Technische Lösungen aus echten Projekten.
Anti-Spoofing, kryptografische Signatur und Policy, mit DNS-Pruefung.
Primary + Standby, pg_basebackup, Lag-Pruefung und Failover.
Frontend/Backend, Algorithmen, Health-Checks, TLS und eine Statistikseite.
ed25519-Schluessel, kein Passwort/Root, 2FA, Jump-Host und Brute-Force-Schutz.
Wildcard *.domain ohne Port 80 (Cloudflare), ideal fuer Intranet, mit Auto-Erneuerung.
Installation, Acquisition, Collections, nftables-Bouncer, Konsole und Tests — Schritt fuer Schritt.
Dediziertes Migrationsnetz, Bonding/VLAN, Online-Migration und CPU-Kompatibilitaet.
Mirror/Raidz-Pool, Kompression, sofortige Snapshots und Knoten-zu-Knoten-Replikation.
Inkrementelles, dedupliziertes Backup mit Integritaetspruefung und Retention — Schritt fuer Schritt.
Ceph, StarWind VSAN Free, GlusterFS, DRBD/Linstor, ZFS — Vergleich und Auswahl.
IDS/IPS, SIEM, Threat Intelligence, Feeds, Firewall, VPN, Scanning und Monitoring — mit dem, was jede leistet.
Proxmox-VE-Cluster mit repliziertem Ceph-Storage: Anforderungen, Netzwerk, OSDs, RBD-Pool und High Availability.
WireGuard-Server auf Debian plus Einrichtung des Clients unter Windows, Schritt fuer Schritt.
Basis-Ruleset, IP-Sets, SSH-Rate-Limit, Logging und Persistenz — Befehle.
Installation, Firewall, Server-Block und Let's Encrypt TLS — Debian 12/13.
Praxisleitfaden: containerisierte Apps mit Docker hinter einem Nginx-Reverse-Proxy, Let's Encrypt TLS, isolierte Netzwerke und Produktions-Hardening.
Praxisleitfaden: OPNsense-Firewall mit Inline-Suricata IDS/IPS und kollaborativem CrowdSec IPS — Installation, Regeln, Tuning und Tests.
Zwei Standorte als ein L2-Netzwerk (OpenVPN-Bridge pro VLAN), Dual-ISP mit sofortigem Failover, Sicherheit (Suricata, ipset, GeoIP, nftables, Fail2ban), KVM und ein Backup-Server, der in 15 Minuten übernimmt.
Ein Kunde mit über 20 Webanwendungen auf 5 VMs und 2 dedizierten Servern, konsolidiert auf einen einzigen Debian-Server mit KVM: 3 VMs, Sicherheit mit nginx + GeoIP + Suricata, Zabbix-Monitoring und Image-Level-Backup.
RAID10-Array mit 6 von 10 Offline-Disks und einer abgestürzten Oracle-Datenbank. Wie wir den Controller zurückgebracht, das Array neu aufgebaut und die Datenbank aus Redo-Logs wiederhergestellt haben — null kritischer Datenverlust.
Warum Debian die bevorzugte Linux-Distribution für Enterprise-Server im Jahr 2026 bleibt.
Welche Firewall eignet sich für SMB, Mid-Market oder Enterprise im Jahr 2026.
Nach den Broadcom-Preiserhöhungen migrieren viele. Schritt-für-Schritt-Leitfaden VMware → Proxmox VE.
Wie Sie einen Linux-Debian-Server im Jahr 2026 absichern.
Wie Sie Backup und DR mit Veeam B&R nach der 3-2-1-Strategie implementieren.
SD-WAN-Implementierung mit FortiGate.
P2V-Konvertierung physischer Server zu Hyper-V.
Enterprise-Firewall unter Linux.
Aufbau eines funktionsfähigen 24/7 SOC.
HA Reverse-Proxy-Design.
Self-hosted Mailserver mit Postfix, Dovecot, Rspamd.
Kompletter Monitoring-Stack.
Ansible-Implementierung.