Zum Inhalt springen
Techlogia — KI- und Web-Dienstleister Berlin

Dieses Modul kostenlos auf echter VM üben

Kostenlos registrieren
 Alle Kurse
Frei lesbar – ohne Anmeldung

Hallo Welt

Dein Einstieg ins Lab: Du lernst in wenigen Minuten, wie die automatische Prüfung deine Lösungen auf der echten VM kontrolliert — und sperrst zum Schluss den Root-Login per SSH. 4 kurze Aufgaben.

Dauer: 10 Min.Niveau: EinstiegAufgaben: 4

Validator-Rundgang

Willkommen — so funktioniert der Validator

Dieses kurze Einstiegsmodul zeigt dir, wie das Lab deine Lösungen prüft. Jede Aufgabe wird auf deiner echten VM automatisch validiert — du bekommst sofort Rückmeldung, ob sie bestanden ist. Du lernst hier drei Arten von Checks kennen:

  • Datei-Inhalt (file_content): prüft, ob eine Datei einen bestimmten Text enthält.
  • Befehls-Ausgabe (command_output): führt einen Befehl aus und prüft dessen Ausgabe.
  • Dienst-Status (service_status): prüft, ob ein Systemdienst läuft.

So weißt du in allen späteren Modulen genau, was „Prüfen" bedeutet. Klicke nach jeder Aufgabe auf Prüfen.

Dein Ziel

Du löst je eine Aufgabe pro Check-Typ und zum Schluss eine echte Mini-Härtung: Du sperrst den Root-Login per SSH.

Aufgaben

  1. 1. Datei-Inhalts-Prüfung

    Check-Typ 1: Datei-Inhalt. Dieser Check prüft, ob eine Datei einen bestimmten Text enthält. Schreibe Lab Session in die Datei /etc/issue (das Login-Banner).

    echo "Lab Session" | sudo tee /etc/issue

    Kontrolle: /etc/issue enthält den Text Lab Session.

  2. 2. Command-Output-Prüfung

    Check-Typ 2: Befehls-Ausgabe. Dieser Check führt einen Befehl aus und prüft dessen Ausgabe. Aktiviere die Firewall UFW, sodass ufw status den Text Status: active liefert.

    sudo ufw --force enable
    sudo ufw status

    Kontrolle: ufw status gibt Status: active aus.

  3. 3. Service-Status-Prüfung

    Check-Typ 3: Dienst-Status. Dieser Check prüft, ob ein Systemdienst läuft. Starte den Dienst fail2ban.

    sudo systemctl ____ --now fail2ban

    Kontrolle: Der Dienst fail2ban ist active (systemctl is-active fail2ban).

  4. 4. Mini-Härtung: Root-Login sperren

    Check-Typ 2 noch einmal — diesmal mit echter Härtung. Ein Server, auf dem sich root per SSH anmelden darf, ist das Lieblingsziel automatischer Angriffe. Du sperrst den Root-Login und lässt den SSH-Dienst die Änderung laden. Der Prüfer liest dafür mit sshd -T die wirksame Konfiguration: alle Dateien zusammen (auch /etc/ssh/sshd_config.d/) samt Standardwerten — so, wie SSH sie beim nächsten Laden anwendet.

    Setze in /etc/ssh/sshd_config die Option PermitRootLogin auf no und lade den SSH-Dienst danach neu.

    sudo sed -i -E 's/^#?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
    sudo systemctl reload ssh

    Ohne reload arbeitet der laufende Dienst weiter mit dem alten Wert, bis er neu startet. Die Prüfung merkt das nicht (sshd -T liest die Dateien) — darum gehört der Reload immer dazu.

    Kontrolle: sudo sshd -T | grep permitrootlogin zeigt permitrootlogin no.

Wissens-Check: Hallo Welt

Ohne VM, ca. 3 Minuten. Du rufst ab, was du im Modul geübt hast – falsche Antworten kommen am Ende noch einmal.

Verwandte Kurse

Jetzt selbst üben

Lesen ist gut – selbst machen ist besser. Übe dieses Modul an einer echten Linux-VM, direkt im Browser. Ein kostenloses Konto genügt.

Kostenlos starten

Lab-Inhalte unter CC BY 4.0 – frei nutzbar mit Namensnennung (© TechLogia).

Wie gefällt Ihnen diese Seite?