Linux Server mit Debian 7 GNU/Linux: das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy)
Gespeichert in:
1. Verfasser: | |
---|---|
Format: | Buch |
Sprache: | German |
Veröffentlicht: |
Heidelberg, München, Landsberg [u.a.]
mitp
2014
|
Ausgabe: | 1. Aufl. |
Schriftenreihe: | mitp Professional
|
Schlagworte: | |
Online-Zugang: | Inhaltsverzeichnis |
Beschreibung: | 970 S. graph. Darst. |
ISBN: | 9783826682001 3826682009 |
Internformat
MARC
LEADER | 00000nam a2200000 c 4500 | ||
---|---|---|---|
001 | BV041707720 | ||
003 | DE-604 | ||
005 | 20140902 | ||
007 | t | ||
008 | 140226s2014 gw d||| |||| 00||| ger d | ||
015 | |a 13,N35 |2 dnb | ||
016 | 7 | |a 1038363241 |2 DE-101 | |
020 | |a 9783826682001 |c Gb. : ca. EUR 49.99 (DE), ca. EUR 51.40 (AT), ca. sfr 66.90 (freier Pr.) |9 978-3-8266-8200-1 | ||
020 | |a 3826682009 |9 3-8266-8200-9 | ||
024 | 3 | |a 9783826682001 | |
028 | 5 | 2 | |a Best.-Nr.: 82668200 |
035 | |a (OCoLC)879645275 | ||
035 | |a (DE-599)DNB1038363241 | ||
040 | |a DE-604 |b ger |e rakddb | ||
041 | 0 | |a ger | |
044 | |a gw |c XA-DE-BW | ||
049 | |a DE-12 |a DE-91 |a DE-859 |a DE-29T |a DE-11 |a DE-634 |a DE-573 |a DE-523 |a DE-1051 |a DE-858 | ||
082 | 0 | |a 005.432 |2 22/ger | |
084 | |a ST 261 |0 (DE-625)143633: |2 rvk | ||
084 | |a DAT 254f |2 stub | ||
084 | |a DAT 436f |2 stub | ||
084 | |a 004 |2 sdnb | ||
100 | 1 | |a Amberg, Eric |d 1970- |e Verfasser |0 (DE-588)129055492 |4 aut | |
245 | 1 | 0 | |a Linux Server mit Debian 7 GNU/Linux |b das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) |c Eric Amberg |
246 | 1 | 3 | |a Linux-Server mit Debian 7 GNU/Linux |
250 | |a 1. Aufl. | ||
264 | 1 | |a Heidelberg, München, Landsberg [u.a.] |b mitp |c 2014 | |
300 | |a 970 S. |b graph. Darst. | ||
336 | |b txt |2 rdacontent | ||
337 | |b n |2 rdamedia | ||
338 | |b nc |2 rdacarrier | ||
490 | 0 | |a mitp Professional | |
650 | 0 | 7 | |a Debian GNU/LINUX 7.0 |0 (DE-588)1043038256 |2 gnd |9 rswk-swf |
689 | 0 | 0 | |a Debian GNU/LINUX 7.0 |0 (DE-588)1043038256 |D s |
689 | 0 | |5 DE-604 | |
856 | 4 | 2 | |m DNB Datenaustausch |q application/pdf |u http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=027154981&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |3 Inhaltsverzeichnis |
999 | |a oai:aleph.bib-bvb.de:BVB01-027154981 |
Datensatz im Suchindex
_version_ | 1804151978319675392 |
---|---|
adam_text | INHALTSVERZEICHNIS
EINLEITUNG 23
TEIL
1
ALLGEMEINE SYSTEMADMINISTRATION 35
1 WOHER BEKOMME ICH DEBIAN-LINUX? 37
1.1 DIE QUELLEN VON DEBIAN-LINUX 37
1
.2
DOWNLOAD PER FTP ODER HTTP 39
1
.3 MD5-
UND SHAI-PRUEFSUMMEN 42
1
.4
DOWNLOAD PER BITTORRENT 45
1
.5
DOWNLOAD MITTELS JIGDO 47
1
.6
DOWNLOAD PER NETZINSTALLATION 54
1
.7
ZUSAMMENFASSUNG UND WEITERFUHRENDES 56
2
DEBIAN INSTALLIEREN 57
2
.1 HARDWARE-VORAUSSETZUNGEN 57
2.2
INSTALLATION DES DEBIAN-GRUNDSYSTEMS 59
2.2
.1 BOOTEN VON CD ODER DVD 59
2.2.2
SPRACH- UND LAENDEREINSTELLUNGEN 60
2.2.3
AUTOMATISCHE HARDWARE-ERKENNUNG 61
2.2.4
NETZWERKKONFIGURATION 62
2.2.5
HOST-UND DOMAINNAME 65
2.2.6
BENUTZER UND PASSWOERTER EINRICHTEN
66
2.2.7
PARTITIONIERUNG 67
2.2.8
WEITERE INSTALLATIONSSCHRITTE 75
2.3
EXPERTENINSTALLATION 83
2.3
.1 BOOTOPTIONEN 83
2.3.2
EXPERTENINSTALLATION
86
2.3.3
MENUEPUNKTE DER MANUELLEN PARTITIONIERUNG 89
2.3.4
LOGICAL VOLUME MANAGER 92
2.3.5
RAID 94
2.4
ZUSAMMENFASSUNG UND WEITERFUHRENDES 101
3
DEBIAN-PAKETMANAGEMENT 103
3
.1 DPKG - DAS BASISTOOL 103
3.
1.1 DPKG-OPTIONEN 104
3.1.2
WORKSHOP: PAKETE MIT DPKG VERWALTEN 105
3.2
DIEAPT-TOOLS 111
3.2
.1 DAS MOTIVIERENDE EINSTIEGSBEISPIEL 111
3.2.2
EINFUHRUNG IN DIE APT-TOOLS 113
HTTP://D-NB.INFO/1038363241
INHALTSVERZEICHNIS
3.2.3
GRUNDFUNKTIONEN VON APT-GET 114
3.2.4
DEFINITION DER PAKETQUELLEN 115
3.2.5
WELCHE QUELLEN EINTRAGEN? 117
3.2.6
ERWEITERTE FUNKTIONEN VON APT-GET 117
3.2.7
UPGRADE VON SQUEEZE AUF WHEEZY 118
3.2.8
APTITUDE - DAS FRONTEND ZU APT-GET 120
3.2.9
APT-CACHE 125
3.3
SOFTWAREAUSWAHL MIT TASKSEL 128
3.4
MULTIARCH-SUPPORT 129
3.5
WEITERFUHRENDE INFORMATIONEN UND BACKGROUNDS 130
3.5
.1 WIE ORGANISIERT DPKG SEINE DATEN? 130
3.5.2
DER AUFBAU EINES DEBIAN-PAKETS 131
3.5.3
DEBCONF 132
3.5.4
INSTALLATION VON SOFTWARE MITTELS TARBALLS 133
3.6
ZUSAMMENFASSUNG UND WEITERFUHRENDES 134
4
DAS DEBIAN-SYSTEM - GRUNDLAGEN 137
4
.1 DIE KONSOLE 137
4.2
HERUNTERFAHREN UND NEUSTARTEN DES SYSTEMS 138
4.3
BASISBEFEHLE ZUR NAVIGATION 139
4.3
.1 AKTUELLES VERZEICHNIS ANZEIGEN LASSEN 139
4.3.2
INHALT EINES VERZEICHNISSES ANZEIGEN LASSEN 140
4.3.3
IN EIN ANDERES VERZEICHNIS WECHSELN ... .* 140
4.3.4
PFADANGABEN 141
4.4
DIE STRUKTUR DES DATEISYSTEMS 141
4.5
DATEIOPERATIONEN 145
4.5
.1 DATEIEN UND VERZEICHNISSE ERSTELLEN 146
4.5.2
TEXTDATEIEN BEARBEITEN MIT NANO 146
4.5.3
VIM - EIN CRASHKURS 148
4.5.4
TEXTDATEIEN BETRACHTEN 151
4.5.5
KOPIEREN VON DATEIEN UND VERZEICHNISSEN 152
4.5.6
VERSCHIEBEN UND UMBENENNEN 153
4.5.7
LOESCHEN VON DATEIEN UND VERZEICHNISSEN 153
4.5.8
EINE VERKNUEPFUNG ERSTELLEN 154
4.5.9
EINE UEBUNG ZUM VERTIEFEN 156
4.6
