<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Ach wie gut, dass niemand wei&#223;, dass ich lighttpd hei&#223;</title>
	<atom:link href="http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Sun, 05 Sep 2010 02:31:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-793</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Fri, 31 Aug 2007 16:19:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-793</guid>
		<description>Mir gehts garnicht um den Vergleich zum Apache; Software, die heutzutage noch solche &quot;Kindergarten&quot;-Bugs hat, w&#252;rde ich ungern einsetzen...au&#223;erdem gabs in letzter Zeit noch einiges anderes an DOS-Bugs f&#252;r lighty :(</description>
		<content:encoded><![CDATA[<p>Mir gehts garnicht um den Vergleich zum Apache; Software, die heutzutage noch solche &#8220;Kindergarten&#8221;-Bugs hat, w&#252;rde ich ungern einsetzen&#8230;au&#223;erdem gabs in letzter Zeit noch einiges anderes an DOS-Bugs f&#252;r lighty <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-792</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Fri, 31 Aug 2007 12:55:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-792</guid>
		<description>Ist ja auch noch ein &quot;junges&quot; Projekt... (und ja, Apache ist auch toll)</description>
		<content:encoded><![CDATA[<p>Ist ja auch noch ein &#8220;junges&#8221; Projekt&#8230; (und ja, Apache ist auch toll)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-791</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Fri, 31 Aug 2007 12:46:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-791</guid>
		<description>&quot;A bug in mod_access potentially allows remote users to bypass access restrictions via trailing slash characters.&quot;
LOL, Kindergartenbug :(</description>
		<content:encoded><![CDATA[<p>&#8220;A bug in mod_access potentially allows remote users to bypass access restrictions via trailing slash characters.&#8221;<br />
LOL, Kindergartenbug <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-790</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Fri, 31 Aug 2007 10:14:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-790</guid>
		<description>Klar ist das ok :)
Aber es gibt mit Sicherheit auch Leute, die nicht sehr schnell Patches einspielen ...</description>
		<content:encoded><![CDATA[<p>Klar ist das ok <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Aber es gibt mit Sicherheit auch Leute, die nicht sehr schnell Patches einspielen &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stevie</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-789</link>
		<dc:creator>Stevie</dc:creator>
		<pubDate>Fri, 31 Aug 2007 09:26:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-789</guid>
		<description>@matthias:
Nunja, ich hab mir das bei &lt;strong&gt;dir&lt;/strong&gt; schon gedacht, aber zur Sicherheit eben doch geposted.

Wenn ich die DSA lese, denke ich immer gleich daran, wen es interessieren k&#246;nnte. Diesmal warst Du nun dabei - ich hoffe, das war ok?!</description>
		<content:encoded><![CDATA[<p>@matthias:<br />
Nunja, ich hab mir das bei <strong>dir</strong> schon gedacht, aber zur Sicherheit eben doch geposted.</p>
<p>Wenn ich die DSA lese, denke ich immer gleich daran, wen es interessieren k&#246;nnte. Diesmal warst Du nun dabei &#8211; ich hoffe, das war ok?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-788</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Fri, 31 Aug 2007 06:23:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-788</guid>
		<description>@Stevie
Update ist ja schon seit &#252;ber 24h verf&#252;gbar. Wurde gestern eingespielt :)</description>
		<content:encoded><![CDATA[<p>@Stevie<br />
Update ist ja schon seit &#252;ber 24h verf&#252;gbar. Wurde gestern eingespielt <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stevie</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-787</link>
		<dc:creator>Stevie</dc:creator>
		<pubDate>Thu, 30 Aug 2007 20:00:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-787</guid>
		<description>Ist zwar OT, aber ich dachte, dass es Dich (und andere) vielleicht interessiert:

