<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>w7x &#187; apache</title>
	<atom:link href="http://w7x.de/tag/apache/feed/" rel="self" type="application/rss+xml" />
	<link>http://w7x.de</link>
	<description>So gehts auch...</description>
	<lastBuildDate>Wed, 02 May 2012 09:19:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Apache-Sicherheit &#8211; SSLv2 deaktivieren und starke Verschlüsselung einsetzen</title>
		<link>http://w7x.de/2010/11/11/apache-sicherheit-sslv2-deaktivieren-und-starke-verschlusselung-einsetzen/</link>
		<comments>http://w7x.de/2010/11/11/apache-sicherheit-sslv2-deaktivieren-und-starke-verschlusselung-einsetzen/#comments</comments>
		<pubDate>Thu, 11 Nov 2010 11:37:13 +0000</pubDate>
		<dc:creator>narayan</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://w7x.de/?p=87</guid>
		<description><![CDATA[Ja ja, der liebe TÜV hat uns korrekterweise darauf aufmerksam gemacht, dass unsere Server unsichere Verschlüsselungsmethoden unterstützen und insbesondere SSLv2 deaktiviert werden muss. Absolut korrekt und Gott sei Dank auch sehr leicht zu bewerkstelligen. Einmal bitte die /etc/apache2/httpd.conf editieren und folgende Zeilen einfügen: SSLProtocol ALL -SSLv2 SSLCipherSuite HIGH:!SSLv2:!ADH:!aNULL:!eNULL:!NULL Apache neu starten mit /etc/init.d/apache2 restart und [...]]]></description>
			<content:encoded><![CDATA[<p>Ja ja, der liebe TÜV hat uns korrekterweise darauf aufmerksam gemacht, dass unsere Server unsichere Verschlüsselungsmethoden unterstützen und insbesondere SSLv2 deaktiviert werden muss. Absolut korrekt und Gott sei Dank auch sehr leicht zu bewerkstelligen.</p>
<p>Einmal bitte die <em>/etc/apache2/httpd.conf</em> editieren und folgende Zeilen einfügen:</p>
<address>SSLProtocol ALL -SSLv2<br />
SSLCipherSuite HIGH:!SSLv2:!ADH:!aNULL:!eNULL:!NULL</address>
<p>Apache neu starten mit <em>/etc/init.d/apache2 restart</em> und schon sind wir sicher.</p>
<p>Zum Prüfen obs geklappt hat, gibt es diverse Shell-Scripts. Wer eines davon braucht &#8211; bitte einfach anmelden und nen Kommentar hinterlassen, dann schick ich das gerne zu.</p>
<p>Die Kontrolle durch mein mir vorliegendes Script war erfolgreich.</p>
<p><strong>Vor der Umstellung:</strong></p>
<p>Testing SSL2&#8230;<br />
DES-CBC3-MD5 &#8211; 168 bits<br />
RC2-CBC-MD5 &#8211; 128 bits<br />
RC4-MD5 &#8211; 128 bits<br />
DES-CBC-MD5 &#8211; 56 bits<br />
EXP-RC2-CBC-MD5 &#8211; 40 bits<br />
EXP-RC4-MD5 &#8211; 40 bits<br />
Testing TLS1&#8230;<br />
DHE-RSA-AES256-SHA &#8211; 256 bits<br />
AES256-SHA &#8211; 256 bits<br />
EDH-RSA-DES-CBC3-SHA &#8211; 168 bits<br />
DES-CBC3-SHA &#8211; 168 bits<br />
DHE-RSA-AES128-SHA &#8211; 128 bits<br />
AES128-SHA &#8211; 128 bits<br />
RC4-SHA &#8211; 128 bits<br />
RC4-MD5 &#8211; 128 bits<br />
EDH-RSA-DES-CBC-SHA &#8211; 56 bits<br />
DES-CBC-SHA &#8211; 56 bits<br />
EXP-EDH-RSA-DES-CBC-SHA &#8211; 40 bits<br />
EXP-DES-CBC-SHA &#8211; 40 bits<br />
EXP-RC2-CBC-MD5 &#8211; 40 bits<br />
EXP-RC4-MD5 &#8211; 40 bits</p>
<p><strong>Nach der Umstellung:</strong></p>
<p>Testing SSL2&#8230;<br />
Testing TLS1&#8230;<br />
DHE-RSA-AES256-SHA &#8211; 256 bits<br />
AES256-SHA &#8211; 256 bits<br />
EDH-RSA-DES-CBC3-SHA &#8211; 168 bits<br />
DES-CBC3-SHA &#8211; 168 bits<br />
DHE-RSA-AES128-SHA &#8211; 128 bits<br />
AES128-SHA &#8211; 128 bits</p>
<p>Alles also im grünen Bereich.</p>
<div id="socialshareprivacy_144113d47a4ac17f32adf450ef0f7fc1"></div>
			<script type="text/javascript">
			(function($){
