{"id":188,"date":"2026-07-24T23:16:05","date_gmt":"2026-07-24T21:16:05","guid":{"rendered":"https:\/\/alptech.me\/?page_id=188"},"modified":"2026-07-24T23:36:51","modified_gmt":"2026-07-24T21:36:51","slug":"sicherheit-zu-hause","status":"publish","type":"page","link":"https:\/\/alptech.me\/?page_id=188","title":{"rendered":"Sicherheit zu Hause"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Die Webseite alptech.me wurde als Portfolio f\u00fcr meinen Quereinstieg in den IT-Support erstellt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da ich diese Seite selber hoste, wusste ich dass es gewisse Gefahren aus dem Netz gibt. Bots. Crawler. Scraper usw. F\u00fcr WordPress habe ich mich entschieden, weil meine Kenntnisse f\u00fcr HTML, CSS und JavaScript eingerostet sind. Die Zeit, die n\u00f6tig w\u00e4re um das aufzufrischen, investiere ich in meine Weiterbildung f\u00fcr die Netzwerktechnik und den IT-Support.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum erweiterten Schutz von alptech.me habe ich mich f\u00fcr Cloudflare entschieden. F\u00fcr meine Zwecke hat diese Firma f\u00fcr IT-Sicherheit einen kostenlosen Plan im Angebot, was mir im ersten Moment komisch vorkam, da es kostenlos war und bis heute blieb. Klar, f\u00fcr Enterprise Kunden ist mehr drin. Mehr Funktion. Mehr Datendurchsatz&#8230;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es erfordert ein gute Einarbeitung in das Dashboard. Cloudflare ist kein reines Klick-mich-und-Fertig-L\u00f6sung. Aber wenn man eine gewisse \u00dcbung darin hat, macht es sehr viel Spa\u00df im Dashboard zu experimentieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vor Cloudflare habe ich diverse Ports auf meinem NAS, auf dem die Webseite l\u00e4uft, gesichert. Der Router wurde konfiguriert um bekannte Gefahren abzuwehren. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Genaues zu Ports und Ma\u00dfnahmen zum Schutz von alptech.me will ich hier nicht weiter beschreiben, da es neue T\u00fcren f\u00fcr Angriffe \u00f6ffnen k\u00f6nnte. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ich bin regelm\u00e4\u00dfig in Cloudflare und beobachte gerne was dort geschieht. Wer zum Beispiel zugreift? Von wo? Mit welchem OS? Welcher Browser wurde verwendet?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">So sieht man in den folgenden Bildschirmfotos&#8230;..<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1511\" height=\"269\" src=\"https:\/\/alptech.me\/wp-content\/uploads\/2026\/07\/Screenshot-2026-07-24-184421.png\" alt=\"\" class=\"wp-image-195\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1508\" height=\"269\" src=\"https:\/\/alptech.me\/wp-content\/uploads\/2026\/07\/Screenshot-2026-07-24-184408.png\" alt=\"\" class=\"wp-image-194\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">&#8230; das ein Bot aus S\u00fcdafrika meine Seite auf Schwachstellen untersuchte. \/rip.php wurde direkt aufgerufen ohne das vorher eine Unterseite der Domain angeklickt wurde. Botfight Mode von Cloudflare hat alle  Anfragen abgewehrt, bevor sie mein System erreichen konnten.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">Das folgende Bild ist interessant. Tausende Zugriffe. Von vielen Endger\u00e4ten. Ich wusste nicht wie beliebt meine Webseite ist \ud83d\ude00 <\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1602\" height=\"424\" src=\"https:\/\/alptech.me\/wp-content\/uploads\/2026\/07\/Screenshot-2026-07-24-192117.png\" alt=\"\" class=\"wp-image-201\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Normales Rauschen im Netz. Das musste ich erst einmal lernen zu verstehen, dass das normal ist.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><em>nmap <\/em>half mir vor der Aktivierung von Cloudflare Ports zu schlie\u00dfen und nach der Implementierung nochmals auf L\u00fccken zu testen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mit Kali Linux testete ich meine Domain intensiv auf Schwachstellen, wie etwa mit<em> Bu..