Dieses Modul kostenlos auf echter VM üben
Kostenlos registrierenHallo Welt
Dein Einstieg ins Lab: Du lernst in wenigen Minuten, wie die automatische Prüfung deine Lösungen auf der echten VM kontrolliert — und sperrst zum Schluss den Root-Login per SSH. 4 kurze Aufgaben.
Validator-Rundgang
Willkommen — so funktioniert der Validator
Dieses kurze Einstiegsmodul zeigt dir, wie das Lab deine Lösungen prüft. Jede Aufgabe wird auf deiner echten VM automatisch validiert — du bekommst sofort Rückmeldung, ob sie bestanden ist. Du lernst hier drei Arten von Checks kennen:
- Datei-Inhalt (file_content): prüft, ob eine Datei einen bestimmten Text enthält.
- Befehls-Ausgabe (command_output): führt einen Befehl aus und prüft dessen Ausgabe.
- Dienst-Status (service_status): prüft, ob ein Systemdienst läuft.
So weißt du in allen späteren Modulen genau, was „Prüfen" bedeutet. Klicke nach jeder Aufgabe auf Prüfen.
Dein Ziel
Du löst je eine Aufgabe pro Check-Typ und zum Schluss eine echte Mini-Härtung: Du sperrst den Root-Login per SSH.
Aufgaben
1. Datei-Inhalts-Prüfung
Check-Typ 1: Datei-Inhalt. Dieser Check prüft, ob eine Datei einen bestimmten Text enthält. Schreibe
Lab Sessionin die Datei/etc/issue(das Login-Banner).echo "Lab Session" | sudo tee /etc/issueKontrolle:
/etc/issueenthält den TextLab Session.2. Command-Output-Prüfung
Check-Typ 2: Befehls-Ausgabe. Dieser Check führt einen Befehl aus und prüft dessen Ausgabe. Aktiviere die Firewall UFW, sodass
ufw statusden TextStatus: activeliefert.sudo ufw --force enable sudo ufw statusKontrolle:
ufw statusgibtStatus: activeaus.3. Service-Status-Prüfung
Check-Typ 3: Dienst-Status. Dieser Check prüft, ob ein Systemdienst läuft. Starte den Dienst
fail2ban.sudo systemctl ____ --now fail2banKontrolle: Der Dienst
fail2banistactive(systemctl is-active fail2ban).4. Mini-Härtung: Root-Login sperren
Check-Typ 2 noch einmal — diesmal mit echter Härtung. Ein Server, auf dem sich
rootper SSH anmelden darf, ist das Lieblingsziel automatischer Angriffe. Du sperrst den Root-Login und lässt den SSH-Dienst die Änderung laden. Der Prüfer liest dafür mitsshd -Tdie wirksame Konfiguration: alle Dateien zusammen (auch/etc/ssh/sshd_config.d/) samt Standardwerten — so, wie SSH sie beim nächsten Laden anwendet.Setze in
/etc/ssh/sshd_configdie OptionPermitRootLoginaufnound lade den SSH-Dienst danach neu.sudo sed -i -E 's/^#?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config sudo systemctl reload sshOhne
reloadarbeitet der laufende Dienst weiter mit dem alten Wert, bis er neu startet. Die Prüfung merkt das nicht (sshd -Tliest die Dateien) — darum gehört der Reload immer dazu.Kontrolle:
sudo sshd -T | grep permitrootloginzeigtpermitrootlogin no.
Wissens-Check: Hallo Welt
Ohne VM, ca. 3 Minuten. Du rufst ab, was du im Modul geübt hast – falsche Antworten kommen am Ende noch einmal.
Verwandte Kurse
Jetzt selbst üben
Lesen ist gut – selbst machen ist besser. Übe dieses Modul an einer echten Linux-VM, direkt im Browser. Ein kostenloses Konto genügt.
Kostenlos startenLab-Inhalte unter CC BY 4.0 – frei nutzbar mit Namensnennung (© TechLogia).
