Alle Artikel
Tauche ein in Artikel, Tutorials und Experteneinblicke zu moderner Entwicklung, Architektur, Design und Infrastruktur.

Sinnvolle Standard-Firewallregeln für einen Linux-Server
Ein frischer Linux-Server wird ohne jede Firewallregel ausgeliefert. Jeder Listener, den Sie starten, ist sofort aus dem gesamten Internet erreichbar. Die Lösung ist eine kurze, gut verstandene Baseline: default-deny für eingehenden Verkehr, established Traffic zulassen und eine explizite Allowlist für die Dienste, die Sie tatsächlich betreiben. Diese Anleitung baut diese Baseline in nftables Regel für Regel auf, erklärt die Punkte, bei denen fast jeder etwas falsch macht (ICMP und IPv6), zeigt dieselbe Policy in ufw und firewalld, behandelt, wie Sie sich nicht selbst aussperren, und geht auf die Falle beim Veröffentlichen von Docker-Ports ein.
Security
Mehr lesen

iptables vs nftables: was sich geändert hat und wie Sie migrieren
Wenn Ihr Server eine aktuelle Debian-, Ubuntu- oder RHEL-Familien-Distro betreibt, laufen Ihre "iptables"-Regeln so gut wie sicher bereits innerhalb von nftables. Der iptables-Befehl ist seit 2019 ein Kompatibilitäts-Shim. Die eigentliche Frage ist nicht, wer gewinnt; sie ist, ob Sie weiterhin Regeln in einer Legacy-Syntax oben auf der neuen Engine schreiben wollen. Dieser Leitfaden behandelt, was sich architektonisch tatsächlich geändert hat, einen Syntax-Vergleich Seite an Seite, was die ehrlichen Performance-Daten sagen, und einen Migrationspfad, der Docker nicht bricht und Sie nicht aussperrt.
Security
Mehr lesen

Linux Dedicated Server: So wählen Sie die richtige Distribution
Ein Linux-Dedicated-Server gibt Ihnen eine ganze physische Maschine ohne Hypervisor im Weg, aber welche Distribution sollten Sie darauf betreiben? Ubuntu, Debian, die CentOS-Nachfolger und RHEL treffen jeweils unterschiedliche Kompromisse bei Release-Zyklus, Support und Kosten. Dieser Leitfaden erklärt, was ein Bare-Metal-Linux-Server tatsächlich ist, wann er einen VPS oder eine Cloud-Instanz schlägt und wie Sie eine Distribution nach Workload und Support-Bedarf auswählen, mit einem Direktvergleich und Links zum passenden Server für jede Wahl.
Linux
Mehr lesen

Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung
Ein frisch bereitgestellter Server empfängt innerhalb weniger Minuten, nachdem seine IP live geht, bereits SSH-Probes; Honeypot-Studien zeigen, dass die meisten exponierten Maschinen innerhalb eines Tages angegriffen werden. Die gute Nachricht: Die Verteidigung, die zählt, ist eine kurze, unspektakuläre Ein-Stunden-Checkliste, kein Sicherheitsforschungsprojekt. Dieser Leitfaden führt der Reihe nach durch die acht Schritte (Benutzer und SSH-Schlüssel, Firewall-Baseline, automatische Updates, fail2ban, Zeitsynchronisation, ein Listener-Audit und Logging) mit den genauen Befehlen für Debian/Ubuntu und die RHEL-Familie, plus einer ehrlichen Liste dessen, womit Sie Ihre erste Stunde nicht verschwenden sollten.
Linux
Mehr lesen
