0Pricing
Linux Server Deployment & SSH Mastery · Lektion

Portverwaltung und Sicherheit

Öffnen und schließen Sie bestimmte Ports für Dienste, implementieren Sie Portweiterleitungen und verstehen Sie gängige Angriffsvektoren im Zusammenhang mit offenen Ports.

Portverwaltung und Sicherheit ist eine kostenlose Linux Server Deployment & SSH Mastery-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Linux Server Deployment & SSH Mastery-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Was sind Netzwerkports?

Stellen Sie sich einen Server als ein Wohngebäude vor. Jede Wohnung hat eine Nummer, und Besucher müssen wissen, zu welcher Wohnungsnummer sie gehen müssen. In Netzwerken werden diese „Wohnungsnummern“ Ports genannt.

Netzwerkports sind Kommunikationsendpunkte. Sie helfen Ihrem Server dabei, eingehenden Netzwerkverkehr an den richtigen Dienst oder die richtige Anwendung weiterzuleiten. Jedem Port ist eine eindeutige Nummer im Bereich von 0 bis 65535 zugewiesen.

Gängige Portnummern

Viele Dienste verwenden standardisierte, bekannte Portnummern. Wenn Sie diese kennen, können Sie Dienste identifizieren und Firewalls konfigurieren.

  • Port 22: Wird für SSH (Secure Shell) zum Fernzugriff verwendet.
  • Port 80: Wird für HTTP (Hypertext Transfer Protocol) für gewöhnlichen Webdatenverkehr verwendet.
  • Port 443: Wird für HTTPS (HTTP Secure) für verschlüsselten Webdatenverkehr verwendet.
  • Port 53: Wird für die Namensauflösung über DNS (Domain Name System) verwendet.

Dies sind nur einige Beispiele. Für verschiedene Anwendungen gibt es Tausende von Ports.

Lauschende Ports überprüfen

Bevor Sie neue Ports öffnen, sollten Sie wissen, welche auf Ihrem Server bereits aktiv sind. Der Befehl ss (Socket Statistics) ist ein modernes Tool zur Untersuchung von Netzwerk-Sockets.

Die Optionen -ltn zeigen lauschende TCP-Sockets numerisch an, ohne Hostnamen aufzulösen.

ss -ltn

Ports mit UFW verwalten

UFW (Uncomplicated Firewall) ist ein beliebtes Tool zur Firewall-Verwaltung unter Ubuntu und anderen Debian-basierten Systemen. Es vereinfacht die Konfiguration von iptables-Regeln.

Um Datenverkehr zu erlauben oder abzulehnen, geben Sie die Portnummer und das Protokoll (TCP oder UDP) an. Denken Sie daran, UFW nach Änderungen neu zu laden oder zu aktivieren.

sudo ufw allow 80/tcp
sudo ufw deny 22
sudo ufw enable

Ports mit firewalld verwalten

Auf CentOS-, RHEL- und Fedora-Systemen ist firewalld das standardmäßige Tool zur Firewall-Verwaltung. Es verwendet „Zonen“, um verschiedene Netzwerkschnittstellen zu verwalten.

Sie fügen Regeln zu einer Zone hinzu, normalerweise zur Zone public für internetseitig erreichbare Dienste, und laden anschließend firewalld neu, um die Änderungen anzuwenden.

sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent
sudo firewall-cmd --reload

Portweiterleitung kennenlernen

Portweiterleitung ist eine Technik, bei der Netzwerkverkehr von einem Port zu einem anderen umgeleitet wird. Dies kann auf demselben Rechner oder von einem Rechner zu einem anderen geschehen.

Sie wird häufig verwendet, damit externe Geräte auf Dienste in einem privaten Netzwerk zugreifen können, oder um Datenverkehr sicher über einen vermittelnden Server zu tunneln.

