Apache



Safety
Praxis-Setup, OWASP CRS und Absicherung von Webmail & Autoconfig Webserver sind permanent automatisierten Angriffen ausgesetzt. Besonders Mail- und Verwaltungsdienste wie Roundcube oder E-Mail Autoconfig-Endpunkte werden häufig gezielt gescannt. Eine Kombination zur Absicherung unter Linux (Debian […]

Apache ModSecurity 2 + Fail2ban   Vor kurzem aktualisiert!




Apache Webserver
Globale Blacklist für Apache-Webserver Neben aufwendigen Mechanismen um Einbruchsversuche oder Passwort-Tests zu vermeiden habe ich nach einer einfachen Möglichkeit gesucht ungewollte Besucher auszusperrren. Die Lösung läßt sich mit einer globalen Apache-Konfiguration erstellen: /etc/apache2/conf.d/blacklist order allow,deny […]

Apache Webserver
Eigenes Zertifikat erstellen Für eine OwnCloud-Test-Installation benötige ich ein Zertifikat, ein guter Anlass ein neues Zertifikat mit langer Lebensdauer für diverse Tests zu erzeugen. openssl genrsa -des3 -out server.key 2048 openssl req -new -key server.key […]