Ännu mer virtualisering...

Publicerad 20 oktober 2025
5 minuters läsning
Av Nathaniel Wallander
Hyper-VMariaDBWordpressFail2banApache2
Vecka 8

Vi har haft en betygsgrundande labb denna vecka.

Vi fick förbereda oss på att sätta upp MariaDB, WordPress, Apache2 med mera.

Under labben gick själva uppgiften ut på att sätta upp en webbserver och en databasserver. Dessa skulle köras på varsin virtuell maskin med Ubuntu Server OS, och det var viktigt att båda servrarna hade statisk IP så att de alltid kunde hitta till varandra på samma adress.

När jag skulle förbereda mig för uppgiften började jag med att bestämma vilken hypervisor jag skulle använda. Eftersom jag haft bra resultat med Hyper-V blev det mitt val.

Jag övade på att skapa två servrar som skulle kunna kommunicera med varandra. För att uppnå detta skapade jag ett virtuellt nätverk i Hyper-V som jag kallade "Labb nät". Jag gav båda servrarna varsitt extra nätverkskort som jag anslöt till "Labb nät".

Sedan konfigurerade jag nätverken i Netplan. Där fick eth0 behålla DHCP och eth1 fick den statiska adress jag hade bestämt.

Detta gjorde att jag kunde ha ett internt nätverk med statiska IP-adresser och ett "vanligt" nätverk där servrarna hade tillgång till internet. Tillgång till internet var viktigt för att kunna hämta alla verktyg och den programvara som skulle användas.

När kommunikationen mellan servrarna fungerade satte jag först upp MariaDB på databasservern samt brandväggen UFW. Jag fortsatte sedan på webbservern med att installera Apache2 och sätta upp WordPress.

Jag aktiverade även Fail2ban och skapade ett eget signerat SSL-certifikat. Eftersom jag ville ha en visuell upplevelse av hur webbsidan såg ut valde jag att skapa ytterligare en virtuell maskin som fick fungera som klient. På den installerade jag desktop-versionen av Ubuntu så att jag fick tillgång till Firefox.

Detta var en rolig uppgift att utföra, men jag hade definitivt inte klarat den utan förberedelse. Inför uppgiften satte jag nog upp femton system. Varje gång jag fått allt att fungera tog jag bort allt och började om igen, för att verkligen säkerställa att varje steg fungerade som det skulle.

Senare under veckan fick vi veta vad vi ska göra på den kommande gruppuppgiften. Vi ska skapa en plattform som innehåller olika funktioner vi själva väljer, till exempel brandvägg, backup, monitorering och DHCP.

Jag kommer att ge en djupare genomgång av vårt projekt när det väl är klart.

Sparat det bästa till sist. Imorgon har jag fått möjligheten att delta på Cybersäkerhetskonferensen. Det ska bli riktigt kul och jag ser fram emot att få träffa människor som faktiskt arbetar inom industrin och lära mig så mycket jag kan.

Tack för att du läste.

Gillade du det här inlägget?

Få kontakt med mig för att diskutera cybersäkerhet, projekt eller potentiella samarbeten.