<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://wiki.informatik.rwth-aachen.de/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://wiki.informatik.rwth-aachen.de/feed.php">
        <title>Fakultät Informatik Wiki - it_best_practise:apache</title>
        <description></description>
        <link>http://wiki.informatik.rwth-aachen.de/</link>
        <image rdf:resource="http://wiki.informatik.rwth-aachen.de/lib/exe/fetch.php?media=wiki:logo.png" />
       <dc:date>2026-05-08T04:42:18+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:http_security_headers&amp;rev=1709034078&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:mod_security&amp;rev=1709034078&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:secure_coockie&amp;rev=1709034078&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:ssl_settings&amp;rev=1709034078&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://wiki.informatik.rwth-aachen.de/lib/exe/fetch.php?media=wiki:logo.png">
        <title>Fakultät Informatik Wiki</title>
        <link>http://wiki.informatik.rwth-aachen.de/</link>
        <url>http://wiki.informatik.rwth-aachen.de/lib/exe/fetch.php?media=wiki:logo.png</url>
    </image>
    <item rdf:about="http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:http_security_headers&amp;rev=1709034078&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-02-27T11:41:18+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>http_security_headers</title>
        <link>http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:http_security_headers&amp;rev=1709034078&amp;do=diff</link>
        <description>Versionsinformation

Die Konfigurationseinstellungen gelten füf den Apache 2.2.x und Apache 2.4.x Webserver

HTTPS Header Settings

Laut der Webseite &lt;https://blog.appcanary.com/2017/http-security-headers.html&gt; sind noch
folgende Headereinstellungen sinnvoll:


 Header always append X-Frame-Options SAMEORIGIN
 Header always set X-Xss-Protection &quot;1; mode=block&quot;
 Header always set Public-Key-Pins &quot;pin-sha256=&#039;&lt;primary&gt;&#039;;\
 pin-sha256=&#039;&lt;backup&gt;&#039;;\
 includeSubdomains; max-age=5184000&quot;
 Header always…</description>
    </item>
    <item rdf:about="http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:mod_security&amp;rev=1709034078&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-02-27T11:41:18+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>mod_security</title>
        <link>http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:mod_security&amp;rev=1709034078&amp;do=diff</link>
        <description>mod_security Modul

Versionsinformation

	*  Webserver: Apache 2.4.x / Apache 2.2.x
	*  mod_security Versionsnummer 2.9.1
	*  mod_security Regeln: OWASP CRS 3.0(gold)

Modulfunktion

Laut Webseite &lt;https://modsecurity.org/&gt; ermöglicht das Modul die 
den Betrieb einer Web Application Firewall und soll SQL Injections und 
Cross Site Scripting Attacks verhindern.</description>
    </item>
    <item rdf:about="http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:secure_coockie&amp;rev=1709034078&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-02-27T11:41:18+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>secure_coockie</title>
        <link>http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:secure_coockie&amp;rev=1709034078&amp;do=diff</link>
        <description>Secure Cookies unter Apache

Versionsinformation

Die Anleitungen in diesem Dokument wurden auf Basis folgender Softwareversionen erstellt.

	*  OS: Ubuntu 16.04.2 LTS
	*  Webserver: Apache 2.4.18

Secure Flag

Falls eine Website über HTTP und HTTPS erreichbar ist, werden gespeicherte Cookies bei Zugriff über HTTP unverschlüsselt versendet. D.h. selbst falls ein User normalerweise auf eine Seite nur über HTTPS zugreift, kann ein Angreifer seine Cookies unverschlüsselt abgreifen, sobald er es sch…</description>
    </item>
    <item rdf:about="http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:ssl_settings&amp;rev=1709034078&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-02-27T11:41:18+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ssl_settings</title>
        <link>http://wiki.informatik.rwth-aachen.de/doku.php?id=it_best_practise:apache:ssl_settings&amp;rev=1709034078&amp;do=diff</link>
        <description>Apache SSL Einstellungen

Versionsinformation

Die Anleitungen in diesem Dokument wurden auf Basis folgender Softwareversionen erstellt.

	*  OS: CentOS 7
	*  Webserver: Apache 2.4.6

Allgemeine SSL Einstellungen

Laut der Website bettercrypto.org werden folgende SSL Einstellungen empfohlen:</description>
    </item>
</rdf:RDF>
