Kontakt aufnehmen

Schulungsübersicht

Linux-Server-Grundlagen, Lab-Vorbereitung & DNS (BIND)-Bereitstellung

  • Linux-Server-Architektur, Paketverwaltung und Dienstlebenszyklus (systemd, chkconfig)
  • Bereitstellung der Lab-Umgebung: VMware/VirtualBox-Netzwerk, NAT vs. bridged und VM-Härting
  • DNS-Grundlagen: Forward-/Reverse-Zonen, Record-Typen, Rekursion vs. Iteration
  • BIND-Installation und Konfiguration: named.conf, Zonendateien und Zonentransfers
  • Labor: Aufbau einer Lab-VM, Installation von BIND, Erstellen von Forward-/Reverse-Zonen und Testen der Auflösung mit dig/nslookup

Tag 2: DNS-Advanced & Sicherheit + Apache Web Server Core

  • DNS-Sicherheit: TSIG-Schlüssel, view-basiertes Splitting, ACLs und Response Policy Zones (RPZ)
  • Apache-Installation, Modularchitektur und Kernkonfiguration (httpd.conf, ports.conf)
  • Virtuelles Hosten: name-based vs. IP-based, Verzeichnisstruktur und Zugriffskontrollen
  • Protokollierung, Statusüberwachung und erste Härting (Sicherheit-Header, Deaktivieren ungenutzter Module)
  • Labor: BIND mit Views/ACLs absichern, Apache mit virtuellen Hosts bereitstellen und Zugriffsprotokolle & grundlegende Sicherheit-Header konfigurieren

Tag 3: Apache-Advanced, Performance & MariaDB-Installation

  • Apache-Performance-Tuning: MPM prefork/worker/event, Caching (mod_cache, mod_expires) und Kompression (mod_deflate)
  • SSL/TLS-Implementierung: Zertifikatserzeugung, HTTPS-virtuelle Hosts und HSTS-Durchsetzung
  • MariaDB-Architektur: Speicher-Engines, Konfigurationsdateistruktur und Netzwerkbindung
  • MariaDB-Installation, Root-Setup, Benutzer-/Berechtigungsverwaltung und grundlegende Abfrageoperationen
  • Labor: SSL/TLS auf Apache konfigurieren, MPM für gleichzeitige Verbindungen optimieren, MariaDB installieren und Root-/Admin-Konten sichern

Tag 4: MariaDB-Datenverwaltung & Postfix-Mailserver-Einrichtung

  • MariaDB-Advanced: Datenbank-/Schema-Erstellung, Index-Optimierung und Benutzer-Grant-Strukturen
  • Sicherung & Wiederherstellung: mysqldump, mariabackup, Point-in-Time-Wiederherstellung und Replikationsgrundlagen
  • Postfix-Architektur: SMTP-Routing, main.cf/Transport-Maps und Delivery-Agents (LMTP, Dovecot-Integration)
  • Mailserver-Grundlagen: Domänenkonfiguration, MX-Records und Relay-Einschränkungen
  • Labor: MariaDB-Skripte zur Datensicherung & Test-Replikation einrichten, Postfix für lokale/inländische Zustellung konfigurieren und SMTP-Relays testen

Tag 5: Postfix-Advanced-Sicherheit, Integration & Kapstone

  • Postfix-Sicherheit: smtpd_recipient_restrictions, smtpd_client_restrictions, SPF/DKIM/DMARC-Ausrichtung und TLS für E-Mails
  • Spam- & Missbrauchsmitigation: Ratenbegrenzung, Black/White-Listing und Integration mit rbl/cluebringer
  • Serverintegration: DNS → Web → Mail → DB-Datenfluss, Dienstabhängigkeiten und zentralisiertes Logging
  • Automatisierung & Überwachung: Cron-Jobs, systemd-Timer, netdata/prometheus-Grundlagen und Log-Rotation (logrotate)
  • Kapstone: Die Teilnehmer bauen einen vollständig integrierten 4-Server-Stack (BIND, Apache, Postfix, MariaDB) auf, konfigurieren dienstübergreifende Abhängigkeiten, implementieren Sicherheits-Härtungen und präsentieren ein produktionsreifes Architekturdiagramm & Runbook
  • Offenes Q&A, Troubleshooting-Review und Ressourcenverteilung

Voraussetzungen

  • Grundlegende Linux-Kenntnisse
  • Grundlegende Netzwerkkenntnisse und -fähigkeiten
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien