<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Bastion_Host</id>
	<title>Bastion Host - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Bastion_Host"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Bastion_Host&amp;action=history"/>
	<updated>2026-06-06T15:34:00Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Bastion_Host&amp;diff=190906&amp;oldid=prev</id>
		<title>imported&gt;Sesepe: /* Weblinks */  Link entfernt (Ziel existiert nicht mehr)</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Bastion_Host&amp;diff=190906&amp;oldid=prev"/>
		<updated>2026-02-08T19:53:47Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Weblinks: &lt;/span&gt;  Link entfernt (Ziel existiert nicht mehr)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Unter einem &amp;#039;&amp;#039;&amp;#039;Bastion Host&amp;#039;&amp;#039;&amp;#039; versteht man einen [[Server]], der [[Netzwerkdienst|Dienste]] für das öffentliche [[Internet]] oder nicht vertrauenswürdige Netze (beispielsweise große nicht separierte [[Intranet]]-Umgebungen) anbietet oder als [[Proxy (Rechnernetz)|Proxy]] bzw. [[Mailserver]] auf das öffentliche Internet zugreift und daher besonders gegen Angriffe geschützt werden muss. Die Rolle des &amp;#039;&amp;#039;Bastion Hosts&amp;#039;&amp;#039; eignet sich für Server im exponierten Bereich und sollte daher nicht mit anderen Serverrollen kombiniert werden.&lt;br /&gt;
&lt;br /&gt;
== Konfiguration ==&lt;br /&gt;
=== Netztopologie ===&lt;br /&gt;
Zum Schutz wird der Server in einem [[Rechnernetz|Netz]] platziert, das sowohl gegenüber dem Internet als auch dem internen Netz durch eine [[Firewall]] abgesichert wird. Ein solches Netz wird als [[Demilitarisierte Zone (Informatik)|demilitarisierte Zone]] bezeichnet.&lt;br /&gt;
Die eingesetzten Firewalls, welche dieses separate Netz sichern, sollten hierbei möglichst restriktiv konfiguriert sein. Zum Beispiel sollte der direkte Zugriff aus dem internen Netz zum [[Internet]] nicht möglich sein. Auch sollten nur die [[Port (Protokoll)|Ports]] freigegeben werden, die für den Betrieb benötigt werden. Ein [[Webserver]] wird in der Regel keine eigenen Zugriffe zu anderen Webservern im Internet aufbauen. Daher sollte der Aufbau einer Verbindung zu einem Port 80 durch die Firewall untersagt werden.&lt;br /&gt;
&lt;br /&gt;
=== Zugriff auf den Server ===&lt;br /&gt;
Ein solcher Rechner sollte immer entsprechend vor Zugriffen abgeschirmt werden. Bei einem [[On Premises|On-Premises]]-Betrieb sollten nur berechtigte Personen Zugang zum Rechenzentrum erhalten. In einem [[Cloud Computing|Cloud-Umfeld]] müssen die Berechtigungen entsprechend gesetzt werden.&lt;br /&gt;
&lt;br /&gt;
=== Installation und Konfiguration der Software ===&lt;br /&gt;
Bei der Konfiguration eines solchen Rechners ist darauf zu achten, dass nur die [[Software]] [[Installation (Computer)|installiert]] wird, die unbedingt für den Betrieb des Rechners benötigt wird. Bei der Installation sollte darauf geachtet werden, dass nur die für den Betrieb unbedingt notwendigen [[Merkmal]]e installiert werden.&lt;br /&gt;
Außerdem sollten die Anwendungen nur mit den für den Betrieb unbedingt notwendigen Berechtigungen versehen werden.&lt;br /&gt;
Die Installation von [[Integrierte Entwicklungsumgebung|Entwicklungsumgebungen]] sollte daher vermieden werden, um [[Hacker (Computersicherheit)|Angreifern]] nicht durch die Bereitstellung entsprechender Werkzeuge bei einem Einbruch zu unterstützen.&lt;br /&gt;
Auch sollte der Betrieb mehrerer [[Netzwerkdienst|Dienste]] auf einem Rechner vermieden werden, da hierdurch das Risiko eines Angriffs erhöht wird.&lt;br /&gt;
&lt;br /&gt;
== Überwachung und Betrieb ==&lt;br /&gt;
Der Betrieb eines solchen Rechners sollte nur von erfahrenen [[Administrator (Rolle)|Administratoren]] durchgeführt werden, da eine ständige Kontrolle der Aktivitäten durch eine Analyse der [[Logdatei]]en erforderlich ist. Außerdem sollte sich der Administrator über aktuell bekanntgewordene [[Sicherheitslücke (Software)|Sicherheitslücken]] informieren, um eine Gefährdung des Systems im Voraus abwehren zu können.&lt;br /&gt;
&lt;br /&gt;
Hierbei muss der Administrator in der Lage sein, zu beurteilen, ob die gemeldete Sicherheitslücke für das betroffene System relevant ist, um gegebenenfalls durch entsprechende Konfiguration des Systems oder Installation eines [[Patch (Software)|Patches]] das System vor Angriffen zu schützen.&lt;br /&gt;
&lt;br /&gt;
== Sicherheitsrichtlinien ==&lt;br /&gt;
Um Fehlentscheidungen in Krisensituationen zu vermeiden, ist es sinnvoll, [[Sicherheitsrichtlinie]]n aufzustellen, in denen unter anderem auch Verhaltensregeln im Falle eines erfolgreichen Angriffs enthalten sein sollten. Ebenfalls sollten die organisatorischen Zuständigkeiten für entsprechende Entscheidungen in einem solchen Dokument eindeutig geregelt sein.&lt;br /&gt;
&lt;br /&gt;
Auch für die Planung können solche Richtlinien hilfreich sein, um eventuelle Fehler im Voraus zu vermeiden.&lt;br /&gt;
&lt;br /&gt;
== Regularien ==&lt;br /&gt;
Regularien wie [[Payment Card Industry Data Security Standard|Payment Card Industry Data Security Standard (PCI-DSS)&amp;#039;]], [[Health Insurance Portability and Accountability Act of 1996|Health Insurance Portability and Accountability Act of 1996 (HIPAA)]] und [[Sarbanes-Oxley Act|Sarbanes-Oxley Act of 2002 (auch SOX)]] schreiben die Nutzung eines Bastions Hosts mit [[Vier-Augen-Prinzip]] zwingend vor.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Dual homed host]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://docs.aws.amazon.com/quickstart/latest/linux-bastion/architecture.html Beispiel: Linux Bastion Hosts on the AWS Cloud. Abgerufen am 28. Mai 2018. Englisch]&lt;br /&gt;
* [https://docs.microsoft.com/de-de/azure/security/blueprints/financial-services-regulated-workloads Beispiel: Azure Security and Compliance Blueprint – Finanzdienstleistungen für geregelte Workloads (FFIEC) mit Bastion Host]&lt;br /&gt;
* [https://blog.chmouel.com/2009/02/08/proxycommand-ssh-bastion-proxy/ Proxy command ssh Bastion Proxy. Abgerufen am 29. Mai 2018. Englisch]&lt;br /&gt;
* [https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/Inhalt/_content/m/m04/m04276.html Beispiel: BSI M 4.276 Planung des Einsatzes von Windows Server 2003]&lt;br /&gt;
* [https://security.stackexchange.com/questions/130707/jump-servers-for-security Jump Servers for security auf stackexchange. Abgerufen am 29. Mai 2018. Englisch]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Zugriffskontrolle]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Sesepe</name></author>
	</entry>
</feed>