<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Ach wie gut, dass niemand wei&#223;, dass ich lighttpd hei&#223;</title>
	<atom:link href="http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Mon, 29 Aug 2011 23:42:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-793</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Fri, 31 Aug 2007 16:19:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-793</guid>
		<description>Mir gehts garnicht um den Vergleich zum Apache; Software, die heutzutage noch solche &quot;Kindergarten&quot;-Bugs hat, würde ich ungern einsetzen...außerdem gabs in letzter Zeit noch einiges anderes an DOS-Bugs für lighty :(</description>
		<content:encoded><![CDATA[<p>Mir gehts garnicht um den Vergleich zum Apache; Software, die heutzutage noch solche &#8220;Kindergarten&#8221;-Bugs hat, würde ich ungern einsetzen&#8230;außerdem gabs in letzter Zeit noch einiges anderes an DOS-Bugs für lighty <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-792</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Fri, 31 Aug 2007 12:55:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-792</guid>
		<description>Ist ja auch noch ein &quot;junges&quot; Projekt... (und ja, Apache ist auch toll)</description>
		<content:encoded><![CDATA[<p>Ist ja auch noch ein &#8220;junges&#8221; Projekt&#8230; (und ja, Apache ist auch toll)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-791</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Fri, 31 Aug 2007 12:46:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-791</guid>
		<description>&quot;A bug in mod_access potentially allows remote users to bypass access restrictions via trailing slash characters.&quot;
LOL, Kindergartenbug :(</description>
		<content:encoded><![CDATA[<p>&#8220;A bug in mod_access potentially allows remote users to bypass access restrictions via trailing slash characters.&#8221;<br />
LOL, Kindergartenbug <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-790</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Fri, 31 Aug 2007 10:14:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-790</guid>
		<description>Klar ist das ok :)
Aber es gibt mit Sicherheit auch Leute, die nicht sehr schnell Patches einspielen ...</description>
		<content:encoded><![CDATA[<p>Klar ist das ok <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Aber es gibt mit Sicherheit auch Leute, die nicht sehr schnell Patches einspielen &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stevie</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-789</link>
		<dc:creator>Stevie</dc:creator>
		<pubDate>Fri, 31 Aug 2007 09:26:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-789</guid>
		<description>@matthias:
Nunja, ich hab mir das bei &lt;strong&gt;dir&lt;/strong&gt; schon gedacht, aber zur Sicherheit eben doch geposted.

Wenn ich die DSA lese, denke ich immer gleich daran, wen es interessieren könnte. Diesmal warst Du nun dabei - ich hoffe, das war ok?!</description>
		<content:encoded><![CDATA[<p>@matthias:<br />
Nunja, ich hab mir das bei <strong>dir</strong> schon gedacht, aber zur Sicherheit eben doch geposted.</p>
<p>Wenn ich die DSA lese, denke ich immer gleich daran, wen es interessieren könnte. Diesmal warst Du nun dabei &#8211; ich hoffe, das war ok?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-788</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Fri, 31 Aug 2007 06:23:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-788</guid>
		<description>@Stevie
Update ist ja schon seit über 24h verfügbar. Wurde gestern eingespielt :)</description>
		<content:encoded><![CDATA[<p>@Stevie<br />
Update ist ja schon seit über 24h verfügbar. Wurde gestern eingespielt <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stevie</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-787</link>
		<dc:creator>Stevie</dc:creator>
		<pubDate>Thu, 30 Aug 2007 20:00:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-787</guid>
		<description>Ist zwar OT, aber ich dachte, dass es Dich (und andere) vielleicht interessiert:

&lt;a href=&quot;http://www.debian.org/security/2007/dsa-1362&quot;&gt;Bugs in lighttpd&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Ist zwar OT, aber ich dachte, dass es Dich (und andere) vielleicht interessiert:</p>
<p><a href="http://www.debian.org/security/2007/dsa-1362">Bugs in lighttpd</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-786</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Wed, 22 Aug 2007 05:02:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-786</guid>
		<description>mod_security muss ich mir mal anschauen. Das hört sich äußerst interessant an.
Bei mir heißen die lightys auch nicht IIS. Das war nur ein Beispiel im Beitrag, um das trockene Thema etwas peppiger zu gestalten ;)</description>
		<content:encoded><![CDATA[<p>mod_security muss ich mir mal anschauen. Das hört sich äußerst interessant an.<br />
Bei mir heißen die lightys auch nicht IIS. Das war nur ein Beispiel im Beitrag, um das trockene Thema etwas peppiger zu gestalten <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: morph</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-785</link>
		<dc:creator>morph</dc:creator>
		<pubDate>Wed, 22 Aug 2007 00:08:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-785</guid>
		<description>Also grundsätzlich bin ich ja auch dafür, etwas Verwirrung zu stiften. Aber dem Angreifer vorzumachen, da sei der IIS am Werke, na ich weiß nicht. Kannst ja mal berichten, ob die Frequenz des Servers mit dieser Finte höher ist oder ohne.

Die ApacheFirewall mod_security macht so einen Blödsinn ja standardmäßig. Das muss man dann in der Konfiguration erst ändern. Ich hatte halt wesentlich mehr Angriffe auf den Server bei dieser Signatur als ohne sie. Und das kann dann natürlich auch zu Lasten der Performance gehen, wenn&#039;s dumm läuft.

Was ich jedoch an der mod_security sehr gut finde ist, dass man auch NULL String Angriffe und andere richtig heftige Sachen rausfiltern kann, bzw. es überhaupt mitbekommt. Außerdem kann man wirklich *alles* mitloggen ohne da noch einen Sniffer zwischenhängen zu müssen, also auch die POST Daten. Dann hat man auch eher eine Chance die Methoden zu analysieren. Ich habe durch dieses Modul sehr viel über die Angriffsvarianten gelernt, weil ich ja quasi mit der Nase drauf gestoßen worden bin.

