CRITICAL INFRA
Loading critical CVEs…
ALL EXPLOITED
Loading…

Tech-Blog

Technische Lösungen aus echten Projekten.

HowTo: SPF, DKIM und DMARC — E-Mail, die im Posteingang landet

Anti-Spoofing, kryptografische Signatur und Policy, mit DNS-Pruefung.

HowTo: PostgreSQL-Streaming-Replikation auf Debian

Primary + Standby, pg_basebackup, Lag-Pruefung und Failover.

HowTo: Load Balancing mit HAProxy auf Debian

Frontend/Backend, Algorithmen, Health-Checks, TLS und eine Statistikseite.

HowTo: SSH-Hardening + Bastion auf Debian

ed25519-Schluessel, kein Passwort/Root, 2FA, Jump-Host und Brute-Force-Schutz.

HowTo: Let's-Encrypt-Wildcard-Zertifikat mit DNS-01

Wildcard *.domain ohne Port 80 (Cloudflare), ideal fuer Intranet, mit Auto-Erneuerung.

HowTo: CrowdSec von Grund auf auf Debian

Installation, Acquisition, Collections, nftables-Bouncer, Konsole und Tests — Schritt fuer Schritt.

HowTo: Proxmox Live-Migration und Cluster-Netzwerk

Dediziertes Migrationsnetz, Bonding/VLAN, Online-Migration und CPU-Kompatibilitaet.

HowTo: ZFS auf Proxmox — Pool, Snapshots und Replikation

Mirror/Raidz-Pool, Kompression, sofortige Snapshots und Knoten-zu-Knoten-Replikation.

HowTo: Proxmox Backup Server — inkrementelles Backup und Restore

Inkrementelles, dedupliziertes Backup mit Integritaetspruefung und Retention — Schritt fuer Schritt.

vSAN und Software-Defined Storage — kostenlose Optionen und Auswahl

Ceph, StarWind VSAN Free, GlusterFS, DRBD/Linstor, ZFS — Vergleich und Auswahl.

Kostenlose Sicherheitsloesungen auf Linux und OPNsense — Katalog

IDS/IPS, SIEM, Threat Intelligence, Feeds, Firewall, VPN, Scanning und Monitoring — mit dem, was jede leistet.

Proxmox VE mit Ceph installieren — hyperkonvergenter Cluster

Proxmox-VE-Cluster mit repliziertem Ceph-Storage: Anforderungen, Netzwerk, OSDs, RBD-Pool und High Availability.

HowTo: WireGuard-VPN auf Debian + Windows-Client

WireGuard-Server auf Debian plus Einrichtung des Clients unter Windows, Schritt fuer Schritt.

HowTo: nftables-Firewall auf Debian

Basis-Ruleset, IP-Sets, SSH-Rate-Limit, Logging und Persistenz — Befehle.

HowTo: Debian + Nginx-Webserver von Grund auf

Installation, Firewall, Server-Block und Let's Encrypt TLS — Debian 12/13.

Docker in Produktion mit Nginx — Reverse Proxy, TLS und Hardening

Praxisleitfaden: containerisierte Apps mit Docker hinter einem Nginx-Reverse-Proxy, Let's Encrypt TLS, isolierte Netzwerke und Produktions-Hardening.

OPNsense mit Suricata IDS/IPS und CrowdSec — mehrschichtige Verteidigung

Praxisleitfaden: OPNsense-Firewall mit Inline-Suricata IDS/IPS und kollaborativem CrowdSec IPS — Installation, Regeln, Tuning und Tests.

Redundante Infrastruktur an zwei Standorten: Dual-ISP, L2-VPN-Bridge und automatisches Failover

Zwei Standorte als ein L2-Netzwerk (OpenVPN-Bridge pro VLAN), Dual-ISP mit sofortigem Failover, Sicherheit (Suricata, ipset, GeoIP, nftables, Fail2ban), KVM und ein Backup-Server, der in 15 Minuten übernimmt.

Konsolidierung: 20+ Webanwendungen von 7 Maschinen auf einen einzigen KVM-Server

Ein Kunde mit über 20 Webanwendungen auf 5 VMs und 2 dedizierten Servern, konsolidiert auf einen einzigen Debian-Server mit KVM: 3 VMs, Sicherheit mit nginx + GeoIP + Suricata, Zabbix-Monitoring und Image-Level-Backup.

RAID10-Wiederherstellung mit 6 Offline-Disks und Oracle-Datenbank-Crash

RAID10-Array mit 6 von 10 Offline-Disks und einer abgestürzten Oracle-Datenbank. Wie wir den Controller zurückgebracht, das Array neu aufgebaut und die Datenbank aus Redo-Logs wiederhergestellt haben — null kritischer Datenverlust.

Top 5 Gründe für Debian bei Enterprise-Servern

Warum Debian die bevorzugte Linux-Distribution für Enterprise-Server im Jahr 2026 bleibt.

Fortinet vs pfSense vs OPNsense — Vergleich 2026

Welche Firewall eignet sich für SMB, Mid-Market oder Enterprise im Jahr 2026.

VMware → Proxmox Migration: kompletter Leitfaden

Nach den Broadcom-Preiserhöhungen migrieren viele. Schritt-für-Schritt-Leitfaden VMware → Proxmox VE.

Linux-Server-Hardening 2026: kompletter Leitfaden

Wie Sie einen Linux-Debian-Server im Jahr 2026 absichern.

Disaster Recovery mit Veeam: 3-2-1-Strategie

Wie Sie Backup und DR mit Veeam B&R nach der 3-2-1-Strategie implementieren.

SD-WAN mit FortiGate — Enterprise-Multi-Site-Ansatz

SD-WAN-Implementierung mit FortiGate.

P2V Migration zu Hyper-V — was es bedeutet

P2V-Konvertierung physischer Server zu Hyper-V.

Linux-Firewall mit IP-Reputation + NetFlow-Monitoring

Enterprise-Firewall unter Linux.

24/7 SOC mit Wazuh SIEM + Suricata IDS

Aufbau eines funktionsfähigen 24/7 SOC.

Enterprise Reverse Proxy: HAProxy + Nginx + WAF

HA Reverse-Proxy-Design.

Self-hosted Mailserver: Enterprise Postfix + Dovecot

Self-hosted Mailserver mit Postfix, Dovecot, Rspamd.

Infrastruktur-Monitoring mit Grafana + Prometheus + Zabbix

Kompletter Monitoring-Stack.

Infrastruktur-Automatisierung mit Ansible

Ansible-Implementierung.