Allgemein

Security Onion – dein IDS für das HomeLab oder die professionelle Umgebung

Security Onion ist eine spezialisierte Linux-Distribution für Netzwerk­überwachung, Intrusion Detection und Log-Management, die viele Security-Tools in einer integrierten Plattform bündelt. Im Homelab kann sie dir als zentrale Monitoring- und Analyseplattform dienen, um Traffic, Logs und Angriffe realitätsnah zu beobachten und zu untersuchen. Sie ist eine freie OpenSource-Lösung, die Suricata, Zeek, PCAP-Capturing, CyberChef und vieles mehr […]

Allgemein Lab Linux

WAZUH – ein SIEM (Überwachungs- und Sicherheitslösung) für dein Netzwerk

Das kennst du sicher: Irgendwann hast du Software installiert, sie lange nicht genutzt und im Grunde schon vergessen. Da du nicht ständig IT-Sicherheitsblogs verfolgst, entgeht dir, dass Anbieter XY mal wieder durch gravierende Sicherheitsmängel aufgefallen ist. Letztendlich bist du davon betroffen, weil dessen Softwareprodukt auch bei dir installiert ist. Die CVE-Datenbank dokumentiert Sicherheitslücken – aber […]

Allgemein DNS Lab Linux OKD OpenShift Proxmox

RedHat OKD (OpenShift Cluster Community Edition) unter Proxmox – Variante 1: Single Node Cluster

Nachdem ich letztes Jahr zum Red Hat OpenShift-Administrator ausgebildet wurde, habe ich mich entschieden, mich auch privat mehr damit zu befassen. Da OpenShift ein kommerzielles Produkt von IBM Red Hat ist, das auf einem sogenannten Subskriptionsmodell (Abo-Support) beruht, kommt das für mich im privaten Umfeld weniger in Frage. Ich bin ein großer Fan von Open […]

Allgemein Linux

NetFlows von OpenWRT-Routern mit ntopng auswerten

Nachdem ich meine ARM64-VM unter Proxmox zum Laufen gebracht hatte, konnte ich mich mit dem Thema NetFlows von OpenWRT in ntopng beschäftigen. OpenWRT verwendet softflowd um NetFLows zu generieren, daher muss softflowd nur installiert und konfiguriert werden. Aus Performancegründen ist es jedoch nicht empfehlenswert, diese NetFlows direkt an ntopng zu senden. Die typische Konfiguration für […]

Linux

Virtualisierung von ARM-Architektur unter Proxmox

Meine beiden Proxmox-Instanzen laufen beide auf einer Intel-Architektur, da die Hostsysteme jeweils Intel NUCs sind. Manchmal gibt es jedoch gute Gründe, auf ARM-Virtualisierung zurückzugreifen. Für mich war ein entscheidender Grund, dass ich meine ntopng-Umgebung so erweitern wollte, dass von meinen diversen OpenWRT-Routern auch die netFlows an die zentrale ntopng-Instanz gemeldet und dort ausgewertet werden können. […]

Allgemein Linux

Plex Media Server unter Proxmox mit Synology DSM und DVB-C Live-TV & DVR

Nicht, dass ich viel fernsehen würde – ich bin eher ein Fan von Streaming-Diensten. Auch wenn die Fritzbox prinzipiell als DLNA-Dienst mit angeschlossenem USB-Stick genutzt werden kann – so richtig glücklich wird man damit nicht. Also habe ich mich auf dem Markt umgeschaut und verschiedene Lösungen wie Kodi, Jellyfin, Plex etc. angeschaut und bin bei […]

Allgemein Linux

Stirling PDF im Proxmox-Container (LXC)

Sicherlich wolltest auch du schon einmal mehrere PDF-Dokumente zu einem zusammenführen, Texte daraus extrahieren, PDF’s zuschneiden, konvertieren, sonst wie ändern oder ein Passwort entfernen/hinzufügen…. – die Liste ist lang. Dann bist du bestimmt auch über pdf24.org gestolpert, bzw. den Dienst von Adobe selbst, den du aber kostenlos nur in einem Testzeitraum von 7 Tagen nutzen […]

Allgemein Lab Linux

Lab: IPSec mit GENUscreen

Ziel dieses Lab soll es sein, 2 Endgeräte (debian-black und debian-blue) über 2 GENUscreens so miteinander zu verbinden, das die Verbindung zwischen den beiden GENUscreens mittels IPsec verschlüsselt erfolgt. Dabei tasten wir uns Schritt für Schritt an eine funktionierende Konfiguration heran. Aber kommen wir erst einmal zum Laboraufbau: Konfigurieren wir zuerst unsere Endgeräte, dabei handelt […]