Seminar / Training
Konten und Fernzugänge gehören zu den wichtigsten Sicherheitsgrenzen eines Servers. Das Seminar verbindet lokale Benutzerverwaltung, Login-Klassen, doas und eine restriktive OpenSSH-Konfiguration zu einem nachvollziehbaren Berechtigungsmodell.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Benutzer, Gruppen und Login-Klassen nach einem Rollenmodell verwalten
- Administrative Aufgaben mit doas minimal und nachvollziehbar delegieren
- OpenSSH-Zugänge mit Schlüsseln, Einschränkungen und Protokollierung absichern
- Kontenlebenszyklus, Prüfungen und Reaktion auf verdächtige Zugriffe organisieren
Zielgruppe
Systemadministration, Sicherheitsadministration, technische Anwendungsbetreuung, DevOps und Revision.
Voraussetzungen
Grundkenntnisse der OpenBSD-Administration und sicherer Umgang mit der Shell. Grundlagen von SSH und Public-Key-Verfahren sind hilfreich.
Seminarinhalte
- Schritt 1: Rollen und Kontenarten definieren
Personenbezogene Konten, technische Konten, Dienstkonten und administrative Rollen werden getrennt. Namenskonventionen, Eigentümerschaft und Ablaufregeln werden festgelegt.
- Schritt 2: Benutzer und Gruppen verwalten
Konten werden angelegt, geändert, gesperrt und entfernt. Primär- und Zusatzgruppen werden nach dem Minimalprinzip zugewiesen.
- Schritt 3: Login-Klassen einsetzen
Ressourcen, Umgebungswerte, Authentifizierungsmerkmale und Sitzungsgrenzen werden über login.conf strukturiert verwaltet und nach Änderungen geprüft.
- Schritt 4: Dateirechte und Eigentümerschaft kontrollieren
Modi, Eigentümer, Gruppen, umask, besondere Bits und Verzeichnisrechte werden anhand typischer Administrations- und Dienstszenarien untersucht.
- Schritt 5: Administrative Delegation mit doas planen
Regeln werden auf konkrete Befehle, Identitäten und Zielkonten begrenzt. Parameter, Umgebung und Passwortanforderungen werden bewusst festgelegt.
- Schritt 6: SSH-Schlüssel sicher verwalten
Schlüsseltypen, Erzeugung, Schutz, Verteilung, authorized_keys, Widerruf und Rotation werden in einen geregelten Lebenszyklus überführt.
- Schritt 7: sshd restriktiv konfigurieren
Anmeldeverfahren, Root-Zugriff, Benutzer- und Gruppenfilter, Weiterleitungen, Sitzungsgrenzen und Protokollierung werden nach Schutzbedarf eingestellt.
- Schritt 8: Befehls- und Dateiübertragungszugänge begrenzen
Erzwungene Befehle, eingeschränkte Schlüsseloptionen, SFTP-Bereiche und chroot-Szenarien werden aufgebaut und getestet.
- Schritt 9: Zugriffe überwachen und prüfen
Erfolgreiche und fehlgeschlagene Anmeldungen, Sitzungen, Schlüsselverwendung und administrative Aktionen werden aus Protokollen nachvollzogen.
- Schritt 10: Kontenlebenszyklus standardisieren
Eintritt, Rollenwechsel, Vertretung, längere Abwesenheit und Austritt werden als freigabepflichtiger Ablauf mit regelmäßiger Rezertifizierung dokumentiert.
Praxisübungen
- Ein Rollenmodell mit lokalen Gruppen, Login-Klassen und minimalen doas-Regeln umsetzen
- Einen ausschließlich schlüsselbasierten SSH-Zugang mit eingeschränkten Weiterleitungen konfigurieren
- Einen technischen SFTP-Zugang isolieren und anhand der Protokolle überprüfen
Methodik
Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, Sicherheitsadministration, technische Anwendungsbetreuung, DevOps und Revision. |
| Voraussetzungen: | Grundkenntnisse der OpenBSD-Administration und sicherer Umgang mit der Shell. Grundlagen von SSH und Public-Key-Verfahren sind hilfreich. |
| Vorausetzung: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
