Alle Artikel

#Sicherheit

39 Artikel

Windows Serverguide

Active Directory – Fine-Grained Password Policies 2025

PSOs (Password Settings Objects) ermöglichen verschiedene Passwortanforderungen für verschiedene Gruppen: Admins brauchen längere Passwörter als normale Benutzer.

4 Min.12611. Juni 2026
Windows Serverguide

Active Directory Tier-Modell – privilegierte Konten sichern 2025

Das Microsoft Tier-Modell verhindert Pass-the-Hash-Angriffe durch strikte Trennung: Tier-0 Admins nur fuer Domain Controller, Tier-1 fuer Server, Tier-2 fuer Workstations.

4 Min.7311. Juni 2026
Windows Serverguide

Group Policy Best Practices – Sicherheits-GPOs 2025

GPOs sind das maechtigste Werkzeug fuer Windows-Sicherheit. Guide zeigt sicherheitsrelevante GPOs: LAPS, AppLocker, Windows Defender und Audit-Richtlinien.

4 Min.7311. Juni 2026
Windows Serverguide

PowerShell Remoting und JEA – Just Enough Administration 2025

JEA (Just Enough Administration) ermoeglicht Helpdesk-Mitarbeitern spezifische Admin-Aufgaben ohne Domain Admin-Rechte. Sicherere Alternative zu vollem Remote-Zugang.

4 Min.11311. Juni 2026
Netzwerkguide

WLAN Sicherheit – WPA3 und 802.1X Enterprise 2025

WPA2-PSK mit einem gemeinsamen Passwort ist für Unternehmen unzureichend. WPA3 Enterprise mit 802.1X authentifiziert jeden Mitarbeiter individuell und erlaubt granulare Zugangskontrolle.

4 Min.22611. Juni 2026
Netzwerkguide

Split-DNS – interne und externe Zonen konfigurieren 2025

Split-DNS löst die gleiche Domain intern und extern unterschiedlich auf. VPN-Benutzer und Server erhalten interne IPs, externe Nutzer öffentliche IPs – ohne Konflikte.

4 Min.16711. Juni 2026
Netzwerkguide

DNS over HTTPS (DoH) und DNS over TLS (DoT) 2025

Standard-DNS sendet Anfragen unverschlüsselt. DNS over HTTPS und DNS over TLS verschlüsseln DNS-Traffic und verhindern Man-in-the-Middle-Angriffe und ISP-Überwachung.

4 Min.23411. Juni 2026
Sicherheitguide

WireGuard VPN Server – moderne VPN-Lösung 2025

WireGuard ist das modernste VPN-Protokoll: schneller als OpenVPN, einfachere Konfiguration und minimaler Code-Footprint. Dieser Guide zeigt Server und Client-Einrichtung unter Linux.

4 Min.39911. Juni 2026
Sicherheitguide

Let's Encrypt Wildcard-Zertifikat mit DNS-Challenge 2025

Wildcard-Zertifikate von Let's Encrypt decken *.firma.de ab und sparen das individuelle Ausstellen pro Subdomain. Die DNS-01 Challenge erlaubt Zertifikate ohne öffentlichen Webserver.

4 Min.7411. Juni 2026
Sicherheitguide

Wazuh – Open-Source SIEM für Linux-Server 2025

Wazuh ist das führende Open-Source SIEM und XDR. Mit Agents auf allen Servern überwacht es Dateiintegrität, Logins und Angriffsmuster zentral mit Dashboard und Alerting.

4 Min.5911. Juni 2026
Sicherheitguide

HashiCorp Vault – Secrets sicher verwalten 2025

HashiCorp Vault ist die führende Lösung für Secrets Management. Anstatt Passwörter in .env-Dateien zu speichern, holt jede Anwendung ihre Credentials sicher von Vault ab.

4 Min.8411. Juni 2026
Sicherheitguide

nftables – moderne Linux Firewall konfigurieren 2025

nftables ersetzt iptables als Standard-Firewall unter Linux. Übersichtlichere Syntax, bessere Performance und native Sets machen Regeln wartbarer. Vollständige Anleitung für Server.

4 Min.5411. Juni 2026
Sicherheitguide

Linux Sicherheitsaudit – CIS Benchmark automatisieren 2025

CIS Benchmarks definieren Sicherheitsanforderungen für Linux-Server. Lynis und OpenSCAP prüfen automatisch den Compliance-Status und zeigen konkrete Verbesserungsmaßnahmen.

4 Min.17711. Juni 2026
Sicherheitguide

SSH Key Management – Best Practices 2025

SSH-Key-Management in Teams ist fehleranfällig: Wer hat Zugriff auf welchen Server? Dieser Guide zeigt Ed25519 Keys, ssh-agent Forwarding, SSH CA und zentrale Schlüsselverwaltung.

4 Min.11611. Juni 2026
Sicherheitguide

Nextcloud sichern und härten – Security Guide 2025

Eine selbstgehostete Nextcloud enthält vertrauliche Daten – DSGVO-konform und sicher. Guide zeigt 2FA, Fail2ban, HTTPS-Header, Brute-Force-Schutz und regelmäßige Security-Checks.

4 Min.16111. Juni 2026
Vergleicheguide

CrowdSec vs. Fail2ban – moderner Brute-Force-Schutz 2025

CrowdSec ist der moderne Nachfolger von Fail2ban: kollaborativer Schutz durch Community-Threat-Intelligence. Dieser Vergleich zeigt Unterschiede und wann welches Tool besser passt.

4 Min.13811. Juni 2026
Sicherheitguide

DSGVO-konforme Linux-Server – technische Umsetzung 2025

Die DSGVO verlangt technische Schutzmaßnahmen für personenbezogene Daten. Dieser Guide zeigt konkrete Linux-Maßnahmen: Festplattenverschlüsselung, Log-Anonymisierung und Zugriffsprotokolle.

4 Min.3911. Juni 2026
Sicherheitguide

Rootkit-Erkennung unter Linux – rkhunter und chkrootkit 2025

Rootkits verstecken sich tief im System. rkhunter und chkrootkit scannen auf bekannte Rootkits, verdächtige SUID-Binaries und Systemänderungen – unverzichtbar für produktive Server.

4 Min.7411. Juni 2026
Sicherheitguide

2FA für SSH – Google Authenticator unter Linux einrichten 2025

SSH mit nur einem Schlüssel reicht nicht wenn Private Keys gestohlen werden. TOTP-basiertes 2FA (Google Authenticator, Aegis) fügt eine zweite Sicherheitsebene hinzu.

4 Min.3411. Juni 2026
Sicherheitguide

Trivy – Container Images auf Sicherheitslücken scannen 2025

Trivy von Aqua Security ist der schnellste Open-Source-Scanner für Container-Images. Er findet CVEs in Basis-Images, OS-Paketen und Anwendungsabhängigkeiten – ideal für CI/CD.

4 Min.17811. Juni 2026
Linuxguide

Ubuntu Server härten – Sicherheitscheckliste 2025

Ein frisch installierter Ubuntu-Server ist noch nicht produktionsbereit. Dieser Guide zeigt die wichtigsten Härtungsmaßnahmen: SSH-Absicherung, UFW, Fail2ban, Automatic Updates und Audit.

4 Min.15211. Juni 2026
Sicherheitguide

Fail2ban erweitert – Nginx und WordPress schützen 2025

Fail2ban schützt nicht nur SSH sondern auch Nginx, Apache und WordPress vor Brute-Force-Angriffen. Dieser Guide zeigt custom Filter und Jails für Webserver-Schutz.

4 Min.3111. Juni 2026
Sicherheitguide

AWS S3 Bucket sicher konfigurieren – Best Practices 2025

Falsch konfigurierte S3 Buckets sind einer der häufigsten AWS-Sicherheitsvorfälle. Dieser Guide zeigt sichere Bucket-Konfiguration, Versioning, Lifecycle-Policies und kosteneffiziente Speicherklassen.

4 Min.12811. Juni 2026
Sicherheitguide

AWS IAM Best Practices – sichere Berechtigungen 2025

AWS IAM (Identity and Access Management) falsch konfiguriert ist das größte Cloud-Sicherheitsrisiko. Dieser Guide zeigt IAM Best Practices: Least Privilege, Rollen statt Users, MFA und SCP.

4 Min.5511. Juni 2026
Sicherheitguide

Microsoft 365 Defender – XDR für KMU einrichten 2025

Microsoft 365 Defender kombiniert Defender for Endpoint, Office 365 und Identity in einem XDR-Portal. Dieser Guide zeigt Aktivierung, Incident-Management und automatische Angriffserkennung für KMU.

4 Min.49411. Juni 2026
Sicherheitguide

Microsoft Secure Score verbessern – Anleitung für KMU 2025

Der Microsoft Secure Score misst die Sicherheitskonfiguration Ihres M365-Tenants. Dieser Guide zeigt die wirkungsvollsten Maßnahmen um den Score schnell zu verbessern und Ihre M365-Umgebung zu härten.

4 Min.12311. Juni 2026
Sicherheitguide

Microsoft Entra ID B2B – Gastbenutzer einladen und verwalten 2025

Entra ID B2B ermöglicht das sichere Einladen externer Partner als Gastbenutzer. Dieser Guide zeigt Einladungsprozess, Zugriffssteuerung per Conditional Access und regelmäßige Access Reviews.

