<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.easycow.de/index.php?action=history&amp;feed=atom&amp;title=Apache2_Weak_Cipher_deaktivieren</id>
	<title>Apache2 Weak Cipher deaktivieren - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.easycow.de/index.php?action=history&amp;feed=atom&amp;title=Apache2_Weak_Cipher_deaktivieren"/>
	<link rel="alternate" type="text/html" href="https://wiki.easycow.de/index.php?title=Apache2_Weak_Cipher_deaktivieren&amp;action=history"/>
	<updated>2026-05-20T08:41:33Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Cowwwiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.easycow.de/index.php?title=Apache2_Weak_Cipher_deaktivieren&amp;diff=377&amp;oldid=prev</id>
		<title>Benjaminfras: Die Seite wurde neu angelegt: „Auf dieser Seite beschreibe ich einige rudimentäre Härtungsmaßnahmen des Webservers.  = apache2 =  Man füge in der &lt;code&gt;/etc/apache2/httpd.conf&lt;/code&gt; fol…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.easycow.de/index.php?title=Apache2_Weak_Cipher_deaktivieren&amp;diff=377&amp;oldid=prev"/>
		<updated>2015-05-20T19:04:42Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „Auf dieser Seite beschreibe ich einige rudimentäre Härtungsmaßnahmen des Webservers.  = apache2 =  Man füge in der &amp;lt;code&amp;gt;/etc/apache2/httpd.conf&amp;lt;/code&amp;gt; fol…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Auf dieser Seite beschreibe ich einige rudimentäre Härtungsmaßnahmen des Webservers.&lt;br /&gt;
&lt;br /&gt;
= apache2 =&lt;br /&gt;
&lt;br /&gt;
Man füge in der &amp;lt;code&amp;gt;/etc/apache2/httpd.conf&amp;lt;/code&amp;gt; folgende Zeilen hinzu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
FileETag None&lt;br /&gt;
&lt;br /&gt;
SSLCompression off&lt;br /&gt;
SSLProtocol All -SSLv2 -SSLv3&lt;br /&gt;
SSLCipherSuite AES128+EECDH:AES128+EDH&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über den FileETag ist eine InformationDisclosure möglich. Da das Feature von FileETag nur selten benötigt wird, kann es deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Großes Aufsehen hat hingegen die Heartbleed-Sicherheitslücke erregt. SSL und insbesondere die SSL-Cipher können bei schwacher Konfiguration und sehr ernst zu nehmendes Sicherheitsrisiko darstellen. Oben werden deshalb SSLv2 und SSLv3 deaktiviert. Über den letzteren war beispielsweise die Poodle-Attacke möglich.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Außerdem ist auch darauf zu achten, dass bei den Zertifikaten alle Zwischenzertifikate korrekt eingebunden werden, z. B. &amp;lt;code&amp;gt;SSLCACertificateFile&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;SSLCertificateChainFile&amp;lt;/code&amp;gt;. Wenn diese erforderlich sind und nicht geliefert werden, wirkt sich das negativ auf die Sicherheit aus. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Unter https://www.ssllabs.com/ssltest/analyze.html kann man übrigens die Seite auf etwaige Probleme prüfen lassen.&lt;br /&gt;
&lt;br /&gt;
= Quellen =&lt;br /&gt;
&lt;br /&gt;
https://raymii.org/s/tutorials/Strong_SSL_Security_On_Apache2.html&lt;/div&gt;</summary>
		<author><name>Benjaminfras</name></author>
	</entry>
</feed>