Firewalls Tutorial #1 - Was sollen Firewalls tun The Morpheus Tutorials https://www.youtube.com/watch?v=IYnhQfDMjj4 Transkript (automatisch erstellt) 0:00 Einen wundervollen guten Tag, meine lieben Freunde, herzlich willkommen zu einer neuen Serie. 0:05 Dieses Mal geht es, wie ihr wolltet, um Fireballs. Wir haben abgestimmt auf dem YouTube-Textpost und ihr habt mir gesagt, Mensch, mach doch 0:11 bitte was über Fireballs. Wie funktionieren die Dinger? 0:14 Was muss ich tun, damit sie funktionieren? Was für Arten von Fireballs gibt es? 0:18 Was für Anbieter gibt es und wie richtig die ein? Was sind vielleicht auch Angriffe gegen Fireballs und was kann man dagegen tun? 0:24 Das sind alles Themen, die wir hier klären wollen. Heute soll erstmal so ein kleines Einführungsvideo sein, denn wie ihr vielleicht schon gesehen 0:32 habt, dieses Video entsteht in Kooperation mit Hetzner. Auf hetzner.com könnt ihr euch alles holen, was das Serveradministratorenherz begehrt. 0:40 Von Webhosting über Storage und Managed Servern bis hin zu dedizierten Servern oder Cloud ist alles dabei. 0:46 Für diese Tutorials nutzen wir einen dedizierten, sehr leistungsstarken AX41 Server mit 6 Kern und 64 GB RAM. 0:54 So kann ich euch alle Techniken zeigen, die ich euch zeigen möchte. Für viele Fälle machen aber auch schon kleinere Server durchaus Sinn. 1:02 Mehr Informationen sowie eine grundlegende Tutorialreihe für die ersten wichtigen Schritte auf eurem Server findet ihr, wenn ihr auf den Link in der Beschreibung klickt. 1:09 Viel Spaß! Und weil das so unfassbar wichtig ist, möchte ich das hier nochmal ganz kurz betonen. 1:15 Meine Reihen entstehen mittlerweile vor allem mit euch zusammen. Das heißt, ich brauche euer Feedback. 1:21 Ich muss von euch wissen, was ihr wollt. Was fehlt euch noch, um eure Firewall in diesem Fall gut einrichten zu können? 1:27 Was ist für euch noch interessant und wo hakt es vielleicht noch? Was sind eure Themen? 1:31 Ja, haben das vielleicht vorne weggesagt. So, die, die mich nicht kannten, haben mich jetzt kurz mal gesehen und mich kennengelernt. 1:39 Ja, jetzt ist das Gesicht wieder weg. Ich brauche nämlich den Platz, um euch Dinge zu zeigen. 1:43 Und das ist im Endeffekt das, was wir alles machen wollen. Wir wollen uns zunächst mal eine Übersicht verschaffen, was macht eigentlich eine Firewall, 1:51 was genau tut sie überhaupt? Wie funktioniert sie und welche Arten von Firewalls gibt es? 1:56 Es gab mehrere Generationen von Firewalls und es gibt mehrere Einsatzbereiche. Also wo genau setze ich diese Firewall rein in meine Serveradministration oder in meinen 2:06 ganzen Krams, der da reinpasst. Und anschließend wollen wir uns angucken natürlich, wie nutze ich eigentlich so eine 2:13 Firewall? Wie setze ich sie auf? 2:15 Wie mache ich die Regeln und so weiter? Und dann wollen wir uns aber auch mit Details und vor allem auch Fallstricken beschäftigen. 2:20 Wenn wir uns einzelne Anwendungen angucken, wie zum Beispiel IP-Tables oder so, dann sagen wir, okay, das kann halt schiefgehen, wenn wir uns da irgendwas kaputt machen und wenn 2:29 wir da was falsch einrichten. Und wenn man das halt so macht, dann kann man zum Beispiel einen Angriff machen, womit 2:34 wir zu unseren letzten beiden Punkten kommen. Spezielle Angriffe gegen Firewalls und natürlich auch die Verteidigung gegen diese. 2:40 So, das ist quasi erstmal das Kurslayout. Ich passe das natürlich so an, wie ihr das Ganze braucht. 