MAN-PAGES - HILFE ZUR SELBSTHILFE 157
4.6
.1 DIE MAN-PAGES NUTZEN 157
4.6.2
WHATIS UND APROPOS 159
4.6.3
INFO - DIE NEUEN MAN-PAGES 160
4.7
ZUSAMMENFASSUNG UND WEITERFUHRENDES 160
5
EINBINDEN VON DATEISYSTEMEN 163
5
.1 MOUNT UND UMOUNT 163
5.2
DIE VIRTUELLEN DATEISYSTEME 165
5.2
.1 UDEV - DYNAMISCHE GERAETEVERWALTUNG 1
66
5.2.2
USB-GERAETE 169
6
INHALTSVERZEICHNIS
5.3
DIE DATEI /ETC/FSTAB 170
5.4
UDEV, HAL UND D-BUS 174
5.5
ZUSAMMENFASSUNG UND WEITERFUHRENDES 177
6 DER LINUX-SYSTEMSTART 179
6
.1 GRUB - DER LINUX-BOOTLOADER 179
6
.1.1 GRUB
2
181
6.1.2
UEFI 182
6.1.3
GUID PARTITION TABLE (GPT) 183
6.2
SYSTEM V VERSUS SYSTEMD 183
6.2
.1 DAS KONZEPT DER RUNLEVELS 184
6.2.2
DIE ORGANISATION DES SYSTEMSTARTS 184
6.2.3
DIE RUNLEVEL-VERZEICHNISSE 186
6.3
DIE VERWALTUNG DER DIENSTE 1
88
6.4
EINRICHTEN DER LINKS IN DEN RUNLEVEL-VERZEICHNISSEN 189
6.4
.1 RCCONF 189
6.4.2
UPDATE-RC.D 190
6.4.3
WORKSHOP - ANPASSEN DER RUNLEVELS 191
6.4.4
GRUNDLAGEN ZU SYSTEMD 193
6.5
ZUSAMMENFASSUNG UND WEITERFUHRENDES 193
7
BENUTZERVERWALTUNG 195
7
.1 EINEN BENUTZER ANLEGEN 195
7.2
DIE DATEI /ETC/PASSWD 196
7.3
BENUTZER MODIFIZIEREN 198
7.4
EINEN BENUTZER LOESCHEN 198
7.5
GRUPPEN ERSTELLEN, ZUWEISEN UND LOESCHEN 199
7.6
DIE DATEI /ETC/GROUP 199
7.7
INFORMATIONEN UEBER EINEN BENUTZER ABFRAGEN 200
7.8
PASSWOERTER VERGEBEN 201
7.9
DIE DATEI /ETC/SHADOW 202
7.10
KENNWORTRICHTLINIEN 203
7
.11 EINEN NEUEN BENUTZER MIT SU TESTEN 204
7.12
WORKSHOP: EINRICHTEN VON BENUTZERN 204
8 RECHTEVERWALTUNG 209
8
.1 DAS LINUX-RECHTESYSTEM 209
8.2
UNTERSCHIEDE ZWISCHEN VERZEICHNISSEN UND DATEIEN 211
8.3
EIGENTUEMER UND GRUPPE FESUEEGEN 212
8.4
RECHTE VERGEBEN MIT CHMOD UND UMASK 213
8.5
BESONDERE RECHTE 216
8.6 EIN UEBUNGSSZENARIO 217
8.7
ACCESS CONTROL LISTS (ACLS) 220
8.7
.1 ACLS AKTIVIEREN 220
8.7.2
WIE FUNKTIONIEREN ACLS? 221
8.7.3
PROBLEME BEI DER NUTZUNG VON ACLS 226
8.7.4
WO WERDEN ACLS SINNVOLL EINGESETZT? 227
7
INHALTSVERZEICHNIS
8.8 QUOTAS - EINSCHRAENKUNGEN DES SPEICHERPLATZES FUER BENUTZER 227
8.8
.1 QUOTA-UNTERSTUETZUNG AKTIVIEREN 228
8.8.2
QUOTAS FESTLEGEN 229
8.8.3
QUOTAS KONTROLLIEREN 230
8.9
ZUSAMMENFASSUNG UND WEITERFUHRENDES 231
9
EINFUHRUNG IN DIE BASH 233
9
.1 BASH ODER DASH? 233
9.2
WAS MACHT EIGENTLICH EINE SHELL? 234
9.3
DIE KOMMANDOEINGABE 235
9.4
VERSCHACHTELTE SHELLS 236
9.5
ALIASSE 238
9.6
DIE BASH-KONFIGURATIONSDATEIEN 239
9.7
EIN-UND AUSGABEUMLEITUNGEN 241
9.8
PIPES 243
9.9
DIE AUSGABE EINES BEFEHLS MIT TEE TEILEN 243
9.10
BEFEHLE VERKETTEN 244
9.
11 PATTERNS (JOKERZEICHEN) 245
9.12
SONDERZEICHEN UND MASKIERUNG 246
9.13
KOMMANDOSUBSTITUTION 248
9.14
SHELLVARIABLEN 249
9.14
.1 SHELLVARIABLEN VS. UMGEBUNGSVARIABLEN 250
9.14.2
WORKSHOP: SHELL- UND UMGEBUNGS VARIABLEN 250
9.14.3
SHELL-UND UMGEBUNGSVARIABLEN ANZEIGEN 251
9.14.4
PATH - DIE PFADFINDER-VARIABLE 252
9.14.5
PSI - DER PROMPT 253
9.14.6
WEITERE WICHTIGE UMGEBUNGSVARIABLEN 254
9.15
ZUSAMMENFASSUNG UND WEITERFUHRENDES 255
10
WICHTIGE BEFEHLE ZUR SYSTEMADMINISTRATION 257
10
.1 DATEIEN UND VERZEICHNISSE SUCHEN 257
10.1.1 FIND 258
10.
1
.2
LOCATE 259
10.2
GREP UND DIE REGULAER EXPRESSIONS 260
10.
2.1 GREP 260
10.2.2
REGULAER EXPRESSIONS 262
10.3
SED - MANIPULATION VON TEXTDATEIEN 264
10.3.
1 DIE ERSTEN SCHRITTE MIT SED 264
10.3.2
ADRESSEN 265
10.3.3
WEITERFUHRENDE ANWENDUNGSBEISPIELE 266
10.4
AWK - AUSWERTUNG VON TEXTDATEIEN 267
10.4
.1 EINFUHRUNG 268
10.4.2
MEHRZELLIGE AWK-SKRIPTE 270
10.5
KOMPRIMIERUNG VON DATEIEN 272
10.5.
1 COMPRESS 272
10.5.2
GZIP UND GUNZIP 273
10.5.3 BZIP2
UND
BUNZIP2
273
8
INHALTSVERZEICHNIS
10.6
DER MIDNIGHT-COMMANDER 274
10.6.1 GRUNDFUNKTIONEN 274
10.6.2
DATEIEN ANSEHEN 276
10.6.3
DATEIEN BEARBEITEN 277
10.6.4
DIE BEFEHLSZEILE 277
10.6.5
DAS MENUE 277
10.7
WEITERE NUETZLICHE BEFEHLE 278
10.7
.1 WC - AUSGABEZEILEN ZAEHLEN 278
10.7.2
CAT - TEXTDATEIEN VOLLSTAENDIG AUSGEBEN 279
10.7.3
ORDNUNG SCHAFFEN MIT SORT 279
10.7.4
DATUM UND UHRZEIT MIT DATE 280
10.7.5
IDENTIFIKATION - WHOAMI, ID UND WHO 281
10.8
ZUSAMMENFASSUNG UND WEITERFUHRENDES 282
11 SYSTEM- UND FESTPLATTENMANAGEMENT 283
11.1 SYSTEMSTATUS - CPU, RAM, PROZESSE 283
11.1.1 VMSTAT - RAM, SWAP UND CPU 283
11.1
.2
TOP - DIE TOP-TEN-LISTE 285
11.1
.3
FREE - VERFUGBARER ARBEITSSPEICHER 286
11.1
.4
UPTIME - ZEIT SEIT DEM BOOTEN 286
11.1
.5
UNAME - SYSTEMBEZEICHNUNG UND -VERSION 287
11.2 PROZESSVERWALTUNG 287
11
.2
.1 PS - DIE PROZESSLISTE 287
11
.2.2
PSTREE - MUTTER, VATER, KIND 288
11.2
.3
KILL - PROZESSE UMBRINGEN 289
11
.2.4
KILLALL - ALLE GLEICHARTIGEN PROZESSE BEENDEN 289
11
.3
FESTPLATTENMANAGEMENT - GRUNDLAGEN 290
11
.3
.1 FDISK - DEN KUCHEN AUFTEILEN 290
11
.3
.2 FORMATIERUNG 293
11
.3.3
EINBINDEN IN DAS DATEISYSTEM 295
11
.4
LVM - DER LOGICAL VOLUME MANAGER 296
11
.5
DEBUGGING UND TROUBLESHOOTING 302
11
.5
.1 FSCK - WENN S MAL NICHT SO LAEUFT 302
11.5
.2
DU - WER BRAUCHT WELCHEN PLATZ? 303
11.6 DF- WIE VIEL PLATZ HABE ICH NOCH? 305
11
.7
ZUSAMMENFASSUNG UND WEITERFUHRENDES 305
12
ZEITLICH GESTEUERTE BACKUPS 307
12
.1 WOZU EIGENTLICH BACKUPS? 307
12.2
RAID VERSUS BACKUP 308
12.3
BACKUP-MEDIEN 308
12.3.