				var options = {"info_link":"http:\/\/www.heise.de\/ct\/artikel\/2-Klicks-fuer-mehr-Datenschutz-1333879.html","txt_help":"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter oder Google in die USA \u00fcbertragen und unter Umst\u00e4nden auch dort gespeichert. N\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\/em>.","settings_perma":"Dauerhaft aktivieren und Daten\u00fcber\u00adtragung zustimmen:","cookie_path":"\/","cookie_expire":"365","cookie_domain":"w7x.de","css_path":"http:\/\/w7x.de\/wp-content\/plugins\/wp-socialshareprivacy\/socialshareprivacy.css","services":{"facebook":{"status":"on","dummy_img":"http:\/\/w7x.de\/wp-content\/plugins\/wp-socialshareprivacy\/images\/dummy_facebook.png","txt_info":"2 Klicks f\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \u00fcbertragen \u2013 siehe <em>i<\/em>.","txt_fb_off":"nicht mit Facebook verbunden","txt_fb_on":"mit Facebook verbunden","display_name":"Facebook","referrer_track":"","language":"de_DE","app_id":"157446951006578"},"twitter":{"status":"on","dummy_img":"http:\/\/w7x.de\/wp-content\/plugins\/wp-socialshareprivacy\/images\/dummy_twitter.png","txt_info":"2 Klicks f\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \u00fcbertragen \u2013 siehe <em>i<\/em>.","txt_twitter_off":"nicht mit Twitter verbunden","txt_twitter_on":"mit Twitter verbunden","display_name":"Twitter","referrer_track":"","tweet_text":"Habe eben einen interessanten Artikel gefunden."},"gplus":{"status":"on","dummy_img":"http:\/\/w7x.de\/wp-content\/plugins\/wp-socialshareprivacy\/images\/dummy_gplus.png","txt_info":"2 Klicks f\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\u00f6nnen Ihre Empfehlung an Google+ senden. Schon beim Aktivieren werden Daten an Dritte \u00fcbertragen \u2013 siehe <em>i<\/em>.","txt_gplus_off":"nicht mit Google+ verbunden","txt_gplus_on":"mit Google+ verbunden","display_name":"Google+","referrer_track":"","language":"de"}}};
				options.cookie_domain = document.location.host;
				options.uri = 'http://w7x.de/2010/11/11/apache-sicherheit-sslv2-deaktivieren-und-starke-verschlusselung-einsetzen/'
				$(document).ready(function(){
					$('#socialshareprivacy_144113d47a4ac17f32adf450ef0f7fc1').socialSharePrivacy(options);
				});
			})(jQuery);
			</script>
		<!-- end wp-socialshareprivacy -->]]></content:encoded>
			<wfw:commentRss>http://w7x.de/2010/11/11/apache-sicherheit-sslv2-deaktivieren-und-starke-verschlusselung-einsetzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTP-Head Serverinfos &#8211; Versionen ausblenden</title>
		<link>http://w7x.de/2009/12/14/28/</link>
		<comments>http://w7x.de/2009/12/14/28/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 17:48:18 +0000</pubDate>
		<dc:creator>narayan</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[server]]></category>

		<guid isPermaLink="false">http://w7x.de/?p=28</guid>
		<description><![CDATA[Heute hatte ich im Rahmen einer TÜV-Prüfung inkl. Server-Check die Aufgabe, die bösen bösen Headerinformationen die ein Apache und PHP standardmäßig mitschicken wenn man den Header abfragt, zu deaktivieren. Nachdem ich selbst eine Weile danach gesucht hatte, wollte ich hier kurz das Ergebnis meiner Recherchen bekannt geben. Nach der Änderung liefert der Server nur noch [...]]]></description>
			<content:encoded><![CDATA[<p>Heute hatte ich im Rahmen einer TÜV-Prüfung inkl. Server-Check die Aufgabe, die bösen bösen Headerinformationen die ein Apache und PHP standardmäßig mitschicken wenn man den Header abfragt, zu deaktivieren. Nachdem ich selbst eine Weile danach gesucht hatte, wollte ich hier kurz das Ergebnis meiner Recherchen bekannt geben.</p>
<p>Nach der Änderung liefert der Server nur noch folgendes:<br />
<code>HTTP/1.1 200 OK<br />
Date: Mon, 14 Dec 2009 17:41:23 GMT<br />
Server: Apache<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8</code></p>
