<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Apache on TRUE IT STORIES</title><link>https://neu.true-it-stories.com/tags/apache/</link><description>Recent content in Apache on TRUE IT STORIES</description><generator>Hugo</generator><language>de-de</language><lastBuildDate>Mon, 19 Jan 2015 20:24:41 +0000</lastBuildDate><atom:link href="https://neu.true-it-stories.com/tags/apache/index.xml" rel="self" type="application/rss+xml"/><item><title>Webserver mit SSL absichern apache</title><link>https://neu.true-it-stories.com/webserver-mit-ssl-absichern-apache/</link><pubDate>Mon, 19 Jan 2015 20:24:41 +0000</pubDate><guid>https://neu.true-it-stories.com/webserver-mit-ssl-absichern-apache/</guid><description>&lt;p&gt;Damit man den Webserver (in meinem Fall der Apache) absichert um nicht für poodle, rc4 oder ähnliches anfällig ist sollte man folgendes machen.&lt;/p&gt;&#10;&lt;p&gt; &lt;br&gt;&#10;Wie man sieht habe ich fast alles Umgesetzt was machbar ist.&lt;br&gt;&#10;Hier könnt Ihr eure Internet-Seite überprüfen &lt;a href="https://www.ssllabs.com"&gt;https://www.ssllabs.com&lt;/a&gt;&lt;br&gt;&#10;Mit folgenden Einstellungen in der vHOST könnt ihr die wichtigsten Einstellungen für SSL sichern, bis der nächste BUG kommt…&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;SSLEngine On&#10;SpdyEnabled on&#10;SSLProtocol all -SSLv2 -SSLv3&#10;SSLHonorCipherOrder On&#10;SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5&#10;SSLCompression Off&#10;SSLCertificateFile /etc/ssl/crt&#10;SSLCertificateKeyFile /etc/ssl/key&#10;SSLCertificateChainFile /etc/ssl/sub.class2.server.ca.pem&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;So sieht es im Übrigen aus, wenn man die Einstellungen nicht vorgenommen hat:&lt;/p&gt;</description></item></channel></rss>