1 AUSWAHL DES GEEIGNETEN MEDIUMS 308
12.3.2
ZUGRIFF AUF DIE BACKUP-MEDIEN 309
12.4
BACKUP-STRATEGIEN 312
12.4
.1 DAS GENERATIONENPRINZIP 312
12.4.2
SICHERUNGSARTEN 312
12.4.3
DIE RICHTIGE STRATEGIE ENTWICKELN 313
INHALTSVERZEICHNIS
12.5
WELCHE DATEN SIND ZU SICHERN? 315
12.6
DIE SICHERUNGSWERKZEUGE 316
12.6
.1 DUMP UND RESTORE 316
12.6.2
DATEIEN ARCHIVIEREN MIT TAR 317
12.6.3
C
P
- E
I
NE
ALTERNATIVE ZU TAR 321
12.6.4
ROHDATEN SICHERN MIT DD 322
12.6.5
AMANDA - NETZWERK-BACKUPS 323
12.7
ZEITLICH GESTEUERTE AUFTRAEGE MIT CRON 323
12.7
.1 DER CRON-DAEMON 323
12.7.2
CRON-JOBS FUER BENUTZER 325
12.7.
J EINEN CRON-JOB MIT CRONTAB ERSTELLEN 326
12.7.4
ZEIDICH GESTEUERTE SICHERUNGEN EINRICHTEN 326
12.8
ZUSAMMENFASSUNG UND WEITERFUHRENDES 327
13
EINFUHRUNG IN DIE SHELLSKRIPT-PROGRAMMIERUNG 329
13
.1 WAS SIND SHELLSKRIPTE EIGENTLICH? 329
13.2
EIN SKRIPT ZUM ERSTELLEN VON SKRIPTEN 330
13.3
VARIABLEN 332
13.4
BEDINGTE VERZWEIGUNGEN - WENN, DANN 334
13.5
SCHLEIFEN - WIEDERHOLTE AUSFUHRUNG 336
13.6
PARAMETER BEIM SKRIPTSTART UEBERGEBEN 338
13.7
ZEICHENKETTEN AUSSCHNEIDEN 342
13.8
LISTEN - DIE FOR-SCHLEIFE 343
13.9
FAELLE UNTERSCHEIDEN MIT CASE 345
13.10
ZUSTAENDE ABFRAGEN MIT TEST 346
13.
11 ANALYSE EINES INIT-SKRIPTS 347
13.12
ZUSAMMENFASSUNG UND WEITERFUEHRENDES 351
14
PROTOKOLLIERUNG 353
14
.1 ZEITSYNCHRONISATION MIT NTP 354
14.2
DER SYSLOG-DAEMON 357
14.2
.1 DIE HERKUNFTSARTEN (FACILITDES) 357
14.2.2
DIE PRIORITAETEN (PRIORITIES) 358
14.3
SYSLOG.CONF 358
14.4
REMOTE LOGGING 361
14.5
LOGGER - SYSLOG FUER EIGENE SKRIPTE 362
14.6
SYSLOG-NG 363
14.7
ROTATION DER LOGDATEIEN 365
14.8
ANALYSE DER LOGDATEN 368
14.8
.1 MANUELLE ANALYSE 369
14.8.2
AUTOMATISIERTE ANALYSE 369
14.8.3
LOGSURFER UND SEC 369
14.8.4
LOGTOOL 370
14.8.5
WEBALIZER 370
14.9
ZUSAMMENFASSUNG UND WEITERFUEHRENDES 371
15
DEN KERNEL ANPASSEN 373
15.
1 MONOLITHISCHE VERSUS MODULARE KERNEL 373
10
INHALTSVERZEICHNIS
15.2
DISTRIBUTIONS-UND ORIGINAL-KERNEL 374
15.
2.1 DIE KERNEL-VERSIONEN 374
15.2.2
DER ORIGINAL-KERNEL 375
15.2.3
DISTRIBUTIONS-KERNEL 376
15.2.4
DIE KERNEL-MODULE 376
15.3
EINEN DISTRIBUTIONSKERNEL EINBINDEN 379
15.3.
1 DEN NEUEN KERNEL INSTALLIEREN 379
15.3.2
WIE IST DER KEMEL-START ORGANISIERT? 381
15.4
WORKSHOP: DEN EIGENEN KEMEL KOMPILIEREN 382
15.4
.1 DEN AKTUELLEN KEMEL HERUNTERLADEN 382
15.4.2
DEN KEMEL KONFIGURIEREN 384
15.4.3
VARIANTE 1 - DEBIAN-KEMEL-PAKET ERSTELLEN 387
15.4.4
VARIANTE
2
- KEMEL MANUELL ERSTELLEN 388
15.5
ZUSAMMENFASSUNG UND WEITERFUHRENDES 390
16
DAS X-WINDOW-SYSTEM 391
16.
1 WAS IST EIGENTLICH X WINDOW? 392
16.2
WIE FUNKTIONIERT X? 393
16.3
X WINDOW MIT DESKTOP-UMGEBUNG INSTALLIEREN 394
16.4
EINFUEHRUNG IN DIE BEDIENUNG VON GNOME
3
396
16.4
.1 DIE FUNKTIONSLEISTEN (PANELS) 397
16.4.2
DAS MENUE ANWENDUNGEN 399
16.4.3
DAS GNOME-TWEAK-TOOL 401
16.4.4
DAS MENUE SYSTEMWERKZEUGE 402
16.4.5
WORKSHOP: GNOME NUTZEN 403
16.4.6
AUF DER TRADITIONELLEN KONSOLE ARBEITEN 414
16.5
TROUBLESHOOTING 415
16.6
START DES X-SERVERS 416
16.6.
1 DEN X-SERVER MIT STARTX STARTEN 416
16.6.2
DEN X-SERVER MIT DISPLAY-MANAGER STARTEN 417
16.7
X WINDOW IM NETZWERK 421
16.8
ZUSAMMENFASSUNG UND WEITERFUHRENDES 422
17
NETZWERKGRUNDLAGEN UND TCP/IP 423
17
.1 NETZWERKGRUNDLAGEN 424
17
.1.1 LAN, MAN, WAN, GAN, INTERNET 424
17
.1
.2
ETHERNET, WLAN, ISDN, DSL, STANDLEITUNGEN 424
17
.1
.3
KABEL, STECKER UND SPEZIFIKATIONEN 426
17
.1
.4
REPEATER, HUBS, SWITCHES UND ROUTER 427
17.2
DIE SCHICHTENMODELLE 428
17.2
.1 ISO-OSI-SCHICHTENMODELL 428
17.2.2
DAS TCP/IP-REFERENZMODELL 429
17.3
WAS IST EIGENTLICH EIN PROTOKOLL? 430
17.4
DAS INTERNET PROTOKOLL 431
17.4
.1 IP-ADRESSE UND SUBNETZMASKE 431
17.4.2
NETZADRESSEN UND BROADCASTS 433
17.4.3
NETZKLASSEN, NAT UND PRIVATE NETZBEREICHE 433
11
INHALTSVERZEICHNIS
17.5
BRIDGES, ROUTER UND GATEWAYS 440
17.5.