2:45 Jetzt lasst uns das erste aber dieses Mal schon klären. Ich wisse ja, wie der Kurs erstmal aufgebaut ist. 2:51 Lasst uns klären, was macht eigentlich eine Firewall bzw. was ist die Aufgabe einer Firewall? Man muss hier vorsichtig sein. 2:57 Eine Firewall kann natürlich nicht einfach so sagen, hey, ich filter mal kurz DDoS raus oder hey, ich filter kurz mal keine Ahnung, irgendeine SQL-Injection oder sowas raus, 3:05 weil ich das perfekt erkenne. Dazu muss eine Firewall ziemlich viel leisten und meistens funktioniert das nicht zu 100%. 3:14 100% ist aber auch nicht unbedingt nötig. Wir wollen eigentlich nur möglichst viel rausfiltern und wenn wir möglichst viel schon 3:21 rausfiltern können, dann haben wir schon einen relativ guten Schutz. Was wollen wir denn alles rausfiltern? 3:27 Ich habe hier mal ein paar Beispiele gegeben. Wir können den Nile of Service Angriffe rausfiltern. 3:31 Das sind die Angriffe, die unsere Website lahmlegen. An der Stelle sei vielleicht kurz erwähnt, dass es in meiner IT-Sicherheitsplaylist einen 3:38 sehr viel detaillierteren Blick auf diese Themen gibt. Also was ist ein DDoS-Angriff? 3:43 Was ist überhaupt ein Angriff? Was sind Bots? 3:45 Wie kann ich mich dagegen verteidigen und sowas? Das haben wir dort durchaus auch schon angesprochen. 3:50 Ich hier nur mal ganz kurz als Wiederholung. Was möchte ich eigentlich für IT-Sicherheitsziele schützen? 3:55 Und das ist vor allem gegen DDoS meine Verfügbarkeit. Ich möchte aber auch natürlich, dass meine Integrität, also sprich mein Web-Server geschützt 4:03 wird, dass nicht einfach ein Fremder darauf Zugriff hat und dort seine Website hosten kann. 4:08 Das nennt sich Defacement und möchte man natürlich tun nichts vermeiden. Ich möchte aber auch gleichzeitig natürlich die Vertraulichkeit schützen, das heißt 4:15 die Kundendaten, die bei mir liegen, die sollen bitte auch wirklich nur bei mir bleiben und nicht irgendeinem Hacker in die Hände fallen. 4:22 Und damit sind wir so ungefähr bei den wichtigsten drei Schutzzielen. So und das kann ich natürlich erreichen, indem ich eine Firewall einsetze bzw. ich 4:32 kann sie eher erreichen, diese Ziele, wenn ich eine Firewall einsetze und die Firewall möglichst alles tut, was hier beschrieben ist, sie soll Denial of Service Angriffe abwehren 4:42 und blockieren, sie soll normale Angriffe abwehren, sie soll im Zweifelsfall auch Bots blockieren und nach meinen eigenen Regeln zum Beispiel Zugriffe beschränken. 4:50 Das heißt jemand, der keinen Administratorzugriff haben muss, sollte das auch nicht haben und wenn er sich doch irgendwie welchen holt, dann sollte der natürlich blockiert werden. 4:59 All das kann ich in meine eigenen Regeln einbauen. Das ist allerdings teilweise sehr harte Arbeit und es gibt sogar schon künstliche Intelligenzen, 5:08 die das lernen, denn es gibt natürlich immer wieder neue Pakete, neue Angriffsarten und die rauszufiltern, alle im Vorfeld. 5:15 Man möchte ja schneller sein als mögliche Angreifer, damit man gut gesichert ist. All das erfordert sehr, sehr viel natürlich auch Intelligenz bzw. auch künstliche Intelligenz 5:25 zum Großteil, wie gesagt. Und ja, damit wollen wir uns beschäftigen. 5:29 Wir müssen uns aber auch zuerst mal angucken, wie kommen wir denn da hin? Wir sind ja nicht direkt bei einer Firewall, die irgendwie künstliche Intelligenz hat 5:36 und alles drum und dran macht. Das sind wir einfach noch nicht. 5:39 Wir können auch Firewalls an verschiedenen Orten einsetzen, um eben überhaupt zu erkennen, dass es sich vielleicht um einen Angriff handelt. 5:46 Hier so was zum Beispiel. Dazu müssen wir aber erstmal die Grundlagen machen. 5:51 Okay, ich hoffe, das ist ein guter Einstieg für diese Reihe. Ich hoffe ihr habt Bock drauf und ja, ich bin wie gesagt auf euer Feedback angewiesen. 5:58 Je nachdem wird die Serie natürlich deutlich länger oder deutlich kürzer und ich bin gespannt, was wir alles tun werden. 6:04 Bis zum nächsten Mal. competitive- temment.com