-Su..<\/em>, <em>gobus&#8230;<\/em>, <em>Hyd.. <\/em>und <em>Nik..<\/em>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">Man sieht in den folgenden Bildschirmfotos, das einiges los war, aktuell immer noch los ist und auch morgen Aktivit\u00e4t sein wird. Mit \u00fcber 3400 Besuchen in wenigen Tagen ist das nicht sichtbare pl\u00f6tzlich sichtbar. Bots, die man so nicht erkennt oder im System sieht. Brute-Force Angriffe. DNS-Spoofing Angriffe. Schwachstellen-Scans. All das passiert auf alptech.me. Einer kleinen und unbekannten Seite im www. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mit was schlagen sich Firmen wohl herum?<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"351\" height=\"112\" src=\"https:\/\/alptech.me\/wp-content\/uploads\/2026\/07\/Screenshot-2026-07-24-224819.png\" alt=\"\" class=\"wp-image-208\" style=\"aspect-ratio:3.13395765002163;width:364px;height:auto\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"617\" height=\"800\" src=\"https:\/\/alptech.me\/wp-content\/uploads\/2026\/07\/Screenshot-2026-07-24-224612.png\" alt=\"\" class=\"wp-image-209\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"349\" height=\"324\" src=\"https:\/\/alptech.me\/wp-content\/uploads\/2026\/07\/Screenshot-2026-07-24-224725.png\" alt=\"\" class=\"wp-image-207\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">IPs sind bewusst gek\u00fcrzt. Der Reiz des Unbekannten f\u00fchrt dann doch mal zu Abfragen oder zu Tests dieser IP-Adressen.<strong> Bitte daran denken: <\/strong>Diese Adressen lassen sich sicher in einer virtuellen und abgesicherten Umgebung\/Lab testen. Und auch das Testen nicht ohne Vorkenntnis durchf\u00fchren. Da drau\u00dfen im Netz gibt es sehr talentierte Computerexperten, die nichts Gutes vorhaben. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Nicht <\/strong>und <strong>niemals <\/strong>mit dem eigenen OS testen. Das birgt zu hohe Risiken. Die virtuelle Testumgebung dagegen kann man neu aufsetzen. Immer und immer wieder. Das eigene, laufende System meist nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei Fragen, wenden Sie sich an Ihren IT-Supporter oder besser, melden Sie sich bei mir. Dann reden wir \u00fcber meine Zukunft und Ihren neuen Mitarbeiter im IT-Support.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und wenn Sie kein Recruiter sind, d\u00fcrfen sie trotzdem und jederzeit bei technischen Fragen in der IT bei mir anklopfen. Ich helfe Ihnen gerne weiter.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Webseite alptech.me wurde als Portfolio f\u00fcr meinen Quereinstieg in den IT-Support erstellt. Da ich diese Seite selber hoste, wusste ich dass es gewisse Gefahren aus dem Netz gibt. Bots. Crawler. Scraper usw. F\u00fcr WordPress habe ich mich entschieden, weil meine Kenntnisse f\u00fcr HTML, CSS und JavaScript eingerostet sind. Die Zeit, die n\u00f6tig w\u00e4re um &#8230; <a title=\"Sicherheit zu Hause\" class=\"read-more\" href=\"https:\/\/alptech.me\/?page_id=188\" aria-label=\"Mehr Informationen \u00fcber Sicherheit zu Hause\">Weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"class_list":["post-188","page","type-page","status-publish"],"_links":{"self":[{"href":"https:\/\/alptech.me\/index.php?rest_route=\/wp\/v2\/pages\/188","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alptech.me\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/alptech.me\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/alptech.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/alptech.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=188"}],"version-history":[{"count":30,"href":"https:\/\/alptech.me\/index.php?rest_route=\/wp\/v2\/pages\/188\/revisions"}],"predecessor-version":[{"id":231,"href":"https:\/\/alptech.me\/index.php?rest_route=\/wp\/v2\/pages\/188\/revisions\/231"}],"wp:attachment":[{"href":"https:\/\/alptech.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=188"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}