Apache2: Unterschied zwischen den Versionen

Aus Doku-Wiki
Zur Navigation springenZur Suche springen
Zeile 64: Zeile 64:
  
 
*[http://www.netnea.com/cms/?q=apache-tutorial-4-ssl-server-konfigurieren SSL Server Konfigurieren]
 
*[http://www.netnea.com/cms/?q=apache-tutorial-4-ssl-server-konfigurieren SSL Server Konfigurieren]
 +
 +
=SSL absichern=
 +
* [https://bettercrypto.org/ BetterCrypto.org]
 +
** [https://bettercrypto.org/static/applied-crypto-hardening.pdf BetterCrypto PDF SSL absichern]
 +
SSLProtocol All -SSLv2 -SSLv3
 +
SSLCipherSuite HIGH:MEDIUM:!ADH
 +
 +
 
[[Category:Anwendungen]]<br/>[[Category:Linux]]
 
[[Category:Anwendungen]]<br/>[[Category:Linux]]

Version vom 10. Dezember 2014, 10:21 Uhr

Directory Listing aktivieren/deaktivieren

<Directory "/srv/www/htdocs/test"> 
  Options +Indexes 
  Order allow,deny 
  Allow from all 
</Directory>

htaccess Zugriffsberechtigungen

User anlegen

htpasswd -cs .passwd testuser  // -c neues Passwortfile anlegen  -s SHA

Apache Konfig

<Location /VERZEICHNIS >
AuthType Basic
AuthUserFile /WEBROOT/.passwd
AuthName "Login"
order deny,allow
allow from all
require valid-user
</Location>

Mod Rewrite

RewriteEngine On
RewriteRule ^/$ http://www.example.org/

Webseiten werden ohne Umlaute angezeigt

Wenn in den angezeigten Webseiten die Umlaute durch ? und Karos ersetzt werden,
kann daß an der Einstellung des Apache2 Servers liegen. In der folgenden Datei wird die Codierung angegeben:

# cat //etc/apache2/conf.d/charset
AddDefaultCharset ISO-8859-1
/etc/init.d/apache2 restart

Jetz noch den Cache des Browsers aktualisieren!

POST-Request logging aktivieren/deaktivieren

aktivieren                             deaktivieren
---------------                        ----------------
a2enmod dump_io                        a2denmod dump_io
vi apache2.conf                        vi apache2.conf
Changed LogLevel to "debug"            Changed LogLevel to "warn"
Added DumpIOInput On                   Remove DumpIOInput On
Added DumpIOOutput On                  Remove DumpIOOutput On
Added DumpIOLogLevel debug             Remove DumpIOLogLevel debug
/etc/init.d/apache2 restart            /etc/init.d/apache2 restart

Die Daten werden in das jeweilige error.log des Webs geschrieben

Apache Tutorial

SSL absichern

SSLProtocol All -SSLv2 -SSLv3
SSLCipherSuite HIGH:MEDIUM:!ADH