> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/firewall.md).

# Firewall

### Übersicht

Die Firewall-Einstellungen in Lucy sind entscheidend, um den Zugriff auf verschiedene Dienste abzusichern, einschließlich SSH, HTTP/HTTPS und das Admin-Panel.&#x20;

{% hint style="info" %}
Navigieren Sie zu **Einstellungen -> Allgemeine Systemeinstellungen -> Firewall**
{% endhint %}

<figure><img src="/files/24bc27ccf033b239b549c4693e709073bfe70ae1" alt=""><figcaption></figcaption></figure>

### **HTTP- und HTTPS-Zugriffsbereich**

* **Zweck:** Zum Festlegen spezifischer IP-Bereiche, die auf HTTP- oder HTTPS-Dienste zugreifen können. Dies ist wesentlich, um den Zugriff auf Phishing-Simulationen und die Verwaltungs-GUI zu steuern.
* **Konfiguration:**
  * Beziehen Sie den IP-Bereich Ihrer Benutzer mit ein, um sicherzustellen, dass sie auf Phishing-Simulationen zugreifen können.
  * Um den Zugriff auf die Admin-GUI während laufender Kampagnen einzuschränken, aktivieren Sie HTTP nur für Kampagnen und beschränken Sie den HTTPS-Zugriff.

### Benutzerdefinierter Admin-Port

* **Zweck:** Zum Ändern des Standardports für den Zugriff auf die Lucy-Administrationsoberfläche.

#### IP-Bereich für Admin-Zugriff

* **Zweck:** Zum Festlegen von IP-Bereichen, denen der Zugriff auf das Lucy-Admin-Panel erlaubt ist, um die Sicherheit zu erhöhen, indem der Zugriff nur auf autorisiertes Personal beschränkt wird.

### Konfigurationsschritte

1. **Firewall-Einstellungen aufrufen:** Melden Sie sich in der Lucy-Admin-Oberfläche an und navigieren Sie zu `your.lucydomain.com/admin/settings/firewall`.
2. **Einstellungen anpassen:** Konfigurieren Sie jede Einstellung entsprechend Ihren Sicherheitsanforderungen:
   * Aktivieren Sie bei Bedarf die SSH-Sperre.
   * Definieren Sie IP-Bereiche für den HTTP-/HTTPS-Zugriff.
   * Legen Sie einen benutzerdefinierten Admin-Port fest (falls zutreffend).
   * Geben Sie IP-Bereiche für den Zugriff auf das Admin-Panel an.
3. **Änderungen speichern:** Stellen Sie sicher, dass alle Konfigurationen ordnungsgemäß gespeichert werden.

<details>

<summary>Ich habe den Admin-Port geändert, aber meine Firewall blockiert den Zugriff auf diesen Port</summary>

Um den Admin-Port in LUCY wieder von einem benutzerdefinierten Port (z. B. 8081) auf 443 zurückzusetzen, müssen Sie über SSH oder direkt auf das System zugreifen. Dieser Vorgang umfasst das Ändern der Apache-Konfiguration, damit nicht mehr auf dem benutzerdefinierten Port gelauscht wird und stattdessen 443 verwendet wird, das Entfernen bestimmter Virtual-Host-Konfigurationen, das Zurücksetzen der IP-Tabellen, das Aktualisieren der Datenbank, um die Änderung zu übernehmen, und schließlich das Neustarten von Apache, damit die Änderungen wirksam werden. Dieses Verfahren stellt sicher, dass die Firewall den Zugriff aufgrund des benutzerdefinierten Admin-Ports nicht mehr blockiert.\
\
**Melden Sie sich über das Terminal an und führen Sie diese Befehle aus:**\
`cd /etc/apache2`\
`nano ports.conf`<br>

**zwei Zeilen auskommentieren**:\
`#Listen 8081`\
`#NameVirtualHost *:8081`<br>

**Speichern und beenden**\
Drücken Sie Strg+O+Eingabe und Strg+X, um zu speichern und zu beenden.<br>

**Virtual-Host-Konfiguration ändern**\
`nano sites-available/phishing-ssl`\
`bearbeiten Sie die erste Zeile wie folgt:`\
`<VirtualHost *:443>`

**Speichern & Beenden**\
Drücken Sie Strg+O+Eingabe und Strg+X, um zu speichern und zu beenden.<br>

**Einträge entfernen**\
`rm sites-enabled/phishing-ssl-extra`\
`rm sites-available/phishing-ssl-extra`<br>

**IP-Tables ändern**\
`iptables -F LUCY_ADMIN`\
`iptables -D INPUT -j LUCY_ADMIN`\
`iptables -X LUCY_ADMIN`\
`iptables -N LUCY_ADMIN`\
`iptables -I INPUT -j LUCY_ADMIN`\
`iptables-save`

**Datenbank aktualisieren**

```
sudo -u postgres psql phishing -c "UPDATE system SET value=null WHERE name='admin_port'"
```

\
**Apache neu starten**\
`service apache2 restart`\ <br>

</details>

### Fazit

Die ordnungsgemäße Konfiguration der Firewall-Einstellungen ist entscheidend, um Ihre Lucy Security Awareness-Anwendung vor unbefugtem Zugriff zu schützen. Durch die sorgfältige Einrichtung von Zugriffskontrollen für SSH, HTTP/HTTPS-Dienste und das Admin-Panel können Sie eine sichere Umgebung sowohl für Ihre Phishing-Simulationen als auch für administrative Vorgänge aufrechterhalten.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/firewall.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
