Seminar OpenBSD Intensiv – Sichere Dienste, DNS, Mail und Web

Seminar / Training

Das Intensivseminar bündelt Identitäten, Systemhärtung, DNS, Mail, Web, TLS und Proxy-Dienste. Aus einzelnen Daemons entsteht eine segmentierte, protokollierte und wartbare Dienstplattform mit klaren Vertrauensgrenzen.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Konten, administrative Zugänge und Dienste nach dem Minimalprinzip absichern
  • Rekursive und autoritative DNS-Dienste kontrolliert bereitstellen
  • Mailtransport mit OpenSMTPD und Webdienste mit httpd und relayd betreiben
  • TLS, Zertifikate, Protokollierung, Monitoring und Wiederherstellung durchgängig organisieren

Zielgruppe

System- und Sicherheitsadministration, Hosting- und Plattformbetrieb, DevOps, technische Consultants und Dienstverantwortliche.

Voraussetzungen

Gute Grundlagen in OpenBSD- oder Unix-Administration, TCP/IP, DNS und TLS. Grundverständnis von SMTP und HTTP ist erforderlich.

Seminarinhalte

  1. Schritt 1: Tag 1: Sicherheitsarchitektur und Kontenmodell

    Schutzbedarf, Zonen, Datenflüsse, Rollen, Benutzer, Gruppen, Login-Klassen, doas und administrative SSH-Zugänge werden als gemeinsame Sicherheitsbasis aufgebaut.

  2. Schritt 2: System- und Diensthärtung umsetzen

    Minimale Dienste, sichere Standardwerte, Dateirechte, chroot- und Privilegientrennung, Zeitbasis, Protokollierung, Patchstand und Geheimnisverwaltung werden geprüft.

  3. Schritt 3: Tag 2: Resolver und DNS-Autorität bereitstellen

    resolvd, Unwind, Unbound, DNSSEC-Validierung, interne Zonen, NSD, Zonendateien, Transfers und Sekundärbetrieb werden in einer getrennten DNS-Architektur umgesetzt.

  4. Schritt 4: DNS-Änderungen und Fehler behandeln

    Delegation, TTL, Reverse-Zonen, Validierungsfehler, Transferprobleme und Cacheeffekte werden mit einem festen Prüfplan diagnostiziert.

  5. Schritt 5: Tag 3: OpenSMTPD-Grundsystem aufbauen

    Listener, Tabellen, Aktionen, Match-Regeln, lokale Zustellung, Weiterleitung, Warteschlangen und Protokolle werden schrittweise konfiguriert.

  6. Schritt 6: Mailtransport und Missbrauchsschutz ergänzen

    TLS, Authentifizierung, Relaying, Absender- und Empfängerregeln, Limits, Fehlerantworten, Warteschlangenpflege und nachvollziehbare Tests werden umgesetzt.

  7. Schritt 7: Tag 4: Webdienst mit httpd bereitstellen

    Serverblöcke, Adressen, Hosts, Dokumentwurzeln, Rechte, MIME-Typen, Fehlerseiten, Logs und kontrollierte Weiterleitungen werden eingerichtet.

  8. Schritt 8: TLS-Zertifikate mit acme-client verwalten

    Kontoschlüssel, Domainvalidierung, Zertifikatsspeicher, Erneuerung, Dienstneuladung und Ablaufüberwachung werden in einen automatisierten Prozess überführt.

  9. Schritt 9: relayd als Proxy und TLS-Endpunkt einsetzen

    Protokolle, Relays, Tabellen, Gesundheitsprüfungen, Headerbehandlung, TLS-Terminierung und Backend-Auswahl werden aufgebaut und getestet.

  10. Schritt 10: Tag 5: Überwachung und Ereignisbehandlung

    DNS-, SMTP-, HTTP- und TLS-Prüfungen, Logs, Zertifikatsfristen, Warteschlangen, Erreichbarkeit und Ressourcen werden in eine gemeinsame Betriebskontrolle integriert.

  11. Schritt 11: Sicherung und Wiederherstellung der Dienstplattform

    Konfigurationen, Schlüssel, Zertifikate, Zonendaten, Mailzustand und Webinhalte werden nach Schutzbedarf gesichert und in einer Ersatzumgebung wiederhergestellt.

  12. Schritt 12: Gesamtabnahme durchführen

    Namensauflösung, Mailfluss, Webzugriff, Proxying, TLS, Berechtigungen, Protokolle und Fehlerreaktionen werden mit einer vollständigen technischen und fachlichen Testmatrix geprüft.

Praxisübungen

  • Eine gehärtete DNS-, Mail- und Webplattform mit getrennten Rollen aufbauen
  • Zertifikate automatisiert verwalten und relayd als kontrollierten TLS-Proxy integrieren
  • Mehrere Dienst- und Sicherheitsfehler anhand von Logs, Protokolltests und Paketmitschnitten diagnostizieren

Methodik

Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: System- und Sicherheitsadministration, Hosting- und Plattformbetrieb, DevOps, technische Consultants und Dienstverantwortliche.
Voraussetzungen: Gute Grundlagen in OpenBSD- oder Unix-Administration, TCP/IP, DNS und TLS. Grundverständnis von SMTP und HTTP ist erforderlich.
Vorausetzungen:  
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben