Anleitungen: Linux
Linux ist im Mittelstand längst Standard – als Server-Plattform, im Container-Umfeld und immer öfter auch auf dem Desktop. Hier findest du Anleitungen rund um gängige Distributionen, die Shell, systemd, Paketverwaltung und Server-Härtung. Mit Fokus auf Ubuntu und Debian und auf das, was im täglichen Betrieb wirklich zählt.

Linux-Performance-Troubleshooting: Hohe Last und langsame Server systematisch diagnostizieren
Hohe Last und langsame Linux-Server systematisch prüfen: CPU, RAM, I/O, Prozesse und Netzwerk sauber eingrenzen und Ergebnisse kontrollieren.

Caddy als Reverse-Proxy mit automatischem HTTPS – wann er nginx und Traefik schlägt
Caddy v2 übernimmt TLS-Zertifikate und deren Erneuerung automatisch, ohne certbot und Cron-Job. Wann Caddy besser passt als nginx und Traefik, plus produktionsreifes Setup mit Wildcard-Zertifikaten und nginx-Migration.

Automatische Sicherheitsupdates unter Debian/Ubuntu mit unattended-upgrades richtig konfigurieren
Wie Sie unattended-upgrades auf Debian- und Ubuntu-Servern so konfigurieren, dass nur Security-Pakete automatisch eingespielt werden – mit eigener Konfigurationsdatei, Package-Blacklist für Datenbanken und Reverse-Proxy, E-Mail bei Fehlern und kontrollierten Reboots im Wartungsfenster.

SSH-Hardening Deep-Dive: sshd_config, Match-Blöcke und ssh-audit für KMU-Server
Kommentierte sshd_config als Drop-in für KMU-Server: Post-Quantum-Key-Exchange, Timeouts nach CIS, Match-Blöcke für SFTP-only-User und Admin-Netze, Prüfung mit ssh-audit, Schritt für Schritt ohne Aussperr-Risiko.

Linux-Server härten nach CIS-Benchmark: Praxisplan für KMU (Debian/Ubuntu)
Linux-Server nach CIS Level 1 härten: Ausgangslage mit USG oder Lynis messen, Updates, SSH, Kennwortregeln, sudo-Protokoll, ufw, Kernelparameter, Journal und AIDE mit prüfbaren Werten umsetzen.

rsync über SSH: Daten synchronisieren und migrieren
rsync über SSH sicher nutzen: Quelle und Ziel prüfen, Dry-Run ausführen, Rechte verstehen und Daten kontrolliert synchronisieren.

Nginx als Reverse Proxy mit TLS manuell einrichten
Nginx als Reverse Proxy mit TLS manuell einrichten: Backend prüfen, Server-Block mit proxy_pass anlegen, Zertifikate einbinden, HTTP auf HTTPS umleiten und mit nginx -t und curl verifizieren.

Bash-Skripting für Admins – die Grundlagen
Bash-Skripting für Admins verständlich lernen: Shebang, Variablen, Bedingungen, Schleifen, Exit-Codes und sichere erste Skripte mit klaren Prüfungen.

Let's Encrypt mit certbot – TLS-Zertifikate ohne Reverse-Proxy
Let's Encrypt mit certbot sicher einrichten: DNS prüfen, Ports freigeben, Zertifikat anfordern, automatische Erneuerung testen und typische Fehler sauber prüfen.

Pakete verwalten mit apt und dpkg unter Debian/Ubuntu
Pakete unter Debian und Ubuntu sicher verwalten: apt update, apt upgrade, installieren, entfernen, lokale .deb-Dateien nutzen und Paketquellen modern einrichten.