<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>leine.info &#187; Sicherheit</title>
	<atom:link href="http://leine.info/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://leine.info</link>
	<description>Discover my public and private World.</description>
	<lastBuildDate>Thu, 22 Dec 2011 13:57:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Apache 2 Header Bug führt zum System Stillstand</title>
		<link>http://leine.info/2011/08/apache-2-header-fehler-fuhrt-zum-system-stillstand/</link>
		<comments>http://leine.info/2011/08/apache-2-header-fehler-fuhrt-zum-system-stillstand/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 13:20:44 +0000</pubDate>
		<dc:creator>jleine</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Header]]></category>

		<guid isPermaLink="false">http://leine.info/?p=393</guid>
		<description><![CDATA[Leider musste ich heute auf heise.de einen ziemlich beunruhigend Artikel über den apache 2 lesen. Momentan gibt es einen Bug im Apache, der das komplette System zum Stillstand bringt. Nachzulesen hier: http://www.heise.de/newsticker/meldung/Tool-bringt-Apache-Webserver-zum-Stillstand-1329986.html Da ich ebenfalls davon betroffen bin, hab ich &#8230; <a href="http://leine.info/2011/08/apache-2-header-fehler-fuhrt-zum-system-stillstand/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Leider musste ich heute auf <a href="http://www.heise.de" title="heise.de" target="_blank">heise.de</a> einen ziemlich beunruhigend Artikel über den apache 2 lesen. Momentan gibt es einen Bug im Apache, der das komplette System zum Stillstand bringt.</p>
<p>Nachzulesen hier:<br />
<a href="http://www.heise.de/newsticker/meldung/Tool-bringt-Apache-Webserver-zum-Stillstand-1329986.html" target="_blank">http://www.heise.de/newsticker/meldung/Tool-bringt-Apache-Webserver-zum-Stillstand-1329986.html</a></p>
<p>Da ich ebenfalls davon betroffen bin, hab ich gleich mal ein paar Foren und Blogs nach einer Lösung durchsucht, um letztendlich auf folgende header Modul Lösung zu stoßen.</p>
<p>in <strong>/etc/apache2/conf.d</strong> eine Datei header.conf mit folgendem Inhalt anlegen:</p>
<pre name="code">
SetEnvIf Range (,.*?){5,} bad-range=1
RequestHeader unset Range env=bad-range
</pre>
<p>Anschließend muss man, falls nicht aktiv, noch das headers Modul des Apaches aktivieren.</p>
<pre name="code">
a2enmod headers
/etc/init.d/apache2 restart
</pre>
<p>Damit sollte man vor diesem Bug sicher sein, zumindest wenn man Root Zugriff hat. Wir immer keine Garantie oder Gewährleistung von mir. Falls ihr was besseres habt immer her damit.</p>
]]></content:encoded>
			<wfw:commentRss>http://leine.info/2011/08/apache-2-header-fehler-fuhrt-zum-system-stillstand/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Web Application und Webserver Security</title>
		<link>http://leine.info/2011/07/web-application-und-webserver-security/</link>
		<comments>http://leine.info/2011/07/web-application-und-webserver-security/#comments</comments>
		<pubDate>Fri, 01 Jul 2011 08:28:56 +0000</pubDate>
		<dc:creator>jleine</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[Tomcat]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://leine.info/?p=385</guid>
		<description><![CDATA[In letzter Zeit habe ich mich mit der Sicherheit von Webapplikationen beschäftigt. Eine erste Adresse ist das Open Web Application Security Project, kurz OWASP. Die OWASP veröffentlicht pro Jahr immer eine TOP 10 Liste der meisten Gefahren für Webentwickler. In &#8230; <a href="http://leine.info/2011/07/web-application-und-webserver-security/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>In letzter Zeit habe ich mich mit der Sicherheit von Webapplikationen beschäftigt. Eine erste Adresse ist das <a href="https://www.owasp.org">Open Web Application Security Project, kurz OWASP.</a> Die OWASP veröffentlicht pro Jahr immer eine <a href="https://www.owasp.org/index.php/Top_10_2010">TOP 10 Liste</a> der meisten Gefahren für Webentwickler. In dieser Liste findet man neben den üblichen Verdächtigen wie <a href="https://www.owasp.org/index.php/Top_10_2010-A1">SQL-Injection</a>, <a href="https://www.owasp.org/index.php/Top_10_2010-A5">CSRF</a> und <a href="https://www.owasp.org/index.php/Top_10_2010-A2">XSS</a> auch eher vernachlässigte Themen wie z.B. <a href="https://www.owasp.org/index.php/Top_10_2010-A10">&#8220;Unvalidated Redirects and Forwards&#8221;</a>.<br />
Jeder Sicherheitsaspekt wird hierbei kurz erläutert. Neben Hinweisen, um überhaupt festzustellen ob die eigene Webapplikation anfällig dafür ist, werden auch noch Lösungswege aufgezeichnet. Doch nicht nur die Entwicklung von Webapplikationen wird durchleuchtet. Neben dieser TOP 10 Liste werden noch andere Themenbereiche angesprochen. Dabei hat mir der Artikel <a href="https://www.owasp.org/index.php/Securing_tomcat">&#8220;Securing Tomcat&#8221;</a> sehr gut gefallen. Der Artikel geht dabei auf die Sicherheitseinstellungen des Servers ein und liefert zahlreiche Anleitungen zur Absicherung. Jeder der einen eigenen Tomcat betreibt sollte diesen Artikel gelesen haben.</p>
]]></content:encoded>
			<wfw:commentRss>http://leine.info/2011/07/web-application-und-webserver-security/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Die TOP-25 der gefährlichsten Programmierfehler</title>
		<link>http://leine.info/2009/01/die-top-25-der-gefahrlichsten-programmierfehler/</link>
		<comments>http://leine.info/2009/01/die-top-25-der-gefahrlichsten-programmierfehler/#comments</comments>
		<pubDate>Mon, 12 Jan 2009 11:56:40 +0000</pubDate>
		<dc:creator>jleine</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[OS Command Injection]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://leine.info/wordpress/?p=8</guid>
		<description><![CDATA[XSS CSRF SQL Injection OS Command Injection Jeder der diese Begriffe liest wird hoffentlich ein wenig aufschrecken. Wenn nicht dann kann ich jedem Entwickler nur empfehlen schnell dem Link zu folgen. Auf meinen täglichen Streifzug durch das Internet habe ich &#8230; <a href="http://leine.info/2009/01/die-top-25-der-gefahrlichsten-programmierfehler/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<ul>
<li>XSS</li>
<li>CSRF</li>
<li>SQL Injection</li>
<li>OS Command Injection</li>
</ul>
<p>Jeder der diese Begriffe liest wird hoffentlich ein wenig aufschrecken. Wenn nicht dann kann ich jedem Entwickler nur empfehlen schnell dem Link zu folgen.</p>
<p>Auf meinen täglichen Streifzug durch das Internet habe ich heute die <a href="http://cwe.mitre.org/top25/#Brief">Top 25 Most Dangerous Programming Errors Liste des CEW</a> entdeckt.Dies interessiert mich natürlich ungemein, denn schließlich plagt den gestressten Programmierer, wie mich, immer ein wenig das schlechte Gewissen, die ein oder andere Sicherheitslücke einzubauen.Von daher kann ich nur jeden empfehlen die Liste kurz zu überfliegen. Vielleicht hilft es dem ein oder anderen dabei den nächsten XSS zu verhindern.</p>
]]></content:encoded>
			<wfw:commentRss>http://leine.info/2009/01/die-top-25-der-gefahrlichsten-programmierfehler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

