Перейти к содержимому

So blockierst du Angriffe, bevor sie deine Webserver erreichen

jusec

0:00 / 0:00

So blockierst du Angriffe, bevor sie deine Webserver erreichen

15 032 просмотра · 2 дня назад
jusec
7,27 тыс. подписчиков
15 032 просмотра · 2 дня назад
In diesem Video schauen wir uns BunkerWeb an, einen Open-Source Reverse Proxy mit integrierter Web Application Firewall, der eure öffentlich erreichbaren Webanwendungen zusätzlich vor Angriffen schützen kann. Ein klassischer Reverse Proxy kümmert sich darum, Anfragen an den richtigen Service weiterzuleiten und HTTPS bereitzustellen. BunkerWeb geht einen Schritt weiter und analysiert eingehende Anfragen, um verdächtige Zugriffe und typische Angriffe auf Webanwendungen zu erkennen und zu blockieren. Wir installieren BunkerWeb gemeinsam mit Docker Compose, richten Syslog-NG für die Logs ein, konfigurieren HTTPS mit Let’s Encrypt und verschaffen uns einen Überblick über die Weboberfläche. Anschließend erstellen wir unseren ersten Service und schauen uns an, wie sowohl Docker-Container als auch Anwendungen auf anderen Hosts über BunkerWeb veröffentlicht werden können. Zum Abschluss testen wir die Web Application Firewall in der Praxis. Dafür stellen wir mit DVWA eine absichtlich verwundbare Webanwendung hinter BunkerWeb und simulieren verschiedene Angriffe wie SQL Injection, Cross-Site-Scripting und Command Injection. ⸻ 🔗 Links Blogartikel: https://jusec.me/bunkerweb BunkerWeb: https://www.bunkerweb.io/ Dokumentation: https://docs.bunkerweb.io/ GitHub: https://github.com/bunkerity/bunkerweb DVWA: https://github.com/digininja/DVWA ⸻ 🌐 Socials Discord:   / discord   ⸻ ⏱️ Timestamps 00:00 Intro 00:59 Was ist BunkerWeb? 02:49 Voraussetzungen & Installation 03:57 Docker Compose vorbereiten 04:46 Bind Mounts, Zeitzone & Syslog-NG 05:34 Zwei-Faktor-Authentifizierung vorbereiten 06:24 Passwörter & TOTP-Key konfigurieren 07:21 BunkerWeb auf dem Server installieren 07:54 Syslog-NG konfigurieren 08:26 Verzeichnisse & Berechtigungen 09:08 Container starten 09:48 BunkerWeb Weboberfläche einrichten 10:30 HTTPS mit Let’s Encrypt 11:27 Zwei-Faktor-Authentifizierung 11:59 Überblick über BunkerWeb 13:01 Global Settings 13:27 Services, Configs & Templates 14:42 Reports, Bans, Jobs & Logs 15:51 Ersten Service vorbereiten 16:11 Docker-Container mit BunkerWeb verbinden 17:43 Service in BunkerWeb erstellen 18:18 Block vs. Detect Mode 19:37 Ersten Service aufrufen 20:20 SQL Injection testen 21:30 Cross-Site-Scripting testen 22:20 Command Injection testen 22:55 Fazit ⸻ 🏷️ Tags #homelab #bunkerweb #waf #reverseproxy #docker #selfhosted #opensource #cybersecurity #websecurity #linux #jusec