Podcast

Secrets Not Included

The Secrets Not Included podcast shows why many IT systems in practice are insecure, unstable, or unnecessarily complex — and how to do it better.

Ole and Daniel talk about real architectures, concrete security problems, and the decisions behind them. It's not about theoretical best practices, but about solutions that stand up under real conditions: secure deployments, clean secret strategies, robust infrastructure, and well thought-out automation.

It becomes clear that security isn't an add-on — it's the result of clear technical decisions and clean processes.

Anyone responsible for systems quickly recognises where typical weak points sit — and how modern, secure platforms have to be built to run reliably in the long term.

every Thursday

The podcasters

[Translate to English:] Foto von Kai Ole Hartwig.

Kai Ole Hartwig

Founder · Moselwal Digitalagentur · OnlyOle

Programming since 2002 – self-taught, set up my own business with KO-Web in 2012, now Moselwal. Over 100 projects, with a focus on security, performance, automation and quality.

[Translate to English:] Foto von Daniel Langemann

Daniel Langemann

Geschäftsführer · xebro GmbH

Focus on stable platforms, security and delivery in operations.

You can find us on…

Latest episodes

S1 E450:37

Secrets Not Included: SSH Sicherheit

Hosts

Server Security Basics – pragmatische Absicherung für kleine und mittlere Setups -- Ole  ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel  ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.   -- In dieser Folge von Secrets Not Included sprechen Daniel und Ole über die Grundlagen der Serversicherheit – praxisnah, realistisch und ohne Buzzwords. Der Fokus liegt auf typischen Szenarien aus kleinen Teams und Projekten: schnell aufgesetzte V-Server, Testsysteme, die länger laufen als geplant, und Sicherheitsmaßnahmen, die im Alltag gerne vergessen werden. Die beiden diskutieren, warum Passwort-Logins per SSH ein echtes Risiko sind, wie automatisierte Angriffe in der Praxis aussehen und weshalb SSH-Zugänge grundsätzlich mit Schlüsseln, idealerweise mit Hardware-Tokens wie YubiKeys, abgesichert werden sollten. Weitere Themen sind Fail2Ban als „Türsteher“, VPN-basierter SSH-Zugang, das Abschalten von Root-Logins, sinnvolle Firewall-Defaults sowie typische Stolperfallen, bei denen man sich versehentlich selbst aussperrt. Darüber hinaus geht es um mehrstufige Sicherheitskonzepte („Defense in Depth“), Automatisierung von Zugriffsrechten, den Umgang mit Cloud-Setups bei Hyperscalern, Bastion Hosts, Container-Security und warum Standardisierung langfristig Zeit spart und Risiken reduziert. Eine Folge für alle, die Server betreiben, aber keine Lust auf akademische Sicherheitsdiskussionen haben – sondern auf praktikable Maßnahmen, die sofort umsetzbar sind.