Einsteiger)

  • Linux-Systemadministratoren
  • IT-Berater, Sicherheitsbeauftragte
  • Netzwerkadministratoren
  • Einführung in Fail2Ban – Die Theorie
    • Fail2Ban Einführung
    • Intrusion Prevention Systeme in der Theory
    • IPS oder IDS
    • Fail2Ban Anforderungen
  • Das Testsystem
    • Linux Hosting Empfehlungen – Vorbereitungen
    • Server in Betrieb nehmen
  • Fail2Ban in der Praxis
    • Fail2Ban installieren unter CentOS und Ubuntu
    • Fail2Ban Dateienaufbau – Welche Datei macht was?
    • Testen der SSH-Regeln um Angreifer zu blockieren
    • Eigene IP auf Whitelist / Ignore setzen um uns vor dem Ausperren zu schützen
    • Neue Jail List definieren am PROFTPD Beispiel
    • SSH Jail-Regeln strenger anpassen – viele Fehlgeschlagene Logins an einem Tag
    • Apache Jail-Regel .htaccess vor Brute-Force-Angriffen schützen
    • Fail2Ban-Regex Apache Filterregel überprüfen
    • Apache weiter absichern mit neuen Jail-Listen zu BadBots – Nohome – Overflow
    • MySQL – MariaDB Jail-Regel erstellen – Testen – Anpassen
  • WordPress mit Fail2Ban
    • Absichern des Login-Bereich vor zu vielen Anmeldeversuchen in kurzer Zeit
    • E-Mail-Benachrichtigung bei einem Ban

Zufriedenheitsgarantie

Unsere 14-Tage-Erstattungsrichtlinie ermöglicht es unseren Kurs-TeilnehmerInnen, sich ohne Risiko in Kurse einzuschreiben. 

ZUFRIEDENHEITSGARANTIE

Unsere 14-Tage-Erstattungsrichtlinie ermöglicht es unseren Kurs-TeilnehmerInnen, sich ohne Risiko in Kurse einzuschreiben.

Teilnehmer-feedbacks zu diesem Kurs

Rückmeldungen unserer KursteilnehmerInnen helfen uns sehr und geben uns die Möglichkeit, auf die Wünsche und Bedürfnisse bestmöglich einzugehen.

Rückmeldungen unserer KursteilnehmerInnen helfen uns sehr und geben uns die Möglichkeit, auf die Wünsche und Bedürfnisse bestmöglich einzugehen.

zufriedene partner

heise Academy Logo
Cyber U Logo
PSD-Tutorials.de Logo
Skillshare Logo

Über den Kurs-Ersteller

René Fürst

Leidenschaftlicher IT-Experte! Seit über 25 Jahren bin ich in der IT tätig und mit den unterschiedlichsten Aufgaben konfrontiert. Meine Schwerpunkte sind dabei die Server-Systemadministration, Sicherheit und Anwendersoftware. Mittlerweile konnte ich über 65.000 Teilnehmer von meinen Kursen überzeugen. Außerdem bin ich Dozent bei Europas größtem IT-Fachmagazin, dem Heise Verlag.

Über den Kurs-Ersteller

René Fürst

Leidenschaftlicher IT-Experte! Seit über 25 Jahren bin ich in der IT tätig und mit den unterschiedlichsten Aufgaben konfrontiert. Meine Schwerpunkte sind dabei die Server-Systemadministration, Sicherheit und Anwendersoftware. Mittlerweile konnte ich über 65.000 Teilnehmer von meinen Kursen überzeugen. Außerdem bin ich Dozent bei Europas größtem IT-Fachmagazin, dem Heise Verlag.

Häufig gestellte Fragen

Ja, du kannst den Dozenten, bei dem du einen Kurs belegt hast, kontaktieren.

Ja, für jeden abgeschlossenen Kurs erhältst du eine Abschlussbescheinigung. Alle deine Abschlüsse kannst du in deinem Profilbereich einsehen und herunterladen.

Ja, du kannst die mobile Website unserer Partner-Website Video-Schulungen.de aufrufen und dich anmelden.

Der Kurs ist über unsere Partner-Website Video-Schulungen.de 24 Stunden am Tag, 7 Tage die Woche zugänglich. Die Kurse werden regelmäßig aktualisiert und erweitert. Aus diesem Grund bieten wir die Kurse nicht zum Download an, um sicherzustellen, dass du immer das aktuellste Kursmaterial siehst.

Du schließt mit diesem Kurs kein Abonnement ab, es handelt sich um eine einmalige Zahlung, ohne Wenn und Aber! Du kannst den Online-Kurs so oft besuchen, wie du willst.

Die Zahlung erfolgt über die sichere Seite unseres Geschäftspartners. Nach erfolgreicher Zahlung stehen dir die Kursinhalte direkt auf unserer Partner-Website Video-Schulungen.de zur Verfügung.

Um den Kurs zu sehen, brauchst du nur einen PC oder ein Smartphone. Bitte beachte jedoch, dass einige Kurse eine aktive Teilnahme und Grundkenntnisse des jeweiligen Themas voraussetzen. Achte darauf, ob es sich um einen Anfängerkurs oder einen Kurs für Fortgeschrittene handelt.

In Zusammenarbeit mit TRAINSTITUTE®

In Zusammenarbeit mit TRAINSTITUTE®

Jetzt den Kurs buchen und satte 43% sparen!

Jetzt den Kurs buchen und satte 43% sparen!