Debian 13 Server absichern
Budget: $15 – $25 USD
Ich betreibe einen frisch installierten Debian-13-Server und möchte ihn von Grund auf sicher aufstellen. Konkret geht es mir um drei Punkte:
• Firewall-Konfiguration
• SSH-Härtung
• Regelmäßige Software-Aktualisierungen und Patches
Als zusätzliches Schutz-Tool soll Fail2Ban eingerichtet und optimal angepasst werden.
Ich habe noch keine festen Firewall-Regeln; hier brauche ich zunächst Beratung, damit wir gemeinsam sinnvolle Standards definieren und anschließend sauber umsetzen können.
Ihre Aufgabe:
1. Prüfen des aktuellen Systems auf offene Ports, veraltete Pakete und potenzielle Schwachstellen.
2. Erstellen bzw. Anpassen der Firewall-Regeln (z. B. iptables/nftables) und dokumentieren, wie ich sie später selbst erweitern kann.
3. Härtung des SSH-Dienstes – sichere Schlüssel-Authentifizierung, Protokoll-Versionen, Rate-Limiting u. Ä.
4. Installation und Konfiguration von Fail2Ban mit praxisnahen Jails (SSH, ggf. weitere Dienste, die Sie identifizieren).
5. Einrichten eines zuverlässigen Update- und Patch-Workflows, damit sicherheitsrelevante Pakete automatisch eingespielt werden.
6. Kurze Abschlussdokumentation mit allen Schritten und Befehlen, damit ich die Konfiguration nachvollziehen und pflegen kann.
Bitte bringen Sie solide Erfahrung mit Debian-Systemen, Netzwerk-Security und Shell-Scripting mit. Wenn Sie bereits Best-Practice-Vorlagen oder Automatisierungs-Skripte haben, erwähnen Sie das gern.
• Firewall-Konfiguration
• SSH-Härtung
• Regelmäßige Software-Aktualisierungen und Patches
Als zusätzliches Schutz-Tool soll Fail2Ban eingerichtet und optimal angepasst werden.
Ich habe noch keine festen Firewall-Regeln; hier brauche ich zunächst Beratung, damit wir gemeinsam sinnvolle Standards definieren und anschließend sauber umsetzen können.
Ihre Aufgabe:
1. Prüfen des aktuellen Systems auf offene Ports, veraltete Pakete und potenzielle Schwachstellen.
2. Erstellen bzw. Anpassen der Firewall-Regeln (z. B. iptables/nftables) und dokumentieren, wie ich sie später selbst erweitern kann.
3. Härtung des SSH-Dienstes – sichere Schlüssel-Authentifizierung, Protokoll-Versionen, Rate-Limiting u. Ä.
4. Installation und Konfiguration von Fail2Ban mit praxisnahen Jails (SSH, ggf. weitere Dienste, die Sie identifizieren).
5. Einrichten eines zuverlässigen Update- und Patch-Workflows, damit sicherheitsrelevante Pakete automatisch eingespielt werden.
6. Kurze Abschlussdokumentation mit allen Schritten und Befehlen, damit ich die Konfiguration nachvollziehen und pflegen kann.
Bitte bringen Sie solide Erfahrung mit Debian-Systemen, Netzwerk-Security und Shell-Scripting mit. Wenn Sie bereits Best-Practice-Vorlagen oder Automatisierungs-Skripte haben, erwähnen Sie das gern.
Related categories:
System Admin
Linux
Ubuntu
Debian
Documentation
Network Security
Automation
System Administration