<p>Deaktivieren kann man das Ganze natürlich ganz einfach in den jeweiligen Configdateien. Für den Apache ist das die apache2.conf (bei Debian unter /etc/apache2/apache2.conf zu finden). Bei mir war es sogar in der Datei /etc/apache2/conf.d/security hinterlegt.</p>
<p>Hier ändert man einfach die beiden folgenden Parameter:</p>
<p><code>ServerTokens Prod</p>
<p>ServerSignature Off</code></p>
<p>Um jetzt auch noch das hübsche X-Powered-By von PHP zu deaktivieren geht man in die php.ini seiner Wahl. Bei mir unter Debian ist die Verantwortliche Datei hier zu finden:</p>
<p><code>/etc/php5/apache/php.ini</code></p>
<p>Hier sollte es die Option &#8220;expose_php&#8221; geben. Diese stellt man einfach auf &#8220;Off&#8221; und schon sind alle glücklich.</p>
<p>EDIT:<br />
Ein guter Freund hat mich darauf aufmerksam gemacht, auch noch folgendes in der php.ini einzufügen:</p>
<p><code>; Add X-PHP-Originating-Script: that will include uid of the script followed by the filename<br />
mail.add_x_header = Off</code></p>
<p>Offensichtlich werden da beim Mailversand Infos mitgeschickt die niemanden etwas angehen&#8230;<br />
Jetzt sind wir wirklich glücklich <img src='http://w7x.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div id="socialshareprivacy_56e5fc29e302b532654cc7ec6d30fd8d"></div>
			<script type="text/javascript">
			(function($){
				var options = {"info_link":"http:\/\/www.heise.de\/ct\/artikel\/2-Klicks-fuer-mehr-Datenschutz-1333879.html","txt_help":"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter oder Google in die USA \u00fcbertragen und unter Umst\u00e4nden auch dort gespeichert. N\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\/em>.","settings_perma":"Dauerhaft aktivieren und Daten\u00fcber\u00adtragung zustimmen:","cookie_path":"\/","cookie_expire":"365","cookie_domain":"w7x.de","css_path":"http:\/\/w7x.de\/wp-content\/plugins\/wp-socialshareprivacy\/socialshareprivacy.css","services":{"facebook":{"status":"on","dummy_img":"http:\/\/w7x.de\/wp-content\/plugins\/wp-socialshareprivacy\/images\/dummy_facebook.png","txt_info":"2 Klicks f\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \u00fcbertragen \u2013 siehe <em>i<\/em>.","txt_fb_off":"nicht mit Facebook verbunden","txt_fb_on":"mit Facebook verbunden","display_name":"Facebook","referrer_track":"","language":"de_DE","app_id":"157446951006578"},"twitter":{"status":"on","dummy_img":"http:\/\/w7x.de\/wp-content\/plugins\/wp-socialshareprivacy\/images\/dummy_twitter.png","txt_info":"2 Klicks f\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \u00fcbertragen \u2013 siehe <em>i<\/em>.","txt_twitter_off":"nicht mit Twitter verbunden","txt_twitter_on":"mit Twitter verbunden","display_name":"Twitter","referrer_track":"","tweet_text":"Habe eben einen interessanten Artikel gefunden."},"gplus":{"status":"on","dummy_img":"http:\/\/w7x.de\/wp-content\/plugins\/wp-socialshareprivacy\/images\/dummy_gplus.png","txt_info":"2 Klicks f\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\u00f6nnen Ihre Empfehlung an Google+ senden. Schon beim Aktivieren werden Daten an Dritte \u00fcbertragen \u2013 siehe <em>i<\/em>.","txt_gplus_off":"nicht mit Google+ verbunden","txt_gplus_on":"mit Google+ verbunden","display_name":"Google+","referrer_track":"","language":"de"}}};
				options.cookie_domain = document.location.host;
				options.uri = 'http://w7x.de/2009/12/14/28/'
				$(document).ready(function(){
					$('#socialshareprivacy_56e5fc29e302b532654cc7ec6d30fd8d').socialSharePrivacy(options);
				});
			})(jQuery);
			</script>
		<!-- end wp-socialshareprivacy -->]]></content:encoded>
			<wfw:commentRss>http://w7x.de/2009/12/14/28/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

