Seit nun schon fast 20 Jahren (Kernel 2.3) wacht das Team aus netfilter-Kernelmodulen und iptables-Userspace-Programmen über den Netzwerkverkehr auf Linux-Systemen. Alle Netzwerkpakete durchlaufen den Kernel und können mit Hilfe von Regeln inspiziert, modifiziert oder verworfen werden. Die mehr oder weniger komplexen Regeln werden vom Administrator...
WireGuard ist eine neue Möglichkeit, um VPN zu realisieren. WireGuard erzeugt sichere Point-to-Point-Verbindungen zwischen sogenannten Peers und bietet damit sicheren Fernzugriff auf Netzwerke. Funktionsweise WireGuard hat einige Unterschiede zu vergleichbaren Technologien wie OpenVPN oder IPSec. Es läuft direkt im Linux Kernel und soll bald in den...
Seit Januar 2019 ist Bash 5.0 allgemein verfügbar. Dieses aktuelle Major-Release ist ca. 10 Jahre nach dem Major-Release 4 erschienen. In diesem Artikel sollen einige praktische Unterschiede zur vorherigen Version Bash 4.4 aus dem Jahr 2016 dargestellt werden. Historie Bei der Bash (Bourne-again Shell) handelt es sich um einen Kommando...
Alpine (https://www.alpinelinux.org) ist eine Linux-Distribution, die den Fokus auf geringe Speicherplatzgröße und Geschwindigkeit, sowie Sicherheit legt. Deshalb eignet sie sich besonders für den Einsatz in Firewalls oder VPN-Konfigurationen. Dafür soll sie im komplett RAM laufen und nur von einem schreibgeschützten Medium gebootet werden. Besonde...
Das ip Kommando aus der Programmsammlung iproute2 dient zur Anpassung der Netzwerkkonfigurationen von Linux Systemen. Es wurde als Ersatz für das bisherige ifconfig aus dem Paket net-tools entwickelt, da dieses veraltet ist und seit mehreren Jahren nicht mehr gewartet wird. Zusätzlich bietet es mehr Möglichkeiten als ifconfig, da es die Funktionen ...
Restic (https://restic.net) ist ein einfaches und effizientes Tool um Backups von Systemen zu erstellen. Unter Linux ist es in den meisten Repositories verfügbar, außerdem gibt es Versionen für Mac, BSD und Windows. Die Backups werden in sogenannten Snapshots erstellt, die in einem Repository gespeichert werden. Als Speicherort für das Repository v...