Lab-Nutzungsbedingungen
Stand: 2026-05-07 — Version 1
Die Lab-Plattform von techlogia.de stellt dir vorübergehende, isolierte Linux-Server zur Verfügung, damit du Server-Hardening, Sicherheitskonfiguration und administrative Aufgaben in einer realistischen, aber kontrollierten Umgebung üben kannst. Diese Maschinen kosten uns Geld und Bandbreite. Damit alle Lernenden faire Bedingungen vorfinden, gelten die folgenden Regeln.
Was ist erlaubt
- Befehle ausführen, die im jeweiligen Modul-Aufgabentext beschrieben sind
- Eigene Variationen der Aufgaben ausprobieren (z.B. abweichende SSH-Configs)
- Tools wie
nmap,tcpdump,lynis,auditdgegen den Loopback oder gegen die eigene VM nutzen - Eigene Notizen / Konfigurationsdateien anlegen — sie werden mit dem Ende der Session gelöscht
Was ausdrücklich nicht erlaubt ist
| Verhalten | Konsequenz |
|---|---|
| Krypto-Mining (XMRig, Stratum-Pool-Verbindungen, getarntes Mining mit gedrosselter CPU) | sofortiger VM-Kill + Konto-Sperre |
| DDoS / Flooding gegen externe Ziele | sofortiger VM-Kill + Konto-Sperre + Anzeige bei strafbarem Verhalten |
| Port-Scans / Exploit-Versuche gegen fremde Hosts (auch nicht-techlogia.de-Hosts) | sofortiger VM-Kill + Konto-Sperre |
| Brute-Force-Login gegen externe SSH/HTTP/E-Mail-Dienste | sofortiger VM-Kill + Konto-Sperre |
| Tor-Exit-Node, Proxy-Service, VPN-Endpunkt für Dritte aufstellen | sofortiger VM-Kill + Konto-Sperre |
| Phishing-Pages, Malware-Hosting, illegales Material verteilen | sofortiger VM-Kill + Konto-Sperre + Strafanzeige |
| Reseller-Verhalten: Lab-Zeit/SSH-Zugang an Dritte verkaufen oder weitergeben | dauerhafte Sperre |
| Persistente Backdoors außerhalb der Modul-Aufgabe einbauen | dauerhafte Sperre |
| Datenexfiltration über DNS-Tunneling, ICMP-Tunneling oder ähnliches | sofortiger VM-Kill + Konto-Sperre |
| Sandbox-Evasion / Anti-Detection versuchen (Watcher-Skripte killen, Audit-Logs manipulieren) | dauerhafte Sperre |
Wie wir das überwachen
Wir loggen und überwachen automatisiert:
- CPU-Auslastung: Anhaltend hohe Last (≥95% für 10min oder ≥70% für 30min) löst automatisch das Beenden der VM aus.
- Netzwerk-Egress: Anhaltend hoher ausgehender Traffic (≥50 Mbit/s für 10min) löst automatisch das Beenden der VM aus.
- DNS-Anfragen: Nur an öffentliche Resolver (Cloudflare, Google, Quad9). Anfragen an andere DNS-Server werden vom Firewall geblockt.
- Audit-Logs: Befehlsausführung, Login, Datei-Zugriffe — gespeichert für 90 Tage.
Was passiert bei einem Verstoß
- Automatischer VM-Kill — die laufende Lab-VM wird beendet.
- Konto-Markierung — bei Mining-, DDoS- oder Brute-Force-Verdacht wird das Konto gesperrt. Du erhältst eine E-Mail mit Begründung und Einspruchsweg.
- Einspruch / Auskunft — du kannst innerhalb von 14 Tagen unter info@techlogia.de Widerspruch einlegen oder Auskunft über die Bann-Begründung nach Art. 15 DSGVO verlangen.
- Strafrechtlich relevantes Verhalten wird zur Anzeige gebracht. Wir übermitteln in solchen Fällen die uns vorliegenden Logs (IP-Adresse, Account-E-Mail, Audit-Log) an die Strafverfolgungsbehörden.
Quotas und Fair Use
Im Free-Tier stehen pro Tag (UTC) 3 Sessions mit jeweils maximal 60min Laufzeit zur Verfügung. Diese Werte können sich ändern, werden aber im Catalog stets angezeigt. Versuche, Quotas durch Mehrfach-Konten zu umgehen, werten wir als Verstoß gegen diese Policy.
Datenaufbewahrung
| Daten | Aufbewahrung |
|---|---|
| Lab-Session-Metadaten (start, end, lesson_slug) | 90 Tage |
| Audit-Logs (Watcher-Kill-Events, Bann-Entscheidungen) | 90 Tage |
| Bann-Begründung (für DSGVO-Auskunft) | 3 Jahre |
| Lab-VM-Inhalte (Dateien auf der VM) | Sekundenbruchteile nach Session-Ende — die VM wird vollständig gelöscht |
Kontakt
- E-Mail: info@techlogia.de
- Datenschutzbeauftragter: datenschutz@techlogia.de
- Vollständige Datenschutzerklärung: /datenschutz
- Vollständige AGB: /agb
Bei Fragen zur Policy oder zu einer Bann-Entscheidung melde dich. Wir antworten innerhalb von 5 Werktagen.
