Christian: Sicherheit

Beitrag lesen

Apache Modul mod_chache und mod_disk_chache
Einige Sachen ausprobiert z.B. CacheDisable in der httpd.conf usw.

Keine Funktion erzielt mir eine absolute Sperre.
Vielleicht stell ich auch was falsches ein ich weiss es nicht.

Was für Änderungen? Wenn Du den Apache dazu bringst, ein Cache-Control: no-cache und ein Expires: 0 als Header zu senden, dürfte jeder mir bekannte Browser das Cachen unterlassen.

Bei Banken kommt zusätzlich noch dazu, dass die Daten über https (d.h. verschlüsselt) übertragen werden und nach irgend einer Spezifikation ist es Browsern grundsätzlich verboten, https-Daten auf der FESTPLATTE (!) zu cachen, AUSSER der User will es explizit so [1] UND der Server sendet Caching-Header, die dies explizit zulassen - im RAM dürfen https-Daten jedoch selbstverständlich weiterhin gecachet werden - auch bei Bankseiten - AUSSER die Banken unterbieten sowas explizit per Header, was aber keinen Unterschied zu normalem HTTP macht in dem Fall.

Ich kenne das SSL verfahren mit den Zertifikaten usw.

Ist Richtig, ich habe meinen Explorer 6,7 nicht umgestellt. SSL Daten werden gespeichert nur eben das Online Banking nicht. Muss
was im Quellcode oder in der httpd.conf noch umgestellt werden?