1 BRIDGES 440
17.5.2
ROUTER, NEXT HOP UND STANDARD-GATEWAYS 440
17.5.3
GATEWAYS 442
17.6
ARP 442
17.7
TCP UND UDP 443
17.7
.1 TCP 443
17.7.2
UDP 444
17.7.3
PORTS 444
17.8
ICMP 445
17.9
DIE ANWENDUNGSPROTOKOLLE 447
17.9.
1 DNS 447
17.9.2
NETBIOS, SMB UND WINS 447
17.9.3
DHCP
448
17.9.4
WWW 448
17.9.5
448
*17.9.6
E-MAIL 449
17.10
ZUSAMMENFASSUNG UND WEITERFUHRENDES 449
18
NETZWERKKONFIGURATION 451
18
.1 BEVOR WIR ANFANGEN: DAS SZENARIO 451
18.2
DIE NETZWERKKARTE 453
18.3
EINE IP-ADRESSE FESTLEGEN 453
18.3
.1 IP-ADRESSE FESDEGEN MITTELS IFCONFIG 454
18.3.2
DIE IP-ADRESSE MIT
IPROUTE2
FESTLEGEN 454
18.3.3
KONFIGURATION UEBER /ETC/NETWORK/INTERFACES 455
18.3.4
DIE NEUE KONFIGURATION AKTIVIEREN 456
18.3.5
KONFIGURATION UEBER DHCP 456
18.4
STANDARD-GATEWAY UND STATISCHE ROUTEN 457
18.4
.1 DAS STANDARD-GATEWAY MIT ROUTE FESTLEGEN 457
18.4.2
DAS STANDARD-GATEWAY PER IP FESDEGEN 457
18.4.3
DER WEG UEBER /ETC/NETWORK/INTERFACES 457
18.4.4
STATISCHE ROUTEN DEFINIEREN 458
18.5
NAMENSAUFLOESUNG KONFIGURIEREN 459
18.5
.1 DIE DATEI /ETC/HOSTS 459
18.5.2
KONFIGURATION DES DNS-CLIENTS 460
18.5.3
DER HOSTNAME 461
18.6
ZUSAMMENFASSUNG UND WEITERFUHRENDES 461
19
FEHLERSUCHE IM NETZWERK 463
19
.1 NETZWERKTOOLS 463
19
.1.1 PING 463
19
.1
.2
IFCONFIG 465
19.
1
.3
TRACEROUTE 466
19.
1
.4
NETSTAT 467
19.
1
.5
TELNET 469
12
INHALTSVERZEICHNIS
19
.1
.6
NSLOOKUP 470
19.
1
.7
TCPDUMP 471
19.2
WIRESHARK 474
19.3
LOESUNGSSTRATEGIE 477
19.4
ZUSAMMENFASSUNG UND WEITERFUEHRENDES 478
20
FERNWARTUNG MIT SSH 479
20
.1 WIE FUNKTIONIERT SSH? 479
20.2
KONFIGURATION DES SSH-DIENSTES 480
20.3
DER SSH-CLIENT 482
20.3
.1 DER SSH-CLIENT VON OPENSSH 482
20.3.2
PUTTY - SSH UNTER WINDOWS 484
20.4
SCP UND SFTP 486
20.4
.1 SCP 486
20.4.2
SFTP 487
20.4.3
WINSCP 488
20.5
ANWENDUNGEN DURCH SSH TUNNELN 490
20.5
.1 XU DURCH SSH TUNNELN 490
20.5.2
ANDERE APPLIKATIONEN DURCH SSH TUNNELN 490
20.6
ZUSAMMENFASSUNG UND WEITERFUHRENDES 493
TEIL
2
DER BACKOFFICE-SERVER
495
21
DHCP - DYNAMISCHE ZUWEISUNG DER IP-KONFIGURATION 499
21
.1 DAS SZENARIO 499
21.2
WAS KANN DHCP? 500
21.3
WIE FUNKTIONIERT DHCP? 500
21.4
INSTALLATION DES DHCP-SERVERS 502
21.5
KONFIGURATION DES DHCP-SERVERS 504
21.5
.1 WORKSHOP: DHCP-GRUNDKONFIGURATION 504
21.5.2
FORTGESCHRITTENE DHCP-KONFIGURATION 510
21.6
DER DHCP-RELAY-AGENT 512
21.7
DYNAMISCHE DNS-AKTUALISIERUNG 514
21.8
UEBUNG: DHCP IM SZENARIO-NETZWERK 514
21.9
ZUSAMMENFASSUNG UND WEITERFUHRENDES 516
22
NFS - DATEIUEBERTRAGUNG ZWISCHEN LINUX-COMPUTERN 517
22
.1 DAS SZENARIO 517
22.2
NFS-GRUNDLAGEN 518
22.3
NFS INSTALLIEREN 518
22.4
KONFIGURATION VON NFS 519
22.4
.1 WORKSHOP: GRUNDKONFIGURATION VON NFS 519
22.4.2
FORTGESCHRITTENE
NFSV3
-KONFIGURATION 523
22.5 NFSV4
526
22.6
UEBUNG: NFS IM SZENARIO-NETZWERK 526
22.7
ZUSAMMENFASSUNG UND WEITERFUHRENDES 527
13
INHALTSVERZEICHNIS
23
DRUCKEN IM NETZWERK 529
23
.1 DAS SZENARIO 529
23.2
DRUCKSYSTEME UNTER LINUX 530
23.3
INSTALLATION VON CUPS 530
23.4
KONFIGURATION VON CUPS 533
23.5
DEN DRUCKER NUTZEN 544
23.6
DRUCKEN IM (LINUX-)NETZWERK 544
23.7
ZUSAMMENFASSUNG UND WEITERFUHRENDES 545
24
SAMBA TEIL I - GRUNDLAGEN DES WINDOWS-SERVERS 547
24
.1 GRUNDLAGEN: NETBIOS UND SMB 548
24
.1.1 NETBIOS 548
24.1.2
SMB UND CIFS 549
24.1.3
NETBIOS-NAMENSDIENST UND WINS 549
24.1.4
ARBEITSGRUPPEN UND DOMAENEN 550
24.1.5
DIE NETZWERKUMGEBUNG 551
24.2
INSTALLATION DES SAMBA-SERVERS 552
24.3
GRUNDKONFIGURATION DES SAMBA-SERVERS 553
24.3
.1 EIN ERSTER BLICK AUF DIE KONFIGURATION 553
24.3.2
WORKSHOP: EINFACHE VERZEICHNISFREIGABEN 554
24.3.3
WORKSHOP: SICHERHEIT AUF BENUTZEREBENE UND EINBINDEN
DER HOME-VERZEICHNISSE 560
24.3.4
WORKSHOP - NETZWERKDRUCKER MIT SAMBA 570
25
SAMBA TEIL II - ERWEITERTE SAMBA-KONFIGURATION 575
25
.1 DAS DOMAENENKONZEPT VON WINDOWS 575
25.2
DAS SZENARIO 577
25.3
WORKSHOP: SAMBA ALS DOMAENEN-CONTROLLER 577
25.3
.1 COMPUTER-KONTEN EINRICHTEN 578
25.3.2
EINEN DOMAENEN-ADMINISTRATOR ERSTELLEN 578
25.3.3
LOGON-UND PROFIL-VERZEICHNISSE 578
25.3.4
SAMBA ALS PDC KONFIGURIEREN 579
25.3.5
WINDOWS IN DIE DOMAENE BRINGEN 582
25.3.6
DAS ANMELDESKRIPT 586
25.3.7
SERVERGESPEICHERTE PROFILE 587
25.4
TIPPS ZUR SAMBA-ADMINISTRATION 588
25.4
.1 EINEN MITGLIEDSERVER ERSTELLEN 588
25.4.2
ZUGRIFFSBERECHTIGUNGEN AUF FREIGABEEBENE 589
25.4.3
GAST-ACCOUNT EINRICHTEN 589
25.4.4
CD- UND DVD-LAUFWERKE FREIGEBEN 590
25.5
UEBUNG: EINE DOMAENE IM ARCHITEKTURBUERO 590
25.6
SAMBA-ADMINISTRATION MITTELS SWAT 590
25.6
.1 INETD, DER SUPER-DAEMON 591
25.6.2
XINETD - DER NACHFOLGER VON INETD 592
25.6.3
SWAT STARTEN 592
25.6.4
SWAT MIT SSL 594
25.7
SAMBA
4
UND ACTIVE DIRECTORY 595
25.8
ZUSAMMENFASSUNG UND WEITERFUHRENDES 596
INHALTSVERZEICHNIS
26
APACHE TEIL I - AUFBAU EINES INTRANETS 597
26
.1 DAS SZENARIO 598
26.2
GRUNDLAGEN DER WEBKOMMUNIKATION 598
26.3
DER APACHE WEBSERVER 599
26.4
APACHE INSTALLIEREN 600
26.5
GRUNDKONFIGURATION VON APACHE 602
26.5
.1 DIE APACHE-KONFIGURATIONSSTRUKTUR 602
26.5.2
GLOBALE PARAMETER IN
APACHE2
.CONF 604
26.5.3
WORKSHOP - EINE ERSTE WEBSITE 606
26.6
FEHLERCODES UND STATUSMELDUNGEN 610
26.7
KONTEXTE 611
26.7
.1 DIRECTORY -KONTEXT 612
26.7.2
LOCATION -KONTEXT 612
26.7.3
IFMODULE -KONTEXT 612
26.8
DIE DIREKTIVEN INNERHALB DER KONTEXTE 613
26.8
.1 OPTIONS 613
26.8.2
DENY, ALLOW UND ORDER 615
26.8.3
ALLOWOVERRIDE UND .HTACCESS 615
26.9
DAS SZENARIO - WIE GEHT ES WEITER? 616
27
DATENBANKEN MIT MYSQL 617
27
.1 DAS SZENARIO 618
27.2
DATENBANK-GRUNDLAGEN 618
27.2
.1 RELATIONALE DATENBANK-MANAGEMENT-SYSTEME 618
27.2.2
WAS BEINHALTET EINE DATENBANK? 619
27.2.3
DAS ENTITY RELATIONSHIP MODEL 620
27.2.4
DIE DRITTE NORMALFORM UND OBJEKTTABELLEN 621
27.2.5
PRIMAER- UND FREMDSCHLUESSEL 622
27.2.6
VERBINDUNGSTABELLEN 623
27.2.7
AUFBAU DER DATENBANK 623
27.3
INSTALLATION VON MYSQL 624
27.4
SQL 626
27.5
WORKSHOP: ERSTELLEN EINER DATENBANK 626
27.5
.1 DIE DATENBANK KREIEREN 627
27.5.2
DATENTYPEN 627
27.5.3
ERSTELLEN DER TABELLEN 628
27.5.4
VERAENDERN DER DATENBANKSTRUKTUR 630
27.6
DIE BEISPIELDATENBANK 631
27.7
WORKSHOP: DATENSAETZE EINFUEGEN UND ABAENDERN 633
27.7
.1 INSERT 633
27.7.2
LOAD DATA INFILE 634
27.7.3
UPDATE 634
27.7.4
DELETE 635
27.8
WORKSHOP: ABFRAGEN MIT SELECT 635
27.8
.1 EINFACHE ABFRAGEN 635
27.8.2
KOMPLEXE ABFRAGEN 636
27.9
WEITERFUHRENDE SELECT-OPTIONEN 637
15
INHALTSVERZEICHNIS
27.9
.1 SPALTEN-ALIASSE 637
27.9.2
LOGISCHE UND ARITHMETISCHE AUSDRUECKE 637
27.9.3
FUNKTIONEN 638
27.9.4
GRUPPIERUNG 638
27.10
DATENBANKADMINISTRATION 639
27.10
.1 DAS ROOT-PASSWORT AENDERN 639
27.10.2
BENUTZER EINRICHTEN UND LOESCHEN 639
27.10.3
BENUTZERRECHTE VERWALTEN 640
27.10.4
DATENSICHERUNG 641
27
.11 UND WIE GEHT ES WEITER? 642
28
DYNAMISCHE WEBSEITEN MIT PHP 643
28
.1 EINFUEHRUNG IN PHP 643
28.2
PHP FUER APACHE AKTIVIEREN 644
28.3
DAS ERSTE PHP-SKRIPT 645
28.4
WORKSHOP: DATENBANKABFRAGEN MITTELS PHP 645
28.4
.1 ZIELE UND VORGEHENSWEISE 646
28.4.2
DIE STARTSEITE 646
28.4.3
DIE BIBLIOTHEKSDATEIEN 648
28.4.4
DIE MITARBEITERLISTE 651
28.4.5
DIE MITARBEITERSUCHE 652
28.4.6
EINGABE EINES NEUEN MITARBEITERS 654
28.5
ALTERNATIVE: CMS 655
28.6
PHPMYADMIN 655
28.7
ZUSAMMENFASSUNG UND WEITERFUHRENDES 657
TEIL
3
DER ROOT-SERVER 659
29
APACHE TEIL II - DER WEBSERVER IM INTERNET-EINSATZ 663
29
.1 VIRTUELLE HOSTS 663
29
.1.1 WIE FUNKTIONIEREN VIRTUELLE HOSTS? 664
29.1.2
WORKSHOP: VIRTUELLE HOSTS EINRICHTEN 664
29.2
HTTPS 668
29.2
.1 WIE FUNKTIONIERT SSL? 668
29.2.2
WORKSHOP: DEN APACHE SSL-FAEHIG MACHEN 673
29.3
SERVERUEBERWACHUNG 681
29.3
.1 UEBERWACHUNG VON CPU, HD, RAM ETC 682
29.3.2
WEBALIZER 683
29.4
* BANDBREITE EINSPAREN 685
29.4
.1 DIE FUNKTIONSWEISE VON MOD_DEFLATE 685
29.4.2
DAS MODUL MOD_DEFLATE EINBINDEN 686
29.5
ZUSAMMENFASSUNG UND WEITERFUEHRENDES 686
30
DNS - NAMENSAUFLOESUNG IM INTERNET 687
30
.1 DAS LAB 688
INHALTSVERZEICHNIS
30.2
DAS SZENARIO
688
30.3
EINFUHRUNG IN DAS DOMAIN NAME SYSTEM 689
30.3
.1 DOMAINS UND DOMAINNAMEN 689
30.3.2
ZONEN UND DNS-SERVERTYPEN 691
30.3.3
DIE DNS-NAMENSAUFLOESUNG 693
30.4
INSTALLATION VON
BIND9
694
30.5
DEN DNS-SERVER MIT RNDC ADMINISTRIEREN 695
30.5
.1 RNDC KONFIGURIEREN 695
30.5.2
RNDC NUTZEN 696
30.6 WORKSHOP: DIE DNS-CLIENTS NUTZEN 697
30.6
.1 NSLOOKUP 697
30.6.2 DIG 702
30.6.3
HOST 704
30.6.4 /ETC/RESOLV.CONF 704
30.7
WORKSHOP: DIE ERSTE ZONE EINRICHTEN 706
30.7
.1 DIE DATEISTRUKTUR VON
BIND9
UNTER DEBIAN 707
30.7.2 EINRICHTEN DER ZONENDATEI 707
30.7.3
DIE ZONE DEFINIEREN UND EINBINDEN 710
30.7.4 DIE NEUE ZONE TESTEN 711
30.8
WORKSHOP: EINE REVERSE ZONE ERSTELLEN 712
30.8.1 EINRICHTEN DER ZONENDATEI 712
30.8.2
DIE ZONE DEFINIEREN UND EINBINDEN 713
30.8.3
DIE NEUE ZONE TESTEN 713
30.9
EINEN SEKUNDAEREN SERVER AUFSETZEN 714
30.10
DNS-SICHERHEIT 715
30.10.
1 DEN ZONENTRANSFER AUF BESTIMMTE SLAVES BESCHRAENKEN 716
30.10.2
DIE AUTHENTIZITAET DES MASTERS SICHERSTELLEN 716
30.10.3
WEITERE SICHERHEITSEINSTELLUNGEN 719
30.10.4
DNSSEC 720
30
.11 WORKSHOP: DDNS 721
30
.11.1 VORBEREITUNGEN UND VORAUSSETZUNGEN 721
30
.11
.2
DEN DHCP-SERVER KONFIGURIEREN 722
30
.11
.3
DEN DNS-SERVER KONFIGURIEREN 723
30
.11
.4
DEN CLIENT KONFIGURIEREN 724
30
.11
.5
DIE ARBEIT DER SERVERDIENSTE KONTROLLIEREN 724
30.12
ZUSAMMENFASSUNG UND WEITERFUHRENDES 725
31
LOKALER E-MAIL-SERVER MIT CONTENT-FILTER 727
31
.1 DAS SZENARIO 728
31.2
DAS LAB 728
31.3
GRUNDLAGEN DER E-MAIL-KOMMUNIKATION 729
31.3.
1 SMTP - DAS MAIL-PROTOKOLL 729
31.3.2
DER WEG EINER E-MAIL 729
31.3.3 POP3
731
31.3.4 IMAP4
731
31.3.5
ESMTP 732
17
INHALTSVERZEICHNIS
31.3.6
UNIX TO UNIX COPY (UUCP) 732
31.3.7
... UND WAS IST MAPI? 732
31.3.8
WEITERE WICHTIGE E-MAIL-KONZEPTE 732
31.4
INSTALLATION VON POSTFIX 734
31.5
WIE FUNKTIONIERT POSTFIX? 736
31.5.
1 STOPPEN UND STARTEN VON POSTFIX 736
31.5.2
LOKALE MAILS 736
31.5.3
MAILS AUS DEM NETZWERK 737
31.5.4
DER QUEUE-MANAGER 738
31.5.5
WEITERLEITUNG DER MAIL 738
31.5.6
... UND WO SIND DIE DATEIEN UND VERZEICHNISSE VON POSTFIX? 738
31.6
WORKSHOP: EIN INTERNER MAIL-SERVER MIT POSTFACHABHOLUNG 740
31.6
.1 GRUNDKONFIGURATION DES MAIL-SERVERS 741
31.6.2
E-MAIL-BENUTZER EINRICHTEN 742
31.6.3
DEN E-MAIL-CLIENT KONFIGURIEREN UND TESTEN 742
31.6.4
DIE POSTFAECHER UEBERPRUEFEN 745
31.6.5
MAILS VOM PROVIDER ABHOLEN 746
31.6.6
EINEN
POP3
-SERVER EINRICHTEN 747
31.7
WORKSHOP: CONTENT-FILTER EINRICHTEN 749
31.7
.1 CLAMAV AUF DEM MAIL-SERVER EINRICHTEN 749
31.7.2
AMAVIS EINBINDEN 751
31.7.3
SPAMSCHUTZ MIT SPAMASSASSIN 758
31.7.4
UNERWUENSCHTE DATEITYPEN BLOCKIEREN 759
31.8
WEITERESCHRITTE 761
31.8
.1 HINTER DEN KULISSEN VON AMAVIS 761
31.8.2
TUNING-PARAMETER VON AMAVIS 761
31.8.3
DAS VERHALTEN VON AMAVIS ANPASSEN 762
31.8.4
DAS QUARANTAENEVERHALTEN ANPASSEN 763
31.8.5
GRUNDUEBERLEGUNGEN ZU SPAMASSASSIN 763
31.8.6
WIE ARBEITET SPAMASSASSIN? 764
31.9
ZUSAMMENFASSUNG UND WEITERFUHRENDES 765
32
INTERNET-MAIL-SERVER MIT SMTP-AUTHENTICATION 767
32.0
.1 DAS SZENARIO 768
32
.1 DAS LAB 768
32.2
ADMINISTRATION DER MAIL-QUEUES 768
32.2
.1 DER WEG EINER MAIL DURCH DIE MAIL-QUEUES 768
32.2.2
ADMINISTRATIONSTOOLS 769
32.3
MAPPINGS UND LOOKUP-TABLES 770
32.3
.1 /ETC/ALIASES 771
32.3.2
POSTMAP 771
32.3.3
EINBINDEN DER MAPPING-TABELLEN 771
32.3.4
EINFACHE LISTEN IN DATEIEN AUSLAGERN 772
32.3.5
CANONICAL-ADRESSEN 772
32.3.6
RELOCATED-ADRESSEN 772
LS
INHALTSVERZEICHNIS
32.4
MAILBOX-FORMATE 773
32.4
.1 MBOX 773
32.4.2
MAILDIR 773
32.5
MEHRERE DOMAINS VERWALTEN 774
32.5
.1 GEMEINSAME DOMAINS MIT LOKALEN BENUTZERN 774
32.5.2
GETRENNTE DOMAINS MIT LOKALEN BENUTZERN 775
32.5.3
GETRENNTE DOMAINS MIT VIRTUELLEN ACCOUNTS 776
32.6
WORKSHOP: VIRTUELLE DOMAINS UND
POP3
/IMAP-SERVER 778
32.6
.1 VIRTUELLE DOMAINS MIT LOKALEN BENUTZERN 778
32.6.2
VIRTUELLE DOMAINS MIT VIRTUELLEN MAILBOXEN 786
32.7
WORKSHOP: SMTP-AUTHENTICATION MIT CYRUS SASL 790
32.7
.1 WAS IST SASL? 790
32.7.2
DIE AUTHENTIFIKATIONSMETHODE 790
32.7.3
DAS AUTHENTIFIKATIONSSYSTEM 791
32.7.4
CYRUS-SASL INSTALLIEREN 791
32.7.5
GRUNDUEBERLEGUNGEN ZUR AUTHENTIFIKATION 792
32.7.6
SMTP-AUTH MIT SASLDB 793
32.7.7
SMTP-AUTH MIT LOKALEN BENUTZERN 796
32.8
MAIL-SYSTEM MIT MYSQL-BACKEND 798
32.9
EINEN WEBMAILER EINRICHTEN 798
32.10
ZUSAMMENFASSUNG UND WEITERFUHRENDES 801
33
FTP
- DATEIUEBERTRAGUNG IM INTERNET 803
33
.1 SZENARIO 804
33.2
DAS LAB 804
33.3
WIE FUNKTIONIERT FTP? 804
33.3
.1 AKTIVES FTP 804
33.3.2
PASSIVES FTP 805
33.3.3
BINARY- UND ASCII-MODUS 805
33.3.4
ANONYMOUS FTP 806
33.4
INSTALLATION VON PROFTPD 806
33.5
GRUNDKONFIGURATION VON PROFTPD 807
33.6
WORKSHOP: EINE FTP-SITZUNG 809
33.7
WORKSHOP: ERWEITERTE KONFIGURATION 813
33.7
.1 EIN FTP-HOME-VERZEICHNIS ZUWEISEN 813
33.7.2
SITZUNGEN BEGRENZEN 815
33.7.3
EIN NUR-LESEN-VERZEICHNIS EINBINDEN 815
33.8
ANONYMOUS-FTP 816
33.9
VIRTUELLE BENUTZER 818
33.10
VIRTUELLE FTP-HOSTS 819
33
.11 ZUSAMMENFASSUNG UND WEITERFUHRENDES 820
34
IPTABLES ALS PERSONAL-FIREWALL 821
34
.1 DAS LAB 822
34.2
FIREWALL-GRUNDLAGEN 822
34.2
.1 DIE PAKETFILTER-FIREWALL 822
19
INHALTSVERZEICHNIS
34.2.2
DIE STATEFUL-INSPECTION-FIREWALL 822
34.2.3
DIE APPLICATION-LAYER-FIREWALL 822
34.2.4
DIE PERSONAL-FIREWALL 823
34.2.5
DIE NETZWERK-FIREWALL 823
34.2.6
NETFILTER/IPTABLES 823
34.3
WIE FIINKTIONERT IPTABLES? 824
34.3
.1 TABLES - DIE TABELLEN 824
34.3.2
CHAINS - DIE REGELKETTEN 824
34.3.3
RULES - DIE FILTERREGELN 824
34.3.4
POLICIES - DIE RICHTLINIEN 825
34.4
WORKSHOP: EIN FIREWALL-SKRIPT ERSTELLEN 825
34.4
.1 DAS SKRIPT VORBEREITEN 825
34.4.2
GLOBALE OPERATIONEN 826
34.4.3
LOKALE KOMMUNIKATION 827
34.4.4
TARGETS 828
34.4.5
STATEFUL INSPECTION 828
34.4.6
SELBST ERSTELLTE CHAINS UND LOGGING 829
34.4.7
VERSCHIEDENE DIENSTE FREIGEBEN 830
34.4.8
FTP - DER FIREWALL-KILLER 833
34.4.9
DAS FIREWALL-SKRIPT 835
34.5
FIREWALL BUILDER - FRONTEND ZU IPTABLES 836
34.6
ZUSAMMENFASSUNG UND WEITERFUHRENDES 837
TEIL
4
LINUX ALS GATEWAY 839
35
LINUX ALS ROUTER 843
35
.1 WIE FUNKTIONIERT ROUTING? 843
35.2
STATISCHES UND DYNAMISCHES ROUTING 846
35.2
.1 STATISCHE ROUTEN EINTRAGEN 846
35.2.2
DAS STANDARDGATEWAY 847
35.2.3
DYNAMISCHES ROUTING 848
35.3
EINEN ROUTER EINRICHTEN UND KONFIGURIEREN 849
35.4
DER WEG INS INTERNET 850
35.4
.1 EIN VORHANDENER ISDN/DSL-ROUTER 850
35.4.2
EINEN DSL-ANSCHLUSS EINRICHTEN 851
35.4.3
EINEN DNS-CACHING-SERVER EINRICHTEN 857
35.4.4
IP-MASQUERADING EINRICHTEN 857
35.5
ZUSAMMENFASSUNG UND WEITERFUHRENDES 859
36
IPTABLES ALS NETZWERK-FIREWALL 861
36
.1 DAS SZENARIO 862
36.2
WOZU EIGENTLICH EINE DMZ? 862
36.3
AUFBAU DER LABORUMGEBUNG 863
20
INHALTSVERZEICHNIS
36.4
IPTABLES ALS NETZWERK-FIREWALL 864
36.5
AUFBAU DES DMZ-SERVERS FUER DIE LABORUMGEBUNG 864
36.6
GRUNDGERUEST DES FIREWALL-SKRIPTS 865
36.6
.1 VORARBEITEN 865
36.6.2
CHAINS VORBEREITEN 867
36.6.3
STATEFUL INSPECTION 867
36.6.4
LOOPBACK-KOMMUNIKATION
868
36.6.5
ANTISPOOFING-REGELN
868
36.6.6
DAS GRUNDGERUEST ZUSAMMENGEFASST 869
36.7
DAS FIREWALL-REGELWERK - NORMALE REGELN 871
36.7
.1 NETBIOS UND RPC 871
36.7.2
KOMMUNIKATION VON UND ZUM GATEWAY 871
36.7.3
WEB, FTP, MAIL,
POP3
UND SSH 872
36.7.4
DNS - NAMENSAUFLOESUNGEN 873
36.8
SNAT, DNAT UND MASQUERADING 873
36.8
.1 SNAT UND MASQUERADING 873
36.8.2
DNAT 875
36.8.3
NAT MIT IPTABLES 876
36.9
DIE LETZTE REGEL 877
36.10
DAS FIREWALL-SKRIPT IM GANZEN 878
36
.11 DYNDNS - IMMER UEBER DEN EIGENEN NAMEN ERREICHBAR 880
36
.11.1 BEI EINEM DYNDNS-PROVIDER ANMELDEN 880
36.11.2
DEN DYNDNS-CLIENT INSTALLIEREN 883
36.12
ZUSAMMENFASSUNG UND WEITERFUEHRENDES 885
37
SQUID-PROXYSERVER 887
37
.1 DIE LABORUMGEBUNG 887
37.2
DAS SZENARIO
888
37.3
WIE ARBEITET EIN PROXY? 889
37.3
.1 PROXY-GRUNDLAGEN 889
37.3.2
WARUM EINEN PROXY EINSETZEN? 890
37.3.3
SQUID - DER HTTP- UND FTP-PROXYSERVER 890
37.4
SQUID INSTALLIEREN 890
37.5
GRUNDKONFIGURATION VON SQUID 891
37.5
.1 AUFBAU DER DATEI SQUID.CONF. 893
37.5.2
PORTBINDUNG UND ANDERE NETZWERKOPTIONEN 894
37.5.3
PARENTS EINRICHTEN 895
37.5.4
DEN CACHE KONFIGURIEREN 896
37.5.5
CACHE-VERZEICHNISSE UND LOGGING 897
37.5.6
FTP- UND DNS-EINSTELLUNGEN 899
37.6
ZUGRIFFSSTEUERUNG VIA ACCESS-LISTS 899
37.7
AUTHENTIFIZIERUNG 900
37.8
URL-FILTER MIT SQUID 902
37.9
ZUSAMMENFASSUNG UND WEITERFUEHRENDES 903
21
INHALTSVERZEICHNIS
TEIL
5
SERVER-SECURITY 905
38
DAS SERVERSYSTEM HAERTEN 911
38
.1 INSTALLATION DES BETRIEBSSYSTEMS UND DER DIENSTE 911
38
.1.1 PARTITIONIERUNG 911
38.1.2
DAS DATEISYSTEM 912
38.1.3
INSTALLATION DES GRUNDSYSTEMS 912
38.1.4
WEITERE MASSNAHMEN BEI DER INSTALLATION 913
38.1.5
DIENSTE REDUZIEREN 914
38.2
NACH DER INSTALLATION 914
38.2
.1 DAS SYSTEM UPDATEN 915
38.2.2
LILO UND GRUB SICHERN 915
38.2.3
BIOS-EINSTELLUNGEN 916
38.2.4
DER PHYSISCHE STANDORT 917
38.3
DIENSTE ABSICHERN 917
38.3
.1 SSH 918
38.3.2
APACHE WEBSERVER 918
38.3.3
SQUID 922
38.3.4
FTP 922
38.3.5
DNS-SERVER 923
38.4
WEITERE MASSNAHMEN 924
39
EINBRUCHSERKENNUNG MIT INTRUSION-DETECTION-SYSTEMEN 925
39
.1 WIE FUNKTIONIERT EIN IDS? 925
39
.1.1 HOST-INSTRUSION-DETECTION-SYSTEME (HIDS) 926
39.1.2
NETWORK-INTRUSION-DETECTION-SYSTEME (NIDS) 927
39.1.3
INTRUSION-PREVENTION-SYSTEME (IPS) 928
39.1.4
VOR- UND NACHTEILE VON ID/IP-SYSTEMEN 928
39.2
TRIPWIRE 929
39.2
.1 TRIPWIRE INSTALLIEREN 929
39.2.2
DIE TRIPWIRE-DATEIEN 932
39.2.3
DIE KONFIGURATIONSDATEI TWCFG.TXT 933
39.2.4
DIE POLICY-DATEI TWPOL.TXT 934
39.2.5
PRAXISTIPPS ZUR KONFIGURATION 937
39.2.6
TRIPWIRE INITIALISIEREN 937
39.2.7
EINE INTEGRITAETSPRUEFUNG DURCHFUHREN 938
39.2.8
DIE TRIPWIRE-DATENBANK AKTUALISIEREN 939
39.3
SNORT 940
39.3
.1 WIE FUNKTIONIERT SNORT? 940
39.3.2
SNORT INSTALLIEREN 941
39.3.3
SNORT-KONFIGURATION - EIN UEBERBLICK 942
39.3.4
SNORT TESTEN 946
39.3.5
SNORT UPDATEN 946
39.4
ZUSAMMENFASSUNG UND WEITERFUHRENDES 948
40
DESASTER RECOVERY 949
STICHWORTVERZEICHNIS 959
22
|
any_adam_object | 1 |
author | Amberg, Eric 1970- |
author_GND | (DE-588)129055492 |
author_facet | Amberg, Eric 1970- |
author_role | aut |
author_sort | Amberg, Eric 1970- |
author_variant | e a ea |
building | Verbundindex |
bvnumber | BV041707720 |
classification_rvk | ST 261 |
classification_tum | DAT 254f DAT 436f |
ctrlnum | (OCoLC)879645275 (DE-599)DNB1038363241 |
dewey-full | 005.432 |
dewey-hundreds | 000 - Computer science, information, general works |
dewey-ones | 005 - Computer programming, programs, data, security |
dewey-raw | 005.432 |
dewey-search | 005.432 |
dewey-sort | 15.432 |
dewey-tens | 000 - Computer science, information, general works |
discipline | Informatik |
edition | 1. Aufl. |
format | Book |
fullrecord | <?xml version="1.0" encoding="UTF-8"?><collection xmlns="http://www.loc.gov/MARC21/slim"><record><leader>01846nam a2200469 c 4500</leader><controlfield tag="001">BV041707720</controlfield><controlfield tag="003">DE-604</controlfield><controlfield tag="005">20140902 </controlfield><controlfield tag="007">t</controlfield><controlfield tag="008">140226s2014 gw d||| |||| 00||| ger d</controlfield><datafield tag="015" ind1=" " ind2=" "><subfield code="a">13,N35</subfield><subfield code="2">dnb</subfield></datafield><datafield tag="016" ind1="7" ind2=" "><subfield code="a">1038363241</subfield><subfield code="2">DE-101</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">9783826682001</subfield><subfield code="c">Gb. : ca. EUR 49.99 (DE), ca. EUR 51.40 (AT), ca. sfr 66.90 (freier Pr.)</subfield><subfield code="9">978-3-8266-8200-1</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">3826682009</subfield><subfield code="9">3-8266-8200-9</subfield></datafield><datafield tag="024" ind1="3" ind2=" "><subfield code="a">9783826682001</subfield></datafield><datafield tag="028" ind1="5" ind2="2"><subfield code="a">Best.-Nr.: 82668200</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(OCoLC)879645275</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(DE-599)DNB1038363241</subfield></datafield><datafield tag="040" ind1=" " ind2=" "><subfield code="a">DE-604</subfield><subfield code="b">ger</subfield><subfield code="e">rakddb</subfield></datafield><datafield tag="041" ind1="0" ind2=" "><subfield code="a">ger</subfield></datafield><datafield tag="044" ind1=" " ind2=" "><subfield code="a">gw</subfield><subfield code="c">XA-DE-BW</subfield></datafield><datafield tag="049" ind1=" " ind2=" "><subfield code="a">DE-12</subfield><subfield code="a">DE-91</subfield><subfield code="a">DE-859</subfield><subfield code="a">DE-29T</subfield><subfield code="a">DE-11</subfield><subfield code="a">DE-634</subfield><subfield code="a">DE-573</subfield><subfield code="a">DE-523</subfield><subfield