{"id":2092,"date":"2017-05-02T10:09:11","date_gmt":"2017-05-02T08:09:11","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=2092"},"modified":"2026-03-11T17:41:46","modified_gmt":"2026-03-11T16:41:46","slug":"fruehjahrsputz-apache2-aufraeumen-performance-tunen-absichern","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-apache2-aufraeumen-performance-tunen-absichern\/","title":{"rendered":"Fr\u00fchjahrsputz Apache 2: aufr\u00e4umen, Performance verbessern &#038; absichern (Update)"},"content":{"rendered":"<p>Als <strong>quelloffenes und freies Produkt<\/strong> stammt <strong>Apache von der <a href=\"http:\/\/www.apache.org\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Apache Software Foundation<\/a><\/strong>. Apache darf sich damit r\u00fchmen, <a href=\"http:\/\/news.netcraft.com\/archives\/category\/web-server-survey\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">zu den meist genutzten Webservern im Internet zu geh\u00f6ren<\/a>. Mit seinem <strong>modularen Aufbau<\/strong> erlaubt Apache Server verschiedene Einsatzgebiete: Sie k\u00f6nnen <strong>Apache als Proxy-Server<\/strong> (mod_proxy) einsetzen, eine Verschl\u00fcsselung f\u00fcr die Kommunikation zwischen Browser und Webserver einrichten (mod_ssl) oder auch HTTP-Kopfdaten (mod_headers) sowie <a href=\"http:\/\/httpd.apache.org\/docs\/2.4\/rewrite\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">URLs (mod_rewrite) sehr umfassend manipulieren<\/a>. F\u00fcr den Produktiveinsatz ist die <strong>Version Apache 2.4.x aktuell<\/strong>, jedoch versorgt die Apache Software Foundation auch die stabile Vorversion 2.2.x mit Updates. Im Folgenden befassen wir uns mit der aktuellen Version Apache 2.4.12.<\/p>\n<p><!--more--><\/p>\n<h2>Apache Server aufr\u00e4umen<\/h2>\n<p><strong>Viele seiner bekannten Funktionen<\/strong> erh\u00e4lt der Apache Webserver erst durch die <strong>verschiedenen Module<\/strong>. Beim <strong>Aufr\u00e4umen Ihres Apache Servers<\/strong> ist es also wichtig, zu wissen, welche Module Sie verwenden und welche in Ihrem System wom\u00f6glich ungenutzt schlummern. Nun kann es gar nicht funktionieren, jedes Modul auswendig zu kennen \u2013 zu umfangreich ist Apache. Deshalb lohnt sich ein Blick in die Dokumentation, die Sie <a href=\"http:\/\/httpd.apache.org\/docs\/2.4\/mod\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">auf der Website der Apache Software Foundation<\/a> finden.<\/p>\n<h3>Apache 2.4.x: Module aufr\u00e4umen<\/h3>\n<p><strong>Je mehr Module<\/strong> Sie nutzen, <strong>umso h\u00f6her ist die Auslastung<\/strong> Ihres Speichers. Bedenken Sie: Module, die Sie nicht verwenden, sind zum einen \u00fcberfl\u00fcssig, zum anderen <strong>gehen sie unn\u00f6tig zu Lasten des Arbeitsspeichers<\/strong>, was zur Folge haben kann, dass sich die Antworten auf Anfragen erheblich verz\u00f6gern. Performance-Wunder d\u00fcrfen Sie nicht erwarten, wenn Sie unn\u00fctze Module deaktivieren, eine gute Idee ist es dennoch. Wie Sie wissen, ist <strong>ein aufger\u00e4umter Server ein sichererer und schnellerer Server<\/strong>.<\/p>\n<p>In einem ersten Schritt gilt es, herauszufinden, <strong>welche Module aktuell \u00fcberhaupt geladen<\/strong> sind. Geben Sie daf\u00fcr bitte den Befehl \u201eapachectl -M\u201c ein. In aller Regel werden die meisten Module in der Datei \/etc\/httpd\/conf\/httpd.conf geladen. M\u00f6chten Sie sich nicht darauf verlassen, finden Sie mit dem <strong>Befehl \u201e<a href=\"http:\/\/wiki.ubuntuusers.de\/grep\" target=\"_blank\" rel=\"noopener\">grep<\/a>\u201c<\/strong> heraus, <strong>wo die Module geladen werden:<\/strong> grep -ir LoadModule \/etc\/httpd\/conf\/* \/etc\/httpd\/conf.d\/*\/etc\/httpd\/vhosts\/*<br \/>\nJe nachdem, in wie viele Verzeichnisse Sie Ihre Konfiguration verteilt haben, k\u00f6nnen hier <strong>unterschiedliche Pfade<\/strong> erscheinen.<\/p>\n<p>Eine pauschale Antwort auf die Frage, <strong>welche Module Sie deaktivieren k\u00f6nnen<\/strong>, k\u00f6nnen wir Ihnen leider nicht geben, da Webserver viele verschiedene Funktionen erf\u00fcllen k\u00f6nnen. Sie k\u00f6nnen<strong> zwei Ans\u00e4tze<\/strong> verfolgen: Nehmen Sie sich entweder oben verlinkte Dokumentation vor und<strong> pr\u00fcfen Sie Modul f\u00fcr Modul<\/strong>, ob Sie es \u00fcberhaupt nutzen. Oder Sie betrachten die <strong>Anforderungen an Ihren individuellen Server und suchen Ihre Module dementsprechend aus<\/strong>. Da die Module sehr vielf\u00e4ltig sind, ist das Durchgehen der Dokumentation insbesondere f\u00fcr noch nicht allzu versierte User empfehlenswert.<\/p>\n<p>Lassen Sie uns als Beispiel die Datei \/etc\/httpd\/conf\/httpd.conf nutzen: sie zeigt\u00a0<strong>aktivierte Proxy-Module<\/strong>. Wissen Sie nicht genau, ob Sie diese ben\u00f6tigen, durchsuchen Sie Ihre Konfiguration mit diesem Befehl: grep -ir proxy \/etc\/httpd\/conf\/* \/etc\/httpd\/conf.d\/*\/etc\/httpd\/vhosts\/*<br \/>\nWerden <strong>keine auskommentierten Zeilen<\/strong> ausgegeben, verwenden Sie das Proxy-Modul mit hoher Wahrscheinlichkeit nicht. Kommentieren Sie die entsprechenden Zeilen in der httpd-conf-Datei aus, pr\u00fcfen Sie mittels Config-Test und starten Sie den Server neu:<br \/>\nservice httpd configtest<br \/>\nservice httpd graceful<\/p>\n<p><strong>Schl\u00e4gt der Config-Test fehl<\/strong>, aktivieren Sie das k\u00fcrzlich deaktivierte Modul bitte wieder. Im <strong>Schnellverlauf aktivieren oder deaktivieren Sie Module<\/strong> auch mit <strong>a2dismod $modulname bzw. a2enmod $modulname<\/strong>. Zum weiteren Aufr\u00e4umen Ihres Apache-Servers gehen Sie bitte die Schritte durch, die wir bereits in unserer Fr\u00fchjahrsputzserie beschrieben haben. Im Sicherheitsbereich dieses Artikels <strong>weiter unten finden Sie im Absatz \u201eApache unterst\u00fctzt zahlreiche Betriebssysteme\u201c eine Aufstellung unserer Artikel nach Betriebssystemen<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<h2>Die Leistung unter Apache optimieren<\/h2>\n<p>Fr\u00fcher oder sp\u00e4ter ger\u00e4t jeder Server an seine <strong>Performance-Grenzen<\/strong>: Zugriffe scheinen schleppend langsam zu werden. Eine <strong>Universall\u00f6sung zum Tunen der Performance<\/strong> Ihres Apache-Servers existiert leider nicht, da die <strong>Gr\u00fcnde f\u00fcr die Performance-Einbu\u00dfen sehr vielseitig<\/strong> sein k\u00f6nnen. Bevor Sie nun also \u00fcber Hardware-Upgrades nachdenken, werfen Sie bitte einen Blick in unsere komplette Fr\u00fchjahrsputz-Serie; unten finden Sie eine Aufstellung nach Betriebssystemen. \u00dcbernehmen Sie bitte die f\u00fcr Sie passende Anleitung.<\/p>\n<h3>top: So finden Sie Systembremsen<\/h3>\n<p>Bereits in unserem <a href=\"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-ubuntu-server-gesaeubert-performant-sicher\/2046\" target=\"_blank\" rel=\"noopener\">Ubuntu-Server-Beitrag<\/a> haben wir Ihnen Performance-Tipps gegeben, die Sie <strong>als Linux-User hier ebenfalls anwenden<\/strong> k\u00f6nnen, und den <strong>Befehl \u201etop\u201c vorgestellt<\/strong>. Wenden Sie diesen bitte an, wie im Artikel beschrieben. M\u00f6chten Sie im Anschluss etwas \u00fcber die <strong>Festplattenzugriffe<\/strong> herausfinden, eignet sich <strong>iotop<\/strong>. Mit diesem Befehl sehen Sie <strong>s\u00e4mtliche Lese- und Schreibraten<\/strong>, aber auch die <strong>Raten der einzelnen Prozesse<\/strong>. Auch <strong>iotop -o<\/strong> ist ein praktischer Befehl, da er <strong>ausschlie\u00dflich IO-aktive Prozesse ausgibt<\/strong>. Gro\u00dfe \u00dcberraschungen d\u00fcrften sich mit diesem Befehl nicht einstellen \u2013 insbesondere das Lesen und Schreiben in Datