Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

Firewalls Tutorial #1 - Was sollen Firewalls tun

The Morpheus Tutorials6:06 27.089 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 58 Zeilen
Herunterladen
  1. Einen wundervollen guten Tag, meine lieben Freunde, herzlich willkommen zu einer neuen Serie.
  2. Dieses Mal geht es, wie ihr wolltet, um Fireballs. Wir haben abgestimmt auf dem YouTube-Textpost und ihr habt mir gesagt, Mensch, mach doch
  3. bitte was über Fireballs. Wie funktionieren die Dinger?
  4. Was muss ich tun, damit sie funktionieren? Was für Arten von Fireballs gibt es?
  5. Was für Anbieter gibt es und wie richtig die ein? Was sind vielleicht auch Angriffe gegen Fireballs und was kann man dagegen tun?
  6. Das sind alles Themen, die wir hier klären wollen. Heute soll erstmal so ein kleines Einführungsvideo sein, denn wie ihr vielleicht schon gesehen
  7. habt, dieses Video entsteht in Kooperation mit Hetzner. Auf hetzner.com könnt ihr euch alles holen, was das Serveradministratorenherz begehrt.
  8. Von Webhosting über Storage und Managed Servern bis hin zu dedizierten Servern oder Cloud ist alles dabei.
  9. Für diese Tutorials nutzen wir einen dedizierten, sehr leistungsstarken AX41 Server mit 6 Kern und 64 GB RAM.
  10. So kann ich euch alle Techniken zeigen, die ich euch zeigen möchte. Für viele Fälle machen aber auch schon kleinere Server durchaus Sinn.
  11. Mehr Informationen sowie eine grundlegende Tutorialreihe für die ersten wichtigen Schritte auf eurem Server findet ihr, wenn ihr auf den Link in der Beschreibung klickt.
  12. Viel Spaß! Und weil das so unfassbar wichtig ist, möchte ich das hier nochmal ganz kurz betonen.
  13. Meine Reihen entstehen mittlerweile vor allem mit euch zusammen. Das heißt, ich brauche euer Feedback.
  14. Ich muss von euch wissen, was ihr wollt. Was fehlt euch noch, um eure Firewall in diesem Fall gut einrichten zu können?
  15. Was ist für euch noch interessant und wo hakt es vielleicht noch? Was sind eure Themen?
  16. Ja, haben das vielleicht vorne weggesagt. So, die, die mich nicht kannten, haben mich jetzt kurz mal gesehen und mich kennengelernt.
  17. Ja, jetzt ist das Gesicht wieder weg. Ich brauche nämlich den Platz, um euch Dinge zu zeigen.
  18. Und das ist im Endeffekt das, was wir alles machen wollen. Wir wollen uns zunächst mal eine Übersicht verschaffen, was macht eigentlich eine Firewall,
  19. was genau tut sie überhaupt? Wie funktioniert sie und welche Arten von Firewalls gibt es?
  20. Es gab mehrere Generationen von Firewalls und es gibt mehrere Einsatzbereiche. Also wo genau setze ich diese Firewall rein in meine Serveradministration oder in meinen
  21. ganzen Krams, der da reinpasst. Und anschließend wollen wir uns angucken natürlich, wie nutze ich eigentlich so eine
  22. Firewall? Wie setze ich sie auf?
  23. Wie mache ich die Regeln und so weiter? Und dann wollen wir uns aber auch mit Details und vor allem auch Fallstricken beschäftigen.
  24. Wenn wir uns einzelne Anwendungen angucken, wie zum Beispiel IP-Tables oder so, dann sagen wir, okay, das kann halt schiefgehen, wenn wir uns da irgendwas kaputt machen und wenn
  25. wir da was falsch einrichten. Und wenn man das halt so macht, dann kann man zum Beispiel einen Angriff machen, womit
  26. wir zu unseren letzten beiden Punkten kommen. Spezielle Angriffe gegen Firewalls und natürlich auch die Verteidigung gegen diese.
  27. So, das ist quasi erstmal das Kurslayout. Ich passe das natürlich so an, wie ihr das Ganze braucht.
  28. Jetzt lasst uns das erste aber dieses Mal schon klären. Ich wisse ja, wie der Kurs erstmal aufgebaut ist.
  29. Lasst uns klären, was macht eigentlich eine Firewall bzw. was ist die Aufgabe einer Firewall? Man muss hier vorsichtig sein.
  30. Eine Firewall kann natürlich nicht einfach so sagen, hey, ich filter mal kurz DDoS raus oder hey, ich filter kurz mal keine Ahnung, irgendeine SQL-Injection oder sowas raus,
  31. weil ich das perfekt erkenne. Dazu muss eine Firewall ziemlich viel leisten und meistens funktioniert das nicht zu 100%.
  32. 100% ist aber auch nicht unbedingt nötig. Wir wollen eigentlich nur möglichst viel rausfiltern und wenn wir möglichst viel schon
  33. rausfiltern können, dann haben wir schon einen relativ guten Schutz. Was wollen wir denn alles rausfiltern?
  34. Ich habe hier mal ein paar Beispiele gegeben. Wir können den Nile of Service Angriffe rausfiltern.
  35. Das sind die Angriffe, die unsere Website lahmlegen. An der Stelle sei vielleicht kurz erwähnt, dass es in meiner IT-Sicherheitsplaylist einen
  36. sehr viel detaillierteren Blick auf diese Themen gibt. Also was ist ein DDoS-Angriff?
  37. Was ist überhaupt ein Angriff? Was sind Bots?
  38. Wie kann ich mich dagegen verteidigen und sowas? Das haben wir dort durchaus auch schon angesprochen.
  39. Ich hier nur mal ganz kurz als Wiederholung. Was möchte ich eigentlich für IT-Sicherheitsziele schützen?
  40. Und das ist vor allem gegen DDoS meine Verfügbarkeit. Ich möchte aber auch natürlich, dass meine Integrität, also sprich mein Web-Server geschützt
  41. wird, dass nicht einfach ein Fremder darauf Zugriff hat und dort seine Website hosten kann.
  42. Das nennt sich Defacement und möchte man natürlich tun nichts vermeiden. Ich möchte aber auch gleichzeitig natürlich die Vertraulichkeit schützen, das heißt
  43. die Kundendaten, die bei mir liegen, die sollen bitte auch wirklich nur bei mir bleiben und nicht irgendeinem Hacker in die Hände fallen.
  44. Und damit sind wir so ungefähr bei den wichtigsten drei Schutzzielen. So und das kann ich natürlich erreichen, indem ich eine Firewall einsetze bzw. ich
  45. kann sie eher erreichen, diese Ziele, wenn ich eine Firewall einsetze und die Firewall möglichst alles tut, was hier beschrieben ist, sie soll Denial of Service Angriffe abwehren
  46. und blockieren, sie soll normale Angriffe abwehren, sie soll im Zweifelsfall auch Bots blockieren und nach meinen eigenen Regeln zum Beispiel Zugriffe beschränken.
  47. Das heißt jemand, der keinen Administratorzugriff haben muss, sollte das auch nicht haben und wenn er sich doch irgendwie welchen holt, dann sollte der natürlich blockiert werden.
  48. All das kann ich in meine eigenen Regeln einbauen. Das ist allerdings teilweise sehr harte Arbeit und es gibt sogar schon künstliche Intelligenzen,
  49. die das lernen, denn es gibt natürlich immer wieder neue Pakete, neue Angriffsarten und die rauszufiltern, alle im Vorfeld.
  50. Man möchte ja schneller sein als mögliche Angreifer, damit man gut gesichert ist. All das erfordert sehr, sehr viel natürlich auch Intelligenz bzw. auch künstliche Intelligenz
  51. zum Großteil, wie gesagt. Und ja, damit wollen wir uns beschäftigen.
  52. Wir müssen uns aber auch zuerst mal angucken, wie kommen wir denn da hin? Wir sind ja nicht direkt bei einer Firewall, die irgendwie künstliche Intelligenz hat
  53. und alles drum und dran macht. Das sind wir einfach noch nicht.
  54. Wir können auch Firewalls an verschiedenen Orten einsetzen, um eben überhaupt zu erkennen, dass es sich vielleicht um einen Angriff handelt.
  55. Hier so was zum Beispiel. Dazu müssen wir aber erstmal die Grundlagen machen.
  56. Okay, ich hoffe, das ist ein guter Einstieg für diese Reihe. Ich hoffe ihr habt Bock drauf und ja, ich bin wie gesagt auf euer Feedback angewiesen.
  57. Je nachdem wird die Serie natürlich deutlich länger oder deutlich kürzer und ich bin gespannt, was wir alles tun werden.
  58. Bis zum nächsten Mal. competitive- temment.com

Zum Nachlesen