&lt;a href=&quot;http://www.debian.org/security/2007/dsa-1362&quot;&gt;Bugs in lighttpd&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Ist zwar OT, aber ich dachte, dass es Dich (und andere) vielleicht interessiert:</p>
<p><a href="http://www.debian.org/security/2007/dsa-1362">Bugs in lighttpd</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-786</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Wed, 22 Aug 2007 05:02:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-786</guid>
		<description>mod_security muss ich mir mal anschauen. Das h&#246;rt sich &#228;u&#223;erst interessant an.
Bei mir hei&#223;en die lightys auch nicht IIS. Das war nur ein Beispiel im Beitrag, um das trockene Thema etwas peppiger zu gestalten ;)</description>
		<content:encoded><![CDATA[<p>mod_security muss ich mir mal anschauen. Das h&#246;rt sich &#228;u&#223;erst interessant an.<br />
Bei mir hei&#223;en die lightys auch nicht IIS. Das war nur ein Beispiel im Beitrag, um das trockene Thema etwas peppiger zu gestalten <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: morph</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-785</link>
		<dc:creator>morph</dc:creator>
		<pubDate>Wed, 22 Aug 2007 00:08:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-785</guid>
		<description>Also grunds&#228;tzlich bin ich ja auch daf&#252;r, etwas Verwirrung zu stiften. Aber dem Angreifer vorzumachen, da sei der IIS am Werke, na ich wei&#223; nicht. Kannst ja mal berichten, ob die Frequenz des Servers mit dieser Finte h&#246;her ist oder ohne.

Die ApacheFirewall mod_security macht so einen Bl&#246;dsinn ja standardm&#228;&#223;ig. Das muss man dann in der Konfiguration erst &#228;ndern. Ich hatte halt wesentlich mehr Angriffe auf den Server bei dieser Signatur als ohne sie. Und das kann dann nat&#252;rlich auch zu Lasten der Performance gehen, wenn&#039;s dumm l&#228;uft.

Was ich jedoch an der mod_security sehr gut finde ist, dass man auch NULL String Angriffe und andere richtig heftige Sachen rausfiltern kann, bzw. es &#252;berhaupt mitbekommt. Au&#223;erdem kann man wirklich *alles* mitloggen ohne da noch einen Sniffer zwischenh&#228;ngen zu m&#252;ssen, also auch die POST Daten. Dann hat man auch eher eine Chance die Methoden zu analysieren. Ich habe durch dieses Modul sehr viel &#252;ber die Angriffsvarianten gelernt, weil ich ja quasi mit der Nase drauf gesto&#223;en worden bin.

Aber Vorsicht. Das Regelwerk der mod_security ist nicht ganz trivial. Es gibt zwar vorgefertigte Regels&#228;tze, aber die sind mei&#223;t viel zu brockig. Man muss da auch immer wieder dran rumschrauben und die Regeln anpassen, weil man sich mit dem Ding die Performance eines Webservers ganz schnell in den Keller fahren kann.</description>
		<content:encoded><![CDATA[<p>Also grunds&#228;tzlich bin ich ja auch daf&#252;r, etwas Verwirrung zu stiften. Aber dem Angreifer vorzumachen, da sei der IIS am Werke, na ich wei&#223; nicht. Kannst ja mal berichten, ob die Frequenz des Servers mit dieser Finte h&#246;her ist oder ohne.</p>
<p>Die ApacheFirewall mod_security macht so einen Bl&#246;dsinn ja standardm&#228;&#223;ig. Das muss man dann in der Konfiguration erst &#228;ndern. Ich hatte halt wesentlich mehr Angriffe auf den Server bei dieser Signatur als ohne sie. Und das kann dann nat&#252;rlich auch zu Lasten der Performance gehen, wenn&#8217;s dumm l&#228;uft.</p>
<p>Was ich jedoch an der mod_security sehr gut finde ist, dass man auch NULL String Angriffe und andere richtig heftige Sachen rausfiltern kann, bzw. es &#252;berhaupt mitbekommt. Au&#223;erdem kann man wirklich *alles* mitloggen ohne da noch einen Sniffer zwischenh&#228;ngen zu m&#252;ssen, also auch die POST Daten. Dann hat man auch eher eine Chance die Methoden zu analysieren. Ich habe durch dieses Modul sehr viel &#252;ber die Angriffsvarianten gelernt, weil ich ja quasi mit der Nase drauf gesto&#223;en worden bin.</p>
<p>Aber Vorsicht. Das Regelwerk der mod_security ist nicht ganz trivial. Es gibt zwar vorgefertigte Regels&#228;tze, aber die sind mei&#223;t viel zu brockig. Man muss da auch immer wieder dran rumschrauben und die Regeln anpassen, weil man sich mit dem Ding die Performance eines Webservers ganz schnell in den Keller fahren kann.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-784</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Tue, 21 Aug 2007 15:07:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-784</guid>
		<description>Windows-Shellcode auf einem Linux-System, hmmm ;)</description>
		<content:encoded><![CDATA[<p>Windows-Shellcode auf einem Linux-System, hmmm <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-783</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Tue, 21 Aug 2007 06:19:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-783</guid>
		<description>Die sollen ruhig versuchen die IIS Schwachstellen an meinem lighty abzugrasen ;)</description>
		<content:encoded><![CDATA[<p>Die sollen ruhig versuchen die IIS Schwachstellen an meinem lighty abzugrasen <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: prauscher</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-782</link>
		<dc:creator>prauscher</dc:creator>
		<pubDate>Tue, 21 Aug 2007 05:34:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-782</guid>
		<description>Noch was: Den Automatischen Hackertools gehst du hiermit nicht aus dem Weg! Nicht, wenn du IIS angibst ;-). Dann kommen eher mehr Fehleinbr&#252;che!</description>
		<content:encoded><![CDATA[<p>Noch was: Den Automatischen Hackertools gehst du hiermit nicht aus dem Weg! Nicht, wenn du IIS angibst <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Dann kommen eher mehr Fehleinbr&#252;che!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-781</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Mon, 20 Aug 2007 10:47:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-781</guid>
		<description>@Stevie
lighttpd ist ziemlich klein und schmal. Au&#223;erdem f&#252;r wenige Seiten schnell konfiguriert. Da ich nur einen kleinen root-Server habe, ziehe ich lighty dem Apachen vor. Im professionellen Hostingumfeld nutze ich jedoch auch nat&#252;rlich Apache.

