So blockierst du Angriffe, bevor sie deine Webserver erreichen
jusec
0:00 / 0:00
So blockierst du Angriffe, bevor sie deine Webserver erreichen
15 032 просмотра · 2 дня назад
jusec
7,27 тыс. подписчиков
15 032 просмотра · 2 дня назад
In diesem Video schauen wir uns BunkerWeb an, einen Open-Source Reverse Proxy mit integrierter Web Application Firewall, der eure öffentlich erreichbaren Webanwendungen zusätzlich vor Angriffen schützen kann.
Ein klassischer Reverse Proxy kümmert sich darum, Anfragen an den richtigen Service weiterzuleiten und HTTPS bereitzustellen. BunkerWeb geht einen Schritt weiter und analysiert eingehende Anfragen, um verdächtige Zugriffe und typische Angriffe auf Webanwendungen zu erkennen und zu blockieren.
Wir installieren BunkerWeb gemeinsam mit Docker Compose, richten Syslog-NG für die Logs ein, konfigurieren HTTPS mit Let’s Encrypt und verschaffen uns einen Überblick über die Weboberfläche. Anschließend erstellen wir unseren ersten Service und schauen uns an, wie sowohl Docker-Container als auch Anwendungen auf anderen Hosts über BunkerWeb veröffentlicht werden können.
Zum Abschluss testen wir die Web Application Firewall in der Praxis. Dafür stellen wir mit DVWA eine absichtlich verwundbare Webanwendung hinter BunkerWeb und simulieren verschiedene Angriffe wie SQL Injection, Cross-Site-Scripting und Command Injection.
⸻
🔗 Links
Blogartikel:
https://jusec.me/bunkerweb
BunkerWeb:
https://www.bunkerweb.io/
Dokumentation:
https://docs.bunkerweb.io/
GitHub:
https://github.com/bunkerity/bunkerweb
DVWA:
https://github.com/digininja/DVWA
⸻
🌐 Socials
Discord:
/ discord
⸻
⏱️ Timestamps
00:00 Intro
00:59 Was ist BunkerWeb?
02:49 Voraussetzungen & Installation
03:57 Docker Compose vorbereiten
04:46 Bind Mounts, Zeitzone & Syslog-NG
05:34 Zwei-Faktor-Authentifizierung vorbereiten
06:24 Passwörter & TOTP-Key konfigurieren
07:21 BunkerWeb auf dem Server installieren
07:54 Syslog-NG konfigurieren
08:26 Verzeichnisse & Berechtigungen
09:08 Container starten
09:48 BunkerWeb Weboberfläche einrichten
10:30 HTTPS mit Let’s Encrypt
11:27 Zwei-Faktor-Authentifizierung
11:59 Überblick über BunkerWeb
13:01 Global Settings
13:27 Services, Configs & Templates
14:42 Reports, Bans, Jobs & Logs
15:51 Ersten Service vorbereiten
16:11 Docker-Container mit BunkerWeb verbinden
17:43 Service in BunkerWeb erstellen
18:18 Block vs. Detect Mode
19:37 Ersten Service aufrufen
20:20 SQL Injection testen
21:30 Cross-Site-Scripting testen
22:20 Command Injection testen
22:55 Fazit
⸻
🏷️ Tags
#homelab #bunkerweb #waf #reverseproxy #docker #selfhosted #opensource #cybersecurity #websecurity #linux #jusec