Optimale Apache Config

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Optimale Apache Config

    Hallo,

    ich hab einen VPS und viele Leute sagen, dass der Apache nicht optimal / sicher konfiguriert ist.
    Findet man irgendwo eine Apache Config die gut ist?

    macfan

  • #2
    Wohl kaum, eine Webserverkonfig kann man nicht von der Stange haben, denn jeder Server ist anders und serviert andere Inhalte.

    Performance-Einstellungen (mind. KeepAlives, Timeouts) solltest du erstmal bei den Defaults lassen und im laufenden Betrieb optimieren.

    Eine Basissicherheit erreichst du durch geeignete Einstellungen für Directory / (AllowOverride, Options, etc.), Directory {DocRoot} und Files.
    Desweiteren sollte dein Server so wenig wie möglich von sich preisgeben, um die Angriffsfläche zu minimieren: ExtendedStatus Off, ServerSignature Off usw.
    Userdirs abschalten, wenn du sie nicht nutzt. Module nur laden, wenn sie auch benötigt werden.
    Für alle anderen Einstellungen (z.B. IndexOptions) gilt: Sei so restriktiv wie möglich!
    Zuletzt noch das Logging so einstellen, so dass im Worst Case zumindest ersichtlich wird, was geschehen ist.

    Kommentar

    Lädt...
    X