Kontakt aufnehmen

Schulungsübersicht

Linux-Server-Grundlagen, Laborvorbereitung & Bereitstellung von DNS (BIND)

  • Linux-Server-Architektur, Paketverwaltung und Dienstlebenszyklus (systemdchkconfig)
  • Bereitstellung der Laborumgebung: VMware/VirtualBox-Netzwerke, NAT im Vergleich zu Brückenmodus und Härtung virtueller Maschinen
  • DNS-Grundlagen: Forward-/Reverse-Zonen, Record-Typen, Rekursion im Vergleich zur Iteration
  • Installation und Konfiguration von BIND: named.conf, Zonendateien und Zone-Transfers
  • Labor: Erstellung einer Labor-VM, Installation von BIND, Anlegen von Forward-/Reverse-Zonen und Testen der Auflösung mit dig/nslookup

Tag 2: Erweitertes DNS & Sicherheit + Apache Web Server Core

  • DNS-Sicherheit: TSIG-Schlüssel, Sichtbasierte Aufteilung, ACLs und Response Policy Zones (RPZ)
  • Apache-Installation, Modularchitektur und Grundkonfiguration (httpd.confports.conf)
  • Virtuelles Hosting: Namenbasiertes im Vergleich zu IP-basiertem Hosting, Verzeichnisstruktur und Zugriffskontrollen
  • Logging, Statusüberwachung und erste Härtungsmaßnahmen (Security-Headers, Deaktivierung nicht benötigter Module)
  • Labor: Sicherung von BIND durch Sichtweisen/ACLs, Bereitstellen von Apache mit virtuellen Hosts und Konfigurieren von Zugriffslogs & grundlegender Security-Headers

Tag 3: Apache Advanced, Leistung & Installation von MariaDB

  • Apache-Leistungsoptimierung: MPM prefork/worker/event, Caching (mod_cachemod_expires) und Komprimierung (mod_deflate)
  • Implementierung von SSL/TLS: Zertifikatserzeugung, HTTPS-VirtualHosts und Durchsetzung von HSTS
  • MariaDB-Architektur: Speichermotoren, Konfigurationsdateistruktur und Netzwerkbindung
  • MariaDB-Installation, Root-Einrichtung, Benutzer-/Berechtigungsverwaltung und grundlegende Abfrageoperationen
  • Labor: Konfigurieren von SSL/TLS auf Apache, Optimieren von MPM für gleichzeitige Verbindungen, Installieren von MariaDB und Sichern von Root-/Admin-Konten

Tag 4: MariaDB-Datenverwaltung & Einrichten des Postfix-Mailservers

  • MariaDB-Expertise: Erstellen von Datenbanken/Schemata, Indexoptimierung und Struktur von Benutzergrants
  • Sicherung & Wiederherstellung: mysqldumpmariabackup, Point-in-Time-Wiederherstellung und Grundlagen der Replikation
  • Postfix-Architektur: SMTP-Routing, main.cf/Transport-Mappings und Delivery-Agents (LMTP, Dovecot-Integration)
  • Grundlagen des Mailservers: Domänenkonfiguration, MX-Records und Relay-Einschränkungen
  • Labor: Einrichten von MariaDB-Sicherungsskripten & Testreplikation, Konfigurieren von Postfix für lokale/regionale Zustellung und Testen von SMTP-Relays

Tag 5: Postfix-Erweiterte Sicherheit, Integration & Abschlussprojekt

  • Postfix-Sicherheit: smtpd_recipient_restrictionssmtpd_client_restrictions, Ausrichtung von SPF/DKIM/DMARC und TLS für Mails
  • Spam- und Missbrauchsbekämpfung: Rate Limiting, Black-/White-Listing und Integration mit rbl/cluebringer
  • Server-Integration: DNS → Web → Mail → DB-Datenfluss, Dienstabhängigkeiten und zentralisiertes Logging
  • Automatisierung & Überwachung: Cron-Jobs, systemd-Timer, netdata/prometheus Grundlagen und Log-Rotation (logrotate)
  • Abschlussprojekt: Die Teilnehmer erstellen einen vollständig integrierten 4-Server-Stack (BIND, Apache, Postfix, MariaDB), konfigurieren dienstübergreifende Abhängigkeiten, implementieren Sicherheitsmaßnahmen und präsentieren einen produktionsreifen Architekturdiagramm & eine Betriebsanleitung
  • Offene Fragen & Antworten, Überprüfung von Troubleshooting-Szenarien und Verteilen von Ressourcen

Voraussetzungen

  • Grundlegende Linux-Kenntnisse
  • Grundlegende Netzwerkkenntnisse und -fähigkeiten
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien