Ubuntu Server absichern (Hardening)
Praxis-Leitfaden zur Absicherung eines Ubuntu Servers 24.04 LTS – von SSH-Härtung, UFW-Firewall und Fail2ban über Kernel-Parameter und AppArmor bis zu Logging, Auditing und abschließendem Lynis-Check.
Blog / Artikel
Beiträge zu IT-Sicherheit, Threat Intelligence, Systemintegration und Automation.
Praxis-Leitfaden zur Absicherung eines Ubuntu Servers 24.04 LTS – von SSH-Härtung, UFW-Firewall und Fail2ban über Kernel-Parameter und AppArmor bis zu Logging, Auditing und abschließendem Lynis-Check.
Schritt-für-Schritt-Anleitung für Einsteiger und Claude-Code-Umsteiger – OpenCode als Terminal- und Desktop-App unter Linux installieren, im VS-Code-Terminal nutzen und über OpenRouter an 100+ KI-Modelle anbinden.
Schritt-für-Schritt-Tutorial: Installation und Konfiguration von OpenCode auf Windows 11 – inklusive OpenRouter-Anbindung, VS-Code-Integration, Desktop-App und optionalem WSL-Pfad.
Open-Source-Threat-Intelligence für die Praxis – wie RansomLook automatisiert Data-Leak-Seiten überwacht, Alarme auslöst und sich als Frühwarnsystem in Unternehmen einsetzen lässt.
Mobiler KI-Workspace unter Windows – Open WebUI komplett portable auf einem USB-Stick betreiben: ohne Admin-Rechte, ohne Docker, ohne lokale Modelle. Inklusive WinPython-Setup, Start-Skript und OpenRouter-Anbindung.
API-Key und Chat-Verläufe auf dem portablen KI-Workspace schützen – den Open-WebUI-USB-Stick mit BitLocker To Go oder einem VeraCrypt-Container verschlüsseln. Schritt für Schritt, inklusive Entscheidungshilfe.
Zwei herstellerfremde PV-Speichersysteme (Ampere.StoragePro E3 und Hoymiles HiBattery) über einen softwaredefinierten Smart Meter auf Home-Assistant-Basis koppeln – Modbus TCP, Shelly-Aktorik und dynamische 24h-Überschussregelung.