Lokale Portweiterleitung mit SSH

Eine gängige Variante ist die lokale Portweiterleitung mit SSH. Dabei wird ein sicherer Tunnel von Ihrem lokalen Rechner zu einem Remote-Server und anschließend von diesem Remote-Server zu einem anderen Zielhost und Zielport aufgebaut (wobei das Ziel sogar der Remote-Server selbst sein kann).

Das ist nützlich, um auf Dienste in einem entfernten privaten Netzwerk zuzugreifen, die nicht direkt aus dem Internet erreichbar sind, etwa eine Datenbank oder eine interne Webanwendung.

Demo: Lokale SSH-Weiterleitung

So verwenden Sie die lokale Portweiterleitung von SSH. Dieser Befehl leitet Datenverkehr vom Port 8080 Ihres lokalen Rechners über die SSH-Verbindung zu your_server_ip an Port 80 auf localhost (also dem Remote-Server selbst) weiter.

Nach der Verbindungsherstellung können Sie auf den Remote-Webserver (an Port 80) zugreifen, indem Sie auf Ihrem lokalen Rechner http://localhost:8080 im Browser öffnen.

ssh -L 8080:localhost:80 user@your_server_ip

Bewährte Verfahren für die Port-Sicherheit

Die Verwaltung von Ports ist für die Serversicherheit von entscheidender Bedeutung. Hier sind wichtige Vorgehensweisen:

  • Prinzip der geringsten Berechtigung: Öffnen Sie nur Ports, die für die Funktion Ihrer Dienste unbedingt erforderlich sind.
  • Regelmäßige Überprüfungen: Prüfen Sie regelmäßig Ihre Firewall-Regeln und aktiven lauschenden Ports, um sicherzustellen, dass keine unbefugten Ports geöffnet sind.
  • Starke Passwörter/Schlüssel: Verwenden Sie für Dienste wie SSH immer eine starke Authentifizierung.
  • Ratenbegrenzung: Erwägen Sie, die Anzahl der Verbindungsversuche zu kritischen Ports (wie SSH) zu begrenzen, um Brute-Force-Angriffe zu verhindern.

Schnelltest: Portverwaltung

Welche der folgenden Maßnahmen gelten bei der Verwaltung von Serverports als gute Sicherheitspraktiken?

Rückblick: Ports und Sicherheit

In dieser Lektion haben wir Netzwerkports untersucht, die für die Weiterleitung von Datenverkehr an Serverdienste unerlässlich sind. Wir haben gängige Portnummern und die Überprüfung lauschender Ports mit ss kennengelernt.

Sie wissen nun, wie Sie Firewall-Regeln mit UFW und firewalld verwalten, und verstehen das Konzept der lokalen SSH-Portweiterleitung. Außerdem haben wir wichtige Vorgehensweisen für die Port-Sicherheit behandelt, damit Ihr Server geschützt bleibt.

Häufig gestellte Fragen

Ist die Lektion „Portverwaltung und Sicherheit“ kostenlos?

Ja — der vollständige Text von „Portverwaltung und Sicherheit“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Linux Server Deployment & SSH Mastery-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Portverwaltung und Sicherheit“?

Öffnen und schließen Sie bestimmte Ports für Dienste, implementieren Sie Portweiterleitungen und verstehen Sie gängige Angriffsvektoren im Zusammenhang mit offenen Ports. Du übst Linux Server Deployment & SSH Mastery mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Linux Server Deployment & SSH Mastery zu starten?

Keine Vorkenntnisse erforderlich. Linux Server Deployment & SSH Mastery auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Portverwaltung und Sicherheit“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Linux Server Deployment & SSH Mastery-Lektion Code schreiben und ausführen?

Ja. Jede Linux Server Deployment & SSH Mastery-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Grundlegende Netzwerkkonfiguration
  2. Firewalls verstehen (UFW/firewalld)
  3. Portverwaltung und Sicherheit
  4. DNS-Konfiguration und Fehlerbehebung
← Zurück zu Linux Server Deployment & SSH Mastery