110.2

System-Log-Dateien

Code: 110.2

progress.course_progress / 1 Lektionen

Du bist nicht angemeldet. Melde dich an, um deinen Lernfortschritt zu speichern und Quizze zu bearbeiten.

1

Einen Rechner absichern

110.2.L1

4 Quiz 6 Karten
## Lernziele
- Kernkonzepte von **Host absichern** verstehen
- Prüfungsrelevante Befehle und Konfigurationen beherrschen
- Typische Fehlerquellen erkennen und beheben

## Zusammenfassung
Diese Lektion behandelt das LPIC-Thema **Einen Rechner absichern**. Das Thema gehört zum Bereich Host absichern und ist Teil des offiziellen Prüfungsstoffs.

Im Fokus stehen die praktischen Grundlagen, die für die Zertifizierung essenziell sind. Wichtige Schwerpunkte sind: nftables, iptables, hosts.allow.

## Wichtige Befehle
- Inhalt folgt in der aktualisierten Version

## Prüfungstipps
- Lesen Sie die Manpages zu allen genannten Befehlen
- Üben Sie Befehle in einer virtuellen Maschine oder Container-Umgebung
- Achten Sie auf die Unterschiede zwischen Distributionen

## Weiterführende Links
- [LPI-Lernmaterial (offiziell)](https://www.lpi.org)
- [Linux Man Pages Online](https://man7.org/linux/man-pages/)

Quiz (4 Fragen)

Frage / 4 /

Wie schalten Sie das zuvor gesperrte Konto emma wieder frei?

Erklärung: Der Superuser führt passwd -u emma aus, um das Konto zu entsperren.

Das Konto emma hat aktuell ein Verfallsdatum. Wie setzen Sie das Verfallsdatum auf “nie”?

Erklärung: Der Superuser führt chage -E -1 emma aus, um das Verfallsdatum auf “nie” zu setzen. Diese Einstellung überprüfen Sie mit chage -l emma.

Der Dienst CUPS, der Druckaufträge verarbeitet, wird auf Ihrem Server nicht benötigt. Wie deaktivieren Sie den Dienst dauerhaft? Wie überprüfen Sie, dass der entsprechende Port nicht mehr aktiv ist?

Erklärung: Wie überprüfen Sie, dass der entsprechende Port nicht mehr aktiv ist? Als Superuser folgenden Befehl ausführen: systemctl disable cups.service --now Nun wie folgt die Inaktivität überprüfen: netstat -l | grep ":ipp "` or `ss -l | grep ":ipp "

Sie haben den Webserver nginx installiert. Wie überprüfen Sie, ob nginx TCP-Wrapper unterstützt? LPIC-1 (102) (Version 5.0) | 110.2 Einen Rechner absichern | 545

Erklärung: Der Befehl ldd /usr/sbin/nginx | grep "libwrap" zeigt einen Eintrag an, wenn nginx TCP-Wrapper unterstützt. LPIC-1 (102) (Version 5.0) | 110.2 Einen Rechner absichern | 549

✓ Quiz abgeschlossen! 🎉

/ richtig

Zur Kursübersicht

Karteikarten (6)

Karte / 6

Frage

Prüfen Sie, ob die Existenz der Datei /etc/nologin die Anmeldung des Benutzers root verhindert.

Tippe zum Aufdecken →

Antwort

Siehe Lernmaterial.

Frage

Verhindert das Vorhandensein der Datei /etc/nologin passwortlose Anmeldungen mit SSH- Schlüsseln?

Tippe zum Aufdecken →

Antwort

Siehe Lernmaterial.

Frage

Was passiert beim Login, wenn die Datei /etc/nologin nur die Textzeile login is currently not possible enthält?

Tippe zum Aufdecken →

Antwort

Siehe Lernmaterial.

Frage

Erhält der normale Benutzer emma Informationen über den Benutzer root in der Datei /etc/passwd, z.B. mit dem Befehl grep root /etc/passwd?

Tippe zum Aufdecken →

Antwort

Siehe Lernmaterial.

Frage

Erhält der normale Benutzer emma Informationen über sein eigenes gehashtes Passwort in der Datei /etc/shadow, z.B. mit dem Befehl grep emma /etc/shadow?

Tippe zum Aufdecken →

Antwort

Nein, denn normale Benutzer haben keine Leseberechtigung für diese Datei.

Frage

Mit welchen Schritten aktivieren Sie den alten Dienst daytime und prüfen, ob xinetd ihn verwaltet? Dies ist nur eine Übung, die Sie nicht in einer Produktionsumgebung ausführen sollten! LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 546 |

Tippe zum Aufdecken →

Antwort

Dies ist nur eine Übung, die Sie nicht in einer Produktionsumgebung ausführen sollten! Zuerst ändern Sie die Datei /etc/xinetd.d/daytime und setzen die Direktive disable = no. Danach starten Sie den xinetd-Dienst neu: systemctl restart xinetd.service (oder service xinetd restart auf Systemen mit SyS-V-Init). Jetzt prüfen Sie, ob es funktioniert: nc localhost daytime. Anstelle von nc können Sie auch netcat verwenden. LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 550 |

Bearbeite alle Quizfragen, um die Lektion abzuschließen. ✓ Lektion abgeschlossen