Aber Vorsicht. Das Regelwerk der mod_security ist nicht ganz trivial. Es gibt zwar vorgefertigte Regelsätze, aber die sind meißt viel zu brockig. Man muss da auch immer wieder dran rumschrauben und die Regeln anpassen, weil man sich mit dem Ding die Performance eines Webservers ganz schnell in den Keller fahren kann.</description>
		<content:encoded><![CDATA[<p>Also grundsätzlich bin ich ja auch dafür, etwas Verwirrung zu stiften. Aber dem Angreifer vorzumachen, da sei der IIS am Werke, na ich weiß nicht. Kannst ja mal berichten, ob die Frequenz des Servers mit dieser Finte höher ist oder ohne.</p>
<p>Die ApacheFirewall mod_security macht so einen Blödsinn ja standardmäßig. Das muss man dann in der Konfiguration erst ändern. Ich hatte halt wesentlich mehr Angriffe auf den Server bei dieser Signatur als ohne sie. Und das kann dann natürlich auch zu Lasten der Performance gehen, wenn&#8217;s dumm läuft.</p>
<p>Was ich jedoch an der mod_security sehr gut finde ist, dass man auch NULL String Angriffe und andere richtig heftige Sachen rausfiltern kann, bzw. es überhaupt mitbekommt. Außerdem kann man wirklich *alles* mitloggen ohne da noch einen Sniffer zwischenhängen zu müssen, also auch die POST Daten. Dann hat man auch eher eine Chance die Methoden zu analysieren. Ich habe durch dieses Modul sehr viel über die Angriffsvarianten gelernt, weil ich ja quasi mit der Nase drauf gestoßen worden bin.</p>
<p>Aber Vorsicht. Das Regelwerk der mod_security ist nicht ganz trivial. Es gibt zwar vorgefertigte Regelsätze, aber die sind meißt viel zu brockig. Man muss da auch immer wieder dran rumschrauben und die Regeln anpassen, weil man sich mit dem Ding die Performance eines Webservers ganz schnell in den Keller fahren kann.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-784</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Tue, 21 Aug 2007 15:07:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-784</guid>
		<description>Windows-Shellcode auf einem Linux-System, hmmm ;)</description>
		<content:encoded><![CDATA[<p>Windows-Shellcode auf einem Linux-System, hmmm <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-783</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Tue, 21 Aug 2007 06:19:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-783</guid>
		<description>Die sollen ruhig versuchen die IIS Schwachstellen an meinem lighty abzugrasen ;)</description>
		<content:encoded><![CDATA[<p>Die sollen ruhig versuchen die IIS Schwachstellen an meinem lighty abzugrasen <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: prauscher</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-782</link>
		<dc:creator>prauscher</dc:creator>
		<pubDate>Tue, 21 Aug 2007 05:34:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-782</guid>
		<description>Noch was: Den Automatischen Hackertools gehst du hiermit nicht aus dem Weg! Nicht, wenn du IIS angibst ;-). Dann kommen eher mehr Fehleinbrüche!</description>
		<content:encoded><![CDATA[<p>Noch was: Den Automatischen Hackertools gehst du hiermit nicht aus dem Weg! Nicht, wenn du IIS angibst <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Dann kommen eher mehr Fehleinbrüche!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-781</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Mon, 20 Aug 2007 10:47:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-781</guid>
		<description>@Stevie
lighttpd ist ziemlich klein und schmal. Außerdem für wenige Seiten schnell konfiguriert. Da ich nur einen kleinen root-Server habe, ziehe ich lighty dem Apachen vor. Im professionellen Hostingumfeld nutze ich jedoch auch natürlich Apache.

@prauscher
Danke für die Ergänzung. Muss ich mir merken :)</description>
		<content:encoded><![CDATA[<p>@Stevie<br />
lighttpd ist ziemlich klein und schmal. Außerdem für wenige Seiten schnell konfiguriert. Da ich nur einen kleinen root-Server habe, ziehe ich lighty dem Apachen vor. Im professionellen Hostingumfeld nutze ich jedoch auch natürlich Apache.</p>
<p>@prauscher<br />
Danke für die Ergänzung. Muss ich mir merken <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: prauscher</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-780</link>
		<dc:creator>prauscher</dc:creator>
		<pubDate>Sun, 19 Aug 2007 18:38:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-780</guid>
		<description>Ergänzung: Mit mod_security und &lt;a href=&quot;http://www.modsecurity.org/documentation/modsecurity-apache/2.5.0-dev2/modsecurity2-apache-reference.html#N10885&quot;&gt;SecServerSignature&lt;/a&gt; kann man den Server-Header auch unter Apache beliebig verändern!</description>
		<content:encoded><![CDATA[<p>Ergänzung: Mit mod_security und <a href="http://www.modsecurity.org/documentation/modsecurity-apache/2.5.0-dev2/modsecurity2-apache-reference.html#N10885">SecServerSignature</a> kann man den Server-Header auch unter Apache beliebig verändern!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stevie</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-779</link>
		<dc:creator>Stevie</dc:creator>
		<pubDate>Sun, 19 Aug 2007 18:11:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-779</guid>
		<description>Hallo Matthias!

Das ist ein wenig OT:
Du verwendest also lighttp? Hast du bestimmte Gründe, was gegen Apache spricht?</description>
		<content:encoded><![CDATA[<p>Hallo Matthias!</p>
<p>Das ist ein wenig OT:<br />
Du verwendest also lighttp? Hast du bestimmte Gründe, was gegen Apache spricht?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic page generated in 1.636 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-04 16:41:58 -->

