Inhaltsverzeichnis
- Seminarbeschreibung
- Lernmodule mit Schritt-für-Schritt-Anleitungen
- Praxisübungen
- Zielgruppe
- Voraussetzungen
Seminarbeschreibung
Dieses Seminar behandelt die sichere Grundkonfiguration und den stabilen Betrieb von Linux-Servern auf Hetzner-Infrastruktur. Der technische Schwerpunkt liegt auf Serverhärtung, Zugriffskontrolle, Dienstverwaltung, Protokollierung, Updates, Backups und wiederholbaren Wartungsprozessen.
Die Inhalte sind sowohl für Cloud Server als auch für Dedicated Root Server nutzbar. Provider-spezifische Elemente wie Firewalls, IP-Konfiguration, Rescue-Zugriff und Storage-Anbindung werden mit klassischen Linux-Betriebsaufgaben verbunden.
Lernmodule mit Schritt-für-Schritt-Anleitungen
Die Lernmodule verbinden technische Einordnung, nachvollziehbare Konfiguration und kontrollierte Praxisübungen. Jede Übung wird so aufgebaut, dass die einzelnen Entscheidungen dokumentiert und später reproduzierbar angewendet werden können.
Modul 1: Ausgangszustand analysieren
Vor der Härtung wird der Serverzustand reproduzierbar erfasst.
- Schritt 1: Betriebssystemversion, Kernel, Netzwerkschnittstellen und aktive Dienste aufnehmen.
- Schritt 2: Benutzer, Gruppen, sudo-Regeln und SSH-Konfiguration prüfen.
- Schritt 3: Offene Ports, Listening Services und externe Erreichbarkeit dokumentieren.
- Schritt 4: Abweichungen von gewünschten Sicherheitsstandards priorisieren.
Modul 2: Zugriff und Rechte härten
Administrative Zugriffe werden auf notwendige Pfade reduziert.
- Schritt 1: SSH-Schlüsselverfahren und restriktive Login-Regeln konfigurieren.
- Schritt 2: Direkten Root-Zugriff bewerten und administrative Rollen sauber trennen.
- Schritt 3: Sudo-Regeln, Gruppenmitgliedschaften und Dateiberechtigungen prüfen.
- Schritt 4: Notfallzugriff dokumentieren, ohne den Regelbetrieb zu schwächen.
Modul 3: Systemdienste und Firewall absichern
Nur erforderliche Dienste bleiben erreichbar.
- Schritt 1: Nicht benötigte Pakete und Dienste identifizieren und deaktivieren.
- Schritt 2: Lokale Firewall-Regeln an Provider-Firewall und Dienstrollen anpassen.
- Schritt 3: Systemd-Units, Neustartverhalten und Dienstabhängigkeiten kontrollieren.
- Schritt 4: Konfigurationsänderungen mit Prüfkommandos und Rollback-Hinweisen dokumentieren.
Modul 4: Updates, Logs und Monitoring organisieren
Regelmäßige Pflege wird in einen stabilen Betriebsprozess überführt.
- Schritt 1: Update-Kategorien, Wartungsfenster und Neustartbedarf festlegen.
- Schritt 2: Zentrale Logquellen, Journal-Auswertung und Rotationsregeln prüfen.
- Schritt 3: Monitoringpunkte für CPU, RAM, Disk, Netzwerk, Dienste und Zertifikate definieren.
- Schritt 4: Alarmierungsgrenzen mit Betriebsverantwortlichen abstimmen.
Modul 5: Backup und Wiederanlauf sichern
Härtung wird mit Wiederherstellbarkeit verbunden.
- Schritt 1: Schutzbedarf für Konfiguration, Daten und Anwendungskomponenten erfassen.
- Schritt 2: Backup-Pfade auf Storage Box, Object Storage oder andere Ziele einordnen.
- Schritt 3: Restore-Test für Konfigurationsdateien und Anwendungsdaten durchführen.
- Schritt 4: Runbook für Serververlust, Fehlkonfiguration und kompromittierten Zugang erstellen.
Praxisübungen
- Härtung eines Beispielservers mit SSH-, sudo- und Firewall-Konfiguration.
- Analyse offener Dienste und Erstellung einer Maßnahmenliste.
- Einrichtung eines einfachen Backup- und Restore-Ablaufs.
- Erstellung einer Wartungscheckliste für produktive Linux-Server.
Zielgruppe
Administratoren und Betriebsteams, die Linux-Systeme auf Hetzner-Infrastruktur sicherer und nachvollziehbarer betreiben möchten.
Voraussetzungen
Erforderlich sind Shell-Grundlagen, SSH-Erfahrung und Basiswissen zu Linux-Diensten, Benutzern, Dateirechten und Netzwerken.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administratoren, Hosting-Teams, DevOps Engineers, technische Betreiber |
| Voraussetzungen: | Linux-Grundlagen, Shell-Erfahrung, SSH und Basiswissen zu Diensten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