@prauscher
Danke f&#252;r die Erg&#228;nzung. Muss ich mir merken :)</description>
		<content:encoded><![CDATA[<p>@Stevie<br />
lighttpd ist ziemlich klein und schmal. Au&#223;erdem f&#252;r wenige Seiten schnell konfiguriert. Da ich nur einen kleinen root-Server habe, ziehe ich lighty dem Apachen vor. Im professionellen Hostingumfeld nutze ich jedoch auch nat&#252;rlich Apache.</p>
<p>@prauscher<br />
Danke f&#252;r die Erg&#228;nzung. Muss ich mir merken <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: prauscher</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-780</link>
		<dc:creator>prauscher</dc:creator>
		<pubDate>Sun, 19 Aug 2007 18:38:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-780</guid>
		<description>Erg&#228;nzung: Mit mod_security und &lt;a href=&quot;http://www.modsecurity.org/documentation/modsecurity-apache/2.5.0-dev2/modsecurity2-apache-reference.html#N10885&quot;&gt;SecServerSignature&lt;/a&gt; kann man den Server-Header auch unter Apache beliebig ver&#228;ndern!</description>
		<content:encoded><![CDATA[<p>Erg&#228;nzung: Mit mod_security und <a href="http://www.modsecurity.org/documentation/modsecurity-apache/2.5.0-dev2/modsecurity2-apache-reference.html#N10885">SecServerSignature</a> kann man den Server-Header auch unter Apache beliebig ver&#228;ndern!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stevie</title>
		<link>http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/comment-page-1/#comment-779</link>
		<dc:creator>Stevie</dc:creator>
		<pubDate>Sun, 19 Aug 2007 18:11:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/tipps/ach-wie-gut-dass-niemand-weiss-dass-ich-lighttpd-heiss/#comment-779</guid>
		<description>Hallo Matthias!

Das ist ein wenig OT:
Du verwendest also lighttp? Hast du bestimmte Gr&#252;nde, was gegen Apache spricht?</description>
		<content:encoded><![CDATA[<p>Hallo Matthias!</p>
<p>Das ist ein wenig OT:<br />
Du verwendest also lighttp? Hast du bestimmte Gr&#252;nde, was gegen Apache spricht?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
