Letzte Beiträge

COMPAREX übernimmt DATALOG

Das IT-Dienstleistungsunternehmen COMPAREX übernimmt mit sofortiger Wirkung die DATALOG Software AG....

Mehr

Dell gründet Software Group

Dell macht Ernst mit dem Software-Geschäft. Der Hersteller gründet eine eigene Geschäftseinheit und ...

Mehr

ScanSource informiert über Avaya

Avaya IP-Konvergenz-Lösungen stehen im Mittelpunkt von zwei Veranstaltungen von ScanSource Communica...

Mehr

Office 365 lockt mit Partnerprovisionen

Wenn Fachhändler erfolgreich Office 365 oder Windows Intune verkaufen, können sie von verbesserten P...

Mehr

Letzte Beiträge

McAfee AVERT Stinger 10.2.0 Build 500

Bei McAfee AVERT Stinger handelt es sich nicht um einen vollwertigen Virenscanner, sondern um ein kl...

Mehr

Free Download Manager 3.8 build 1173

Free Download Manager ist ein ein unverzichtbares Tool für Downloadbeschleunigung. Der kostenlose un...

Mehr

NoScript 2.2.8

Die NoScript Firefox Extension bietet extra Sicherheit für Firefox, Flock und Seamonkey, sowie ander...

Mehr

Internet Download Manager (IDM) 6.08

Der Internet Download Manager, jetzt in einer neuen Version erschienen, ist ein Werkzeug zur Beschle...

Mehr

Letzte Beiträge

Microsoft Flight: Flugsimulation erscheint Ende des Monats

Am 29. Februar soll Microsoft neue Flugsimulation „Flight“ veröffentlicht werden. Die Basisvariante ...

Mehr

HTC Velocity 4G: Vodafone bringt erstes LTE-Smartphone nach Deutschland

Das erste LTE-Smartphone in Deutschland wird auf den schicken Namen HTC Velocity 4G hören und zunäch...

Mehr

Power Box: Tritt in die Pedale und lade deinen Akku auf

Gibt’s einen Stromausfall oder ist der Akku leer und keine Steckdose in Reichweite? Für diese Fälle ...

Mehr

Die Welt aus Sicht der Maschinen

Maschinelles Sehen beschäftigt sich damit, Silikon beizubringen, Bilder und Filme zu interpretieren ...

Mehr

[x] Schliessen

DOSSIERS

Webserver Apache schützen
Unnötige Dienste abschalten

Nach der Installation ist der Webserver Apache häufig mit Optionen aktiv, die ungewollt Sicherheitslöcher aufreißen. Vor der Inbetriebnahme sollte der Administrator daher alle nicht benötigten Dienste und Programme abschalten beziehungsweise deinstallieren.

von Redaktion Linux Professionell 0

Weniger ist mehr

Webserver Apache schützen

Das Dilemma ist offensichtlich: Der Webserver Apache soll ständig über Internet erreichbar sein, was ihn zum idealen Ziel eines Angreifers macht. Eine Attacke von einer regulären Anfrage zu unterscheiden ist manuell kaum möglich. Der Server muss daher möglichst wenig Angriffsfläche bieten und gleichzeitig aktiv den Traffic überwachen. Die Konfigurationsdatei des Webservers kommt beim Sicherheitscheck erst relativ spät an die Reihe. Wichtiger ist vorher, das Betriebssystem und die Netzwerkverbindungen zu sichern.

Nur das Nötigste
Viele nach einer Distributionsinstallation standardmäßig laufenden Dienste sollten Sie auf dem Webserver abstellen. Ein typischer Kandidat ist beispielsweise der FTP-Dienst, denn für die Dateiübertragung zum Webserver gibt es bessere Software wie etwa die Secure-Shell (SSH). Die Dienste, die ein Rechner anbietet, sind jeweils einem oder mehreren IP-Ports zugeordnet. Horcht ein Dienst an einem eingehenden Port, dann kann man sich von außen mit diesem Dienst zumindest schon mal verbinden. Verfügt der Dienst über einen Sicherheitsmechanismus, etwa einen Passwortschutz, ist er als einigermaßen sicher zu betrachten. Allerdings sollte man nicht vergessen, dass die meisten Standarddienste die Passwörter im Klartext übertragen. Somit kann jeder mit Zugriff auf das Netzwerk solche Dienste abhören und die Passwörter einsammeln.

Nur zwei Dienste
Auf einem Webserver sollten von außen nur maximal zwei Dienste erreichbar sein. Der eine Dienst ist der HTTP Dienst. Der zweite Dienst soll die Datenübertragung zwischen dem Server und einem administrativen Client erlauben. Meist kommt dafür die Secure-Shell zum
Zug, da sie die Kommunikation zwischen Client und Server verschlüsselt.

Letzter Kommentar




0 Antworten zu Webserver Apache schützen
Unnötige Dienste abschalten

    Hinterlasse eine Antwort

    • Erforderliche Felder sind markiert *,
      Deine E-Mail-Adresse wird nicht veröffentlicht.

    Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>