11.07.2015 Aufrufe

c't magazin für computer technik 24/2013 - since

c't magazin für computer technik 24/2013 - since

c't magazin für computer technik 24/2013 - since

MEHR ANZEIGEN
WENIGER ANZEIGEN
  • Keine Tags gefunden...

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Praxis I Hotlineverse Zwischenformen der Verbreitung wieetwa trojanisierte Downloads in Raubkopier­Foren, Torrents, One-Ciick-Downloads oderim Usenet, Popups, die zur Installation einesVideo-Codecs auffordern, und dergleichenmehr.{ju)www.d.de/73<strong>24</strong>790Apache 2.4 verweigert Zugangtil Auf meinem Heimserver läuft seit etwaH zwei Jahren Debian!Testing, was bislangimmer gut funktionierte. Derzeit plagenmich aber einige Probleme beim WebserverApache 2.4. So verweigert er partout denZugriff auf zuvor zugängliche Verzeichnisse.Woran kann das liegen?DDie Apache-Version 2.4 ändert eineganze Reihe von Konfigurationsvariablen,unter anderem die für die Zugriffsrechte aufVerzeichnisse. Bis Version 2.2 verlangt Apachediese Angaben etwa so:Order allow,denyAllow from allApache 2.4 ignoriert diese veralteten Angabenvöllig und setzt auf seine Werkseinstellungen,die den Zugriff auf Verzeichnisse außerhalbdes Document Roots verbieten. SollApache 2.4 die oben genannte Regel anwenden,müssen Sie die beiden Zeilen gegen diefolgende Zeile tauschen:Require all grantedDiese Neuerung ist aber nicht die einzigeÄnderung, die mit Apache 2.4 auf dem Rechnereinzieht. Eine Übersicht samt einigerBeispiele können Sie beim Apache-Projektnachlesen (siehe <strong>c't</strong>-Link).(rek)www.d.de/73<strong>24</strong>790SSL Cipher Suite Details of Your Brovlfhis websites gives you Information on the SSL cipher sultes your browser supports for securing HTTPS connpipher Suites Supported by Your Browser (ordered by preference) :pec Clpher Suite Name Key Slze DescriptlonOO,ff) EMPTY- RENEGOTIATI ON-INFO-SCSV 0 Bit Used for secure renegotation.c0,<strong>24</strong>) ECD HE-ECDSA-AES256-SHA384 256 B it Key exchange: ECDH, encryptionc0,23) ECDHE-ECDSA-AES1 28-SHA256 1 28 Bit Key exchange: ECDH, encryptioncO,Oa) ECDHE- ECDSA-AES256-SHA 256 Bit Key exchange: ECDH, encryptionc0,09) ECDHE-ECDSA-AES128-SHA 128 Bit Key exchange: ECDH , encryptionc0,07) ECDHE- ECDSA- RC4128-SHA 128 Bit Key exchange: ECDH, encryptionc0,08) ECDHE-ECDSA-3DES-EDE-SHA 168 B it Key exchange: ECDH, encryptlonDer erste Cipher-Eintrag nach dem SSL-Test in Safari (iOS 7)überrascht auf den ersten Blick.Unsichere Verschlüsselungbei iOS und Mac OS X?til Angeregt durch Ihren Artikel überH die "verschlimmbesserte" Android-Verschlüsselunghabe ich den SSL-Test der UniHannover mal mit iOS 7 und mit Mac OS X10.9 (GM) ausgeführt. An erster Stelle stehtdort der Cipher EMPTY-RENEGOTIATION­INFO-SCSV. Wird damitjegliche Kommunikationunverschlüsselt übertragen, bis derServer diesen Parameter überschreibt?DNein, das ist lediglich ein Verwaltungseintrag,der ermöglichen soll, eine zweiteVerhandlungsrunde einzulegen, wenn dieerste kein zufriedenstellendes Ergebnis ergibt.Ursprünglich beende! der Server dieVerbindung, wenn er keine passenden Verschlüsselungsparametervom Client angebotenbekommt. Die Nachverhandlung, die hierals erster Cipher steht, ermöglicht einenzweiten Anlauf, ohne die Verbindung zu beenden.Sie führt nicht zu einer unverschlüsseltenDatenverbindung.{ju)IP-Adresse anzeigenund extrahierentil Die Web-Seite www.showmemyip.comH liefert mir die IP-Adresse, mit der ich imInternet zu sehen bin - aber leider auchsehr viel anderes Zeug drum herum. Kannich mit einfachen Mitteln die IP-Adresseextrahieren, um sie in einem Sheii-Skript zuverwenden?DDas erledigt eine einfache Suche mitdem Kommandozeilen-Tool grep. DerBefehlcurl -s www.showmemyip.com 11grep -Eo '\ '

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!