code="a">DE-1051</subfield><subfield code="a">DE-858</subfield></datafield><datafield tag="082" ind1="0" ind2=" "><subfield code="a">005.432</subfield><subfield code="2">22/ger</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 261</subfield><subfield code="0">(DE-625)143633:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">DAT 254f</subfield><subfield code="2">stub</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">DAT 436f</subfield><subfield code="2">stub</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">004</subfield><subfield code="2">sdnb</subfield></datafield><datafield tag="100" ind1="1" ind2=" "><subfield code="a">Amberg, Eric</subfield><subfield code="d">1970-</subfield><subfield code="e">Verfasser</subfield><subfield code="0">(DE-588)129055492</subfield><subfield code="4">aut</subfield></datafield><datafield tag="245" ind1="1" ind2="0"><subfield code="a">Linux Server mit Debian 7 GNU/Linux</subfield><subfield code="b">das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy)</subfield><subfield code="c">Eric Amberg</subfield></datafield><datafield tag="246" ind1="1" ind2="3"><subfield code="a">Linux-Server mit Debian 7 GNU/Linux</subfield></datafield><datafield tag="250" ind1=" " ind2=" "><subfield code="a">1. Aufl.</subfield></datafield><datafield tag="264" ind1=" " ind2="1"><subfield code="a">Heidelberg, München, Landsberg [u.a.]</subfield><subfield code="b">mitp</subfield><subfield code="c">2014</subfield></datafield><datafield tag="300" ind1=" " ind2=" "><subfield code="a">970 S.</subfield><subfield code="b">graph. Darst.</subfield></datafield><datafield tag="336" ind1=" " ind2=" "><subfield code="b">txt</subfield><subfield code="2">rdacontent</subfield></datafield><datafield tag="337" ind1=" " ind2=" "><subfield code="b">n</subfield><subfield code="2">rdamedia</subfield></datafield><datafield tag="338" ind1=" " ind2=" "><subfield code="b">nc</subfield><subfield code="2">rdacarrier</subfield></datafield><datafield tag="490" ind1="0" ind2=" "><subfield code="a">mitp Professional</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Debian GNU/LINUX 7.0</subfield><subfield code="0">(DE-588)1043038256</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="689" ind1="0" ind2="0"><subfield code="a">Debian GNU/LINUX 7.0</subfield><subfield code="0">(DE-588)1043038256</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2=" "><subfield code="5">DE-604</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">DNB Datenaustausch</subfield><subfield code="q">application/pdf</subfield><subfield code="u">http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=027154981&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA</subfield><subfield code="3">Inhaltsverzeichnis</subfield></datafield><datafield tag="999" ind1=" " ind2=" "><subfield code="a">oai:aleph.bib-bvb.de:BVB01-027154981</subfield></datafield></record></collection> |
id | DE-604.BV041707720 |
illustrated | Illustrated |
indexdate | 2024-07-10T01:03:24Z |
institution | BVB |
isbn | 9783826682001 3826682009 |
language | German |
oai_aleph_id | oai:aleph.bib-bvb.de:BVB01-027154981 |
oclc_num | 879645275 |
open_access_boolean | |
owner | DE-12 DE-91 DE-BY-TUM DE-859 DE-29T DE-11 DE-634 DE-573 DE-523 DE-1051 DE-858 |
owner_facet | DE-12 DE-91 DE-BY-TUM DE-859 DE-29T DE-11 DE-634 DE-573 DE-523 DE-1051 DE-858 |
physical | 970 S. graph. Darst. |
publishDate | 2014 |
publishDateSearch | 2014 |
publishDateSort | 2014 |
publisher | mitp |
record_format | marc |
series2 | mitp Professional |
spelling | Amberg, Eric 1970- Verfasser (DE-588)129055492 aut Linux Server mit Debian 7 GNU/Linux das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) Eric Amberg Linux-Server mit Debian 7 GNU/Linux 1. Aufl. Heidelberg, München, Landsberg [u.a.] mitp 2014 970 S. graph. Darst. txt rdacontent n rdamedia nc rdacarrier mitp Professional Debian GNU/LINUX 7.0 (DE-588)1043038256 gnd rswk-swf Debian GNU/LINUX 7.0 (DE-588)1043038256 s DE-604 DNB Datenaustausch application/pdf http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=027154981&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA Inhaltsverzeichnis |
spellingShingle | Amberg, Eric 1970- Linux Server mit Debian 7 GNU/Linux das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) Debian GNU/LINUX 7.0 (DE-588)1043038256 gnd |
subject_GND | (DE-588)1043038256 |
title | Linux Server mit Debian 7 GNU/Linux das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) |
title_alt | Linux-Server mit Debian 7 GNU/Linux |
title_auth | Linux Server mit Debian 7 GNU/Linux das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) |
title_exact_search | Linux Server mit Debian 7 GNU/Linux das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) |
title_full | Linux Server mit Debian 7 GNU/Linux das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) Eric Amberg |
title_fullStr | Linux Server mit Debian 7 GNU/Linux das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) Eric Amberg |
title_full_unstemmed | Linux Server mit Debian 7 GNU/Linux das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) Eric Amberg |
title_short | Linux Server mit Debian 7 GNU/Linux |
title_sort | linux server mit debian 7 gnu linux das umfassende praxis handbuch aktuell fur die version debian 7 wheezy |
title_sub | das umfassende Praxis-Handbuch ; aktuell für die Version Debian 7 (Wheezy) |
topic | Debian GNU/LINUX 7.0 (DE-588)1043038256 gnd |
topic_facet | Debian GNU/LINUX 7.0 |
url | http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=027154981&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |
work_keys_str_mv | AT ambergeric linuxservermitdebian7gnulinuxdasumfassendepraxishandbuchaktuellfurdieversiondebian7wheezy AT ambergeric linuxservermitdebian7gnulinux |