About
Dieses Wiki richtet sich an alle, die täglich mit Linux-Servern, Containern, Netzwerken, Virtualisierung oder komplexen Setups arbeiten und verlässliche Informationen brauchen, statt sich durch halbe Antworten im Internet zu kämpfen.
Posts
SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen. Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.
Dieser Artikel zeigt, wie du auf Ubuntu 24.04 LTS und Ubuntu 26.04 LTS deinen Server mit zwei konkreten Maßnahmen absicherst: SSH mit FIDO2 und YubiKey für hardwarebasierte, passwortlose Authentifizierung und CrowdSec als kollaboratives Intrusion-Prevention-System. Beides zusammen schließt die häufigsten Angriffsvektoren, ohne dass du dich um Passwort-Rotation oder Key-Management kümmern musst.
Wenn du Linux eine Weile benutzt, läuft dir der Begriff Kernel ständig über den Weg. Beim Update wird ein neuer installiert, ein Treiber braucht eine bestimmte Kernel-Version, und nach manchen Aktualisierungen sollst du plötzlich neu starten.
Nur: Was ist dieser Kernel eigentlich – und warum hängt so viel an ihm?
Media Kit
Free for editorial use with credit.
Subscribe
With a vutuv account
The best way: follow Admin:Docs here. New posts land in your feed, and you can reply and join in.
No vutuv account? These ways work too:
Fediverse
Are you on Mastodon or another Fediverse app? Follow Admin:Docs from there and new public posts arrive in your timeline. No vutuv account needed.
@admindocsde@vutuv.de
Or with an RSS reader
New public posts arrive in any feed reader. No account needed either.
https://vutuv.de/organizations/admindocs/posts/feed.xml