Debian 11 Bullsey bietet die Möglichkeit, dass man sich bei einem erfolgreichen SSH Login per Email benachrichtigen lassen kann. Dies hat den Vorteil, dass ihr immer seht, wenn sich jemand (un)befugt auf eurem Server einloggt. Dies Anleitung beschreibt, wie ihr dazu einfach euren Web.de oder sonstigen Freemail Account nutzen könnt.
Sicherheit
Traefik v2 – Reverse-Proxy mit CrowdSec einrichten
Mit Docker lassen sich sehr leicht neue Container auf einem Host erstellen. Sollen aber mehrere Container über dem Port 80 (HTTP) nach außen kommunizieren, so kann es etwas problematisch werden, da dieser Port nur einmal auf dem Server zur Verfügung steht. Wir benutzen Traefik und erweitern es mit CrowdSec um diese Thematik anzugehen.
In dieser Anleitung zeige ich euch, wie ihr den Firewall Bouncer für CrowdSec installieren könnt. Dieser ermöglicht es neben dem Traefik Bouncer, dass ihr Angreifer blockieren könnt über Ports, welche nicht von Traefik kontrolliert werden. So ist es euch beispielsweise möglich SSH abzusichern.
In dieser Anleitung seht ihr, wie ihr in kurzer Zeit euren Mailcow E-Mail Server mittels CrowdSec zusätzlich absichern könnt.
GitLab-CE – mit Docker Compose, Traefik und CrowdSec installieren
GitLab ist eine OpenSource Softwareentwicklungsplattform mit integrierter Versionskontrolle, Fehlerverfolgung, Codeüberprüfung, CI/CD und vielem mehr. In dieser Anleitung zeige ich euch, wie ihr die Community Version von GitLab in wenigen Minuten mittels Docker und Traefik installiert.
Debian 11 Bullseye – UFW (Uncomplicated Firewall) einrichten
UFW (Uncomplicated Firewall) ist ein Frontend für iptables. Durch ufw ist die Einrichtung der Firewall deutlich einfacher, da ufw deutlich intuitiver genutzt werden kann als iptables.
Diese Anleitung soll euch zeigen, wie ihr ufw installiert und einfach damit Regeln erstellen und löschen könnt.
Hier zeige ich euch, wie ihr euer wpforms Kontaktformular mit hCaptcha absichern könnt.
Ich habe bisher immer Google reCAPTCHA genutzt um meine Webseite gegen Bots abzusichern. Ich wollte schon lange “weg” von Google, habe bisher jedoch nie eine Alternative gefunden, bei welcher ich nicht täglich mehrere E-Mails / Blog Einträge hatte. Nun habe ich hCaptcha gefunden und bisher hatte ich noch keine Probleme.
Traefik v2 – HTTPS Verschlüsselung / Sicherheit verbessern
Mit Hilfe der Webseite SSL Labs könnt ihr die Sicherheit eurer HTTPS Verbindung testen. Standardmäßig schaff Traefik hier leider nur die Note “B”. Ich zeige euch hier, wie ihr dies schnell ändern könnt.
In dieser Anleitung zeige ich euch die Vorteile von KeePass sowie die Möglichkeit, dass ihr eure Passwörter automatisch per Cloud synchronisieren könnt.