Seminar OpenBSD – Benutzer, Rechte, Authentifizierung und OpenSSH

Seminar / Training

Konten und Fernzugänge gehören zu den wichtigsten Sicherheitsgrenzen eines Servers. Das Seminar verbindet lokale Benutzerverwaltung, Login-Klassen, doas und eine restriktive OpenSSH-Konfiguration zu einem nachvollziehbaren Berechtigungsmodell.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Benutzer, Gruppen und Login-Klassen nach einem Rollenmodell verwalten
  • Administrative Aufgaben mit doas minimal und nachvollziehbar delegieren
  • OpenSSH-Zugänge mit Schlüsseln, Einschränkungen und Protokollierung absichern
  • Kontenlebenszyklus, Prüfungen und Reaktion auf verdächtige Zugriffe organisieren

Zielgruppe

Systemadministration, Sicherheitsadministration, technische Anwendungsbetreuung, DevOps und Revision.

Voraussetzungen

Grundkenntnisse der OpenBSD-Administration und sicherer Umgang mit der Shell. Grundlagen von SSH und Public-Key-Verfahren sind hilfreich.

Seminarinhalte

  1. Schritt 1: Rollen und Kontenarten definieren

    Personenbezogene Konten, technische Konten, Dienstkonten und administrative Rollen werden getrennt. Namenskonventionen, Eigentümerschaft und Ablaufregeln werden festgelegt.

  2. Schritt 2: Benutzer und Gruppen verwalten

    Konten werden angelegt, geändert, gesperrt und entfernt. Primär- und Zusatzgruppen werden nach dem Minimalprinzip zugewiesen.

  3. Schritt 3: Login-Klassen einsetzen

    Ressourcen, Umgebungswerte, Authentifizierungsmerkmale und Sitzungsgrenzen werden über login.conf strukturiert verwaltet und nach Änderungen geprüft.

  4. Schritt 4: Dateirechte und Eigentümerschaft kontrollieren

    Modi, Eigentümer, Gruppen, umask, besondere Bits und Verzeichnisrechte werden anhand typischer Administrations- und Dienstszenarien untersucht.

  5. Schritt 5: Administrative Delegation mit doas planen

    Regeln werden auf konkrete Befehle, Identitäten und Zielkonten begrenzt. Parameter, Umgebung und Passwortanforderungen werden bewusst festgelegt.

  6. Schritt 6: SSH-Schlüssel sicher verwalten

    Schlüsseltypen, Erzeugung, Schutz, Verteilung, authorized_keys, Widerruf und Rotation werden in einen geregelten Lebenszyklus überführt.

  7. Schritt 7: sshd restriktiv konfigurieren

    Anmeldeverfahren, Root-Zugriff, Benutzer- und Gruppenfilter, Weiterleitungen, Sitzungsgrenzen und Protokollierung werden nach Schutzbedarf eingestellt.

  8. Schritt 8: Befehls- und Dateiübertragungszugänge begrenzen

    Erzwungene Befehle, eingeschränkte Schlüsseloptionen, SFTP-Bereiche und chroot-Szenarien werden aufgebaut und getestet.

  9. Schritt 9: Zugriffe überwachen und prüfen

    Erfolgreiche und fehlgeschlagene Anmeldungen, Sitzungen, Schlüsselverwendung und administrative Aktionen werden aus Protokollen nachvollzogen.

  10. Schritt 10: Kontenlebenszyklus standardisieren

    Eintritt, Rollenwechsel, Vertretung, längere Abwesenheit und Austritt werden als freigabepflichtiger Ablauf mit regelmäßiger Rezertifizierung dokumentiert.

Praxisübungen

  • Ein Rollenmodell mit lokalen Gruppen, Login-Klassen und minimalen doas-Regeln umsetzen
  • Einen ausschließlich schlüsselbasierten SSH-Zugang mit eingeschränkten Weiterleitungen konfigurieren
  • Einen technischen SFTP-Zugang isolieren und anhand der Protokolle überprüfen

Methodik

Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministration, Sicherheitsadministration, technische Anwendungsbetreuung, DevOps und Revision.
Voraussetzungen: Grundkenntnisse der OpenBSD-Administration und sicherer Umgang mit der Shell. Grundlagen von SSH und Public-Key-Verfahren sind hilfreich.
Vorausetzung:  
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben