CRITICAL INFRA
Loading critical CVEs…
ALL EXPLOITED
Loading…

Technischer Leitfaden

Technische Lösungen aus echten Projekten.

HowTo: Wazuh SIEM/XDR von Grund auf

Manager/Indexer/Dashboard installieren, Agenten registrieren, Realtime-FIM, eigene Regeln und Decoder, Active Response, Schwachstellenerkennung und Integrationen — Befehle.

HowTo: Monitoring mit Checkmk von Grund auf

Installation, omd-Site, TLS-Agenten, Discovery, Regeln, Benachrichtigungen, verteiltes Monitoring und API — ein kompletter Befehls-Guide.

HowTo: einfaches Kubernetes mit k3s auf Debian

Server, Worker, kubectl, App-Deployment und Traefik-Ingress — Schritt fuer Schritt.

HowTo: WireGuard Site-to-Site — zwei Netze verbunden

Zwei LANs ueber einen verschluesselten Tunnel verbinden, mit Routing zwischen Standorten.

HowTo: SPF, DKIM und DMARC — E-Mail, die im Posteingang landet

Anti-Spoofing, kryptografische Signatur und Policy, mit DNS-Pruefung.

HowTo: PostgreSQL-Streaming-Replikation auf Debian

Primary + Standby, pg_basebackup, Lag-Pruefung und Failover.

HowTo: Load Balancing mit HAProxy auf Debian

Frontend/Backend, Algorithmen, Health-Checks, TLS und eine Statistikseite.

HowTo: SSH-Hardening + Bastion auf Debian

ed25519-Schluessel, kein Passwort/Root, 2FA, Jump-Host und Brute-Force-Schutz.

HowTo: Let's-Encrypt-Wildcard-Zertifikat mit DNS-01

Wildcard *.domain ohne Port 80 (Cloudflare), ideal fuer Intranet, mit Auto-Erneuerung.

HowTo: CrowdSec von Grund auf auf Debian

Installation, Acquisition, Collections, nftables-Bouncer, Konsole und Tests — Schritt fuer Schritt.

HowTo: Proxmox Live-Migration und Cluster-Netzwerk

Dediziertes Migrationsnetz, Bonding/VLAN, Online-Migration und CPU-Kompatibilitaet.

HowTo: ZFS auf Proxmox — Pool, Snapshots und Replikation

Mirror/Raidz-Pool, Kompression, sofortige Snapshots und Knoten-zu-Knoten-Replikation.

HowTo: Proxmox Backup Server — inkrementelles Backup und Restore

Inkrementelles, dedupliziertes Backup mit Integritaetspruefung und Retention — Schritt fuer Schritt.

vSAN und Software-Defined Storage — kostenlose Optionen und Auswahl

Ceph, StarWind VSAN Free, GlusterFS, DRBD/Linstor, ZFS — Vergleich und Auswahl.

Kostenlose Sicherheitsloesungen auf Linux und OPNsense — Katalog

IDS/IPS, SIEM, Threat Intelligence, Feeds, Firewall, VPN, Scanning und Monitoring — mit dem, was jede leistet.

Proxmox VE mit Ceph installieren — hyperkonvergenter Cluster

Proxmox-VE-Cluster mit repliziertem Ceph-Storage: Anforderungen, Netzwerk, OSDs, RBD-Pool und High Availability.

HowTo: WireGuard-VPN auf Debian + Windows-Client

WireGuard-Server auf Debian plus Einrichtung des Clients unter Windows, Schritt fuer Schritt.

HowTo: nftables-Firewall auf Debian

Basis-Ruleset, IP-Sets, SSH-Rate-Limit, Logging und Persistenz — Befehle.

HowTo: Debian + Nginx-Webserver von Grund auf

Installation, Firewall, Server-Block und Let's Encrypt TLS — Debian 12/13.

Docker in Produktion mit Nginx — Reverse Proxy, TLS und Hardening

Praxisleitfaden: containerisierte Apps mit Docker hinter einem Nginx-Reverse-Proxy, Let's Encrypt TLS, isolierte Netzwerke und Produktions-Hardening.

OPNsense mit Suricata IDS/IPS und CrowdSec — mehrschichtige Verteidigung

Praxisleitfaden: OPNsense-Firewall mit Inline-Suricata IDS/IPS und kollaborativem CrowdSec IPS — Installation, Regeln, Tuning und Tests.

Top 5 Gründe für Debian bei Enterprise-Servern

Warum Debian die bevorzugte Linux-Distribution für Enterprise-Server im Jahr 2026 bleibt.

Fortinet vs pfSense vs OPNsense — Vergleich 2026

Welche Firewall eignet sich für SMB, Mid-Market oder Enterprise im Jahr 2026.

VMware → Proxmox Migration: kompletter Leitfaden

Nach den Broadcom-Preiserhöhungen migrieren viele. Schritt-für-Schritt-Leitfaden VMware → Proxmox VE.

Linux-Server-Hardening 2026: kompletter Leitfaden

Wie Sie einen Linux-Debian-Server im Jahr 2026 absichern.

Disaster Recovery mit Veeam: 3-2-1-Strategie

Wie Sie Backup und DR mit Veeam B&R nach der 3-2-1-Strategie implementieren.

SD-WAN mit FortiGate — Enterprise-Multi-Site-Ansatz

SD-WAN-Implementierung mit FortiGate.

P2V Migration zu Hyper-V — was es bedeutet

P2V-Konvertierung physischer Server zu Hyper-V.

Linux-Firewall mit IP-Reputation + NetFlow-Monitoring

Enterprise-Firewall unter Linux.

24/7 SOC mit Wazuh SIEM + Suricata IDS

Aufbau eines funktionsfähigen 24/7 SOC.

Enterprise Reverse Proxy: HAProxy + Nginx + WAF

HA Reverse-Proxy-Design.

Self-hosted Mailserver: Enterprise Postfix + Dovecot

Self-hosted Mailserver mit Postfix, Dovecot, Rspamd.

Infrastruktur-Monitoring mit Grafana + Prometheus + Zabbix

Kompletter Monitoring-Stack.

Infrastruktur-Automatisierung mit Ansible

Ansible-Implementierung.