Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.webserver > #1278

Re: Aoache virtualhost SSL Fehler wenn ohne IP

From Sven Hartge <sh-188@svenhartge.de>
Newsgroups de.comm.software.webserver
Subject Re: Aoache virtualhost SSL Fehler wenn ohne IP
Date 2018-08-20 16:44 +0200
Organization Newsfeed am Wurmloch
Message-ID <eemh8do1d9jfv8@mids.svenhartge.de> (permalink)
References (4 earlier) <plec9a$ug$1@news.albasani.net> <bemh2lu1d9jfv8@mids.svenhartge.de> <pleeq4$b1a$1@news.albasani.net> <demh5le1d9jfv8@mids.svenhartge.de> <plehna$n3f$1@news.albasani.net>

Show all headers | View raw


Jan Novak <repcom@gmail.com> wrote:
> Am 20.08.18 um 15:50 schrieb Sven Hartge:

>> Das federt dann wenigstens die gröbsten Probleme ab, die man sich aus
>> dem Internet so einfängt.

> Hatte gerade ein Gespräch in der Kaffeküche mit einem Chef, der mich
> fragte, welche "exploits" denn für den Apache 2.2.x bekannt seien und
> ob das real wirklich so ein grosses Problem sein könnte, da es hier in
> den letzten 5 Jahren (ich bin erst seit 8 Monaten hier), keine
> bekannten und erfolgreichen Angriffe gab (Angriffe gibt es
> nachweislich und wissentlich den ganzen Tag, das ist auch der
> Chefetage bekannt).

Ah, super Argumentation. "Bisher ist nichts passiert, also wird auch in
Zukunft nichts passieren, was soll schon so schlimm sein?" Wenn das ein
Consulting Job wäre, wäre dies der Moment in der ich die Fortführung des
Vertrages ablehnen würde.

https://www.cvedetails.com/product/66/Apache-Http-Server.html?vendor_id=45

Die Frage ist ja nicht, ob der der Apache2 direkt angreifbar ist. Für
das verwendete OpenSSL, gegen das der Apache2 linkt sind definitiv
Angriffe bekannt.

Und je nachdem, in was die Seiten geschrieben sind, die der Apache2
ausliefert kommen noch weitere Lücken hinzu.

Dazu kommt noch, dass IIRC OpenSSL in OpenSUSE 13.2 nichts höheres wie
TLSv1 kann und das soll nach Wünschen der Browser-Hersteller und der
IETF spätestens im nächsten Jahr verbannt werden.

S°

-- 
Sigmentation fault. Core dumped.

Back to de.comm.software.webserver | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-08-17 08:39 +0200
  Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-17 11:03 +0200
    Re: Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-08-17 12:40 +0200
      Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-17 19:17 +0200
        Re: Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-08-20 14:30 +0200
          Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-20 14:58 +0200
            Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-20 14:59 +0200
            Re: Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-08-20 15:13 +0200
              Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-20 15:50 +0200
                Re: Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-08-20 16:03 +0200
                Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-20 16:44 +0200
                Re: Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-08-22 10:13 +0200
                Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-22 13:53 +0200
                Re: Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-08-23 13:17 +0200
                Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-23 14:17 +0200
              Re: Aoache virtualhost SSL Fehler wenn ohne IP Thomas Gohel <gohel@basicguru.de> - 2018-08-20 17:07 +0200
      Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-188@svenhartge.de> - 2018-08-17 19:24 +0200
        Re: Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-08-20 14:32 +0200
        Re: Aoache virtualhost SSL Fehler wenn ohne IP Jan Novak <repcom@gmail.com> - 2018-09-13 11:08 +0200
          Re: Aoache virtualhost SSL Fehler wenn ohne IP Sven Hartge <sh-189@svenhartge.de> - 2018-09-13 14:42 +0200

csiph-web