<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sebastian Mogilowskis Blog &#187; secure</title>
	<atom:link href="http://www.mogilowski.net/lang/de-de/tag/secure/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mogilowski.net</link>
	<description>Just another blog about administration, linux and other stuff</description>
	<lastBuildDate>Thu, 26 Apr 2012 06:44:10 +0000</lastBuildDate>
	<language>de-de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Secure Apache only for other networks</title>
		<link>http://www.mogilowski.net/lang/de-de/2009/03/19/secure-apache-only-for-other-networks</link>
		<comments>http://www.mogilowski.net/lang/de-de/2009/03/19/secure-apache-only-for-other-networks#comments</comments>
		<pubDate>Thu, 19 Mar 2009 09:06:24 +0000</pubDate>
		<dc:creator>sebastian</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[secure]]></category>
		<category><![CDATA[statisfy]]></category>

		<guid isPermaLink="false">http://www.mogilowski.net/?p=346</guid>
		<description><![CDATA[Ich wurde nach einer Anleitung gefragt, um einen Apache 2 Webserver so abzusichern, das er nur aus dem lokalem Netzwerk erreichbar ist. Ich habe dies bereits bei BETA Webseiten und bei meinem Debian Router Projekt eingesetzt. Hier sind einige Beispiele: (192.168.5.0/24 ist hier das LAN, dies muss evtl. angepasst werden) 1. Nur lokalen Netzwerkzugriff erlauben [...]]]></description>
			<content:encoded><![CDATA[<p><span lang="de-de">Ich wurde nach einer Anleitung <a title="Comment" href="http://www.mogilowski.net/?p=121&#38;cpage=1#comment-104" target="_blank">gefragt</a>, um einen Apache 2 Webserver so abzusichern, das er nur aus dem lokalem Netzwerk erreichbar ist. Ich habe dies bereits bei BETA Webseiten und bei meinem <a title="Debian Router Projekt" href="http://www.mogilowski.net/?page_id=63" target="_self">Debian Router Projekt</a> eingesetzt.</span></p>
<p><span lang="de-de">Hier sind einige Beispiele: (192.168.5.0/24 ist hier das LAN, dies muss evtl. angepasst werden)</span></p>
<h3><span lang="de-de">1. Nur lokalen Netzwerkzugriff erlauben</span></h3>
<pre>
&#60;Directory /var/www/htdocs&#62;
        Options FollowSymLinks
        AllowOverride None
        DirectoryIndex index.htm

        Order deny,allow
        Deny from all
        Allow from 192.168.5.0/24
&#60;/Directory&#62;
</pre>
<h3><span lang="de-de">2. Lokalen Zugriff erlauben, von allen anderen Passwort anfordern</span></h3>
<pre>
&#60;Directory /var/www/htdocs&#62;
        Options FollowSymLinks
        AllowOverride None
        DirectoryIndex index.htm

        Order deny,allow
        Deny from all
        Allow from 192.168.5.0/24
        AuthUserFile /var/www/.htpasswd
        AuthName "Private"
        AuthType Basic
        Require valid-user
        Satisfy Any
&#60;/Directory&#62;
</pre>
<p><span lang="de-de">Mit &#8220;Statisfy&#8221; kann mehr als eine Authentifizierungsmethode verwendet werden. Mit &#8220;Statisfy All&#8221; sind beide Bedingungen erforderlich, mit &#8220;Statisfy Any&#8221; ist nur eine der Bedingungen erforderlich.</span></p>
<p><span lang="de-de">Vielleicht werden noch Webserviceanfragen auf localhost benötigt, dann sollte man 127.0.0.1 zu dem erlaubten Hosts hinzufügen:</span></p>
<pre>Allow from 192.168.5.0/24 127.0.0.1</pre>
<h3><span lang="de-de">Bemerkung:</span></h3>
<p><span lang="de-de">Diese Methode ist nicht sehr sicher. Man kann sie für einfache Bereiche einsetzen wie einen Beta webserver. Es ist sehr einfach diese Sicherung mit SNAT zu umgehen.</span></p>
<pre>iptables -t nat -A POSTROUTING -s REALIP -o eth0 -p tcp -m tcp -j SNAT --to-source 192.168.5.224</pre>
<p><span lang="de-de">Dieser iptables Befehl, ändert die Quell-IP aller TCP Pakete von REALIP zu 192.168.5.224 auf dem Interface eth0.</span></p>

<p><a title="Apache2 Statisfy Doku" href="http://buecher.lingoworld.de/apache2/showdir.php?id=680" target="_blank"></a><span lang="de-de"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mogilowski.net/lang/de-de/2009/03/19/secure-apache-only-for-other-networks/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using apc
Database Caching 19/34 queries in 0.021 seconds using apc
Object Caching 471/482 objects using apc

Served from: www.mogilowski.net @ 2012-05-22 00:17:21 -->
