Differences
This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
| de:2.0:serversecurity [2025/02/07 15:16] – hilo73 | de:2.0:serversecurity [2025/02/07 15:28] (current) – hilo73 | ||
|---|---|---|---|
| Line 3: | Line 3: | ||
| Für einen sicheren Betrieb ist es immer ratsam, die aktuellen Software-Versionen auf seinem Server einzusetzen. Wer ein Hosting-Paket nutzt, kann sich in der Regel auf die Updates seines Betreibers verlassen, wer eigene Server betreibt sollte unbedingt auf Aktualität achten. | Für einen sicheren Betrieb ist es immer ratsam, die aktuellen Software-Versionen auf seinem Server einzusetzen. Wer ein Hosting-Paket nutzt, kann sich in der Regel auf die Updates seines Betreibers verlassen, wer eigene Server betreibt sollte unbedingt auf Aktualität achten. | ||
| - | Sofern Apache als Webserver eingesetzt wird, ist es möglich, durch die .htaccess-Datei im Hauptverzeichnis die Konfiguration des Servers anzupassen. | + | Sofern Apache als Webserver eingesetzt wird, ist es möglich, durch die .htaccess-Datei im Hauptverzeichnis die Konfiguration des Servers anzupassen. Bei nginx-Servern, |
| ===== Security Header einsetzen ===== | ===== Security Header einsetzen ===== | ||
| Line 14: | Line 14: | ||
| • und hier ein super Vortrag vom CCC zum Thema: https:// | • und hier ein super Vortrag vom CCC zum Thema: https:// | ||
| - | ==== Eigenen Server testen ==== | + | ==== Eigenen Server |
| Unter https:// | Unter https:// | ||
| - | ==== .htaccess-Einträge setzen ==== | + | ==== .htaccess-Einträge setzen |
| Für Admidio sollten grundlegende Einstellungen in der .htaccess gesetzt werden um einen möglichst hohen Sicherheitsgrad zu erreichen, da auch Vereinsdaten durch Angriffsszenarien in Gefahr sein können. | Für Admidio sollten grundlegende Einstellungen in der .htaccess gesetzt werden um einen möglichst hohen Sicherheitsgrad zu erreichen, da auch Vereinsdaten durch Angriffsszenarien in Gefahr sein können. | ||
| Line 54: | Line 54: | ||
| </ | </ | ||
| + | ==== nginx.conf-Einträge setzen (nginx) ==== | ||
| + | |||
| + | Für nginx muss die Schreibweise etwas verändert werden. Dort wird am Anfang " | ||
| + | |||
| + | < | ||
| + | ## Beispiel einer nginx.conf | ||
| + | add_header strict-transport-security " | ||
| + | .... | ||
| + | </ | ||