WauWau: Wie angreifbar ist der Apache?

Beitrag lesen

Hallo Sven,

hmm.... naja, immer mal wieder einen neuen Apachen runterzuladen ist auch nicht das wahre ;)
Doch, das ist die einzige Möglichkeit, erkannte und bereinigte Sicherheitslücken auszumerzen.

Klar. Aber ich habe irgendwie keine Lust auf den Aufwand ;-)

Wenn du nicht auf dem aktuellsten Stand gehst, bist du anfällig für alle in der älteren Version erkannten Sicherheitslücken - für die es in der Regel schon kurz nach Bekanntwerden der Lücke entsprechende Software gibt, die das ausnutzt.

Hm... wie ist dass den mit Servern hier im Internet? Da laufen noch Apache 1.3.2x-sonstwas drauf ;-)
Oder wird hier z.B. beim forenapachen jede neue version sofort draufgespielt?

(denn das ist im Prinzip auch mit deinem Router problemlos möglich, da ja Port 80 des Apachen erreichbar ist).

Wie meinst du das? Wenn man den Router "von außen" auf Port 80 aufruft, dann geht das direkt zu meinem Computer "durch". Der Router betreibt ansonsten afaik nix weiteres an Servern online, höchstens noch die ganzen Internet-Verbinde-"Dinge" ;-) (ich weiß ja nicht, wie man sie nennen soll, sorry ;)

Oder du fragst nach Sicherheit, kriegst als Antwort "Immer die neueste Version deiner Serversoftware verwenden", und hälst dich dran. Einen Apache für Windows neuzuinstallieren ist ja nun wirklich kein Aufwand, oder?

naja - ein bisschen Aufwand ist immer dabei. Mal sehen was sich da machen lässt ;-)

WauWau

--
ss:) zu:) ls:& fo:) de:] va:) ch:° n4:( rl:( br:^ js:| ie:% fl:{ mo:|
E-Mail WauWau: [mailto:der-wauwau@gmx.de]