4 Min.15311. Juni 2026
Sicherheitguide

Microsoft 365 Conditional Access – erweiterte Konfiguration 2025

Conditional Access geht weit über MFA hinaus. Dieser Guide zeigt fortgeschrittene Policies: Compliance-basierter Zugriff, risikobasierte Anmeldung, Named Locations und App-Protection-Policies für mobile Geräte.

4 Min.10011. Juni 2026
Sicherheitguide

Azure Key Vault – Secrets, Keys und Zertifikate sicher verwalten 2025

Azure Key Vault ist der sichere Tresor für Secrets, Verschlüsselungskeys und Zertifikate in Azure. Dieser Guide zeigt Einrichtung, Zugriffssteuerung per RBAC und Integration in Apps und Pipelines.

4 Min.6711. Juni 2026
Sicherheitguide

Azure Bastion – sicherer RDP/SSH-Zugang ohne öffentliche IP 2025

Azure Bastion bietet sicheren RDP- und SSH-Zugriff auf Azure VMs direkt über den Browser – ohne öffentliche IP an den VMs, ohne offene Ports 22 oder 3389, ohne eigenen Jump-Host zu betreiben.

4 Min.10011. Juni 2026
Sicherheitguide

Azure Private Endpoint und Private Link einrichten 2025

Azure Private Endpoints verbinden PaaS-Dienste wie SQL Database, Storage, Key Vault direkt mit Ihrem VNet. Kein Internet-Routing, keine öffentliche IP. Dieser Guide zeigt Einrichtung und DNS-Konfiguration.

4 Min.14611. Juni 2026
Sicherheitguide

Docker Security Best Practices 2025 – Container absichern

Unsichere Docker-Konfigurationen sind ein häufiges Angriffsziel. Diese Anleitung zeigt Docker Security Best Practices: rootless Container, Image-Scanning mit Trivy, Capabilities reduzieren und Read-only Filesystems.

4 Min.8311. Juni 2026
Sicherheitguide

CrowdSec einrichten – Open-Source Intrusion Prevention für Linux Server 2025

CrowdSec ist ein modernes Open-Source-IPS (Intrusion Prevention System) das Angreifer anhand von Verhaltensmustern erkennt und Community-Blacklists nutzt. Diese Anleitung zeigt Installation auf Ubuntu, Konfiguration und Bouncer-Integration.

4 Min.12211. Juni 2026
Sicherheitguide

Passkeys und FIDO2 einrichten – Passwortlos in Windows 11 und Microsoft 365

Passkeys ersetzen Passwörter durch kryptographische Schlüssel. Sie sind sicherer, phishing-resistent und deutlich komfortabler. Dieser Guide erklärt Passkeys in Windows 11 und Microsoft 365.

4 Min.7411. Juni 2026
Netzwerkguide

WireGuard VPN Server einrichten – vollständige Anleitung 2025

WireGuard ist das schnellste und modernste VPN-Protokoll 2025. Dieser Guide zeigt, wie Sie einen WireGuard-Server auf Ubuntu oder Debian einrichten, Clients verbinden und das VPN absichern.

4 Min.55411. Juni 2026
Netzwerkguide

Cloudflare Tunnel einrichten – Dienste ohne Port-Forwarding exponieren

Cloudflare Tunnel (früher Argo Tunnel) ermöglicht es, lokale Dienste sicher über das Internet erreichbar zu machen – ohne Port-Freigabe im Router. Ideal für Homelab, NAS, self-hosted Services und Remote-Zugang.

4 Min.64611. Juni 2026
Proxmoxguide

Proxmox Firewall konfigurieren – Sicherheitsregeln für VMs und Hosts

Proxmox VE verfügt über eine integrierte Firewall auf drei Ebenen: Datacenter, Node und VM. Dieser Guide erklärt, wie Sie sinnvolle Sicherheitsregeln konfigurieren und Ihre Proxmox-Infrastruktur absichern.

4 Min.11311. Juni 2026
Netzwerkguide

Proxmox VLAN konfigurieren und SDN einrichten – Netzwerksegmentierung 2025

Netzwerksegmentierung mit VLANs ist essentiell für sichere Unternehmensinfrastrukturen. Proxmox VE unterstützt VLANs auf Bridge-Ebene und bietet mit SDN (Software Defined Networking) eine vollständige virtuelle Netzwerkverwaltung.

4 Min.15411. Juni 2026
Troubleshootingtroubleshoot

VPN verbindet sich nicht – Ursachen und Lösung für alle VPN-Typen

VPN baut keine Verbindung auf oder trennt sich ständig? Wir erklären die häufigsten Ursachen und Lösungen für alle gängigen VPN-Clients unter Windows 10 und 11.

3 Min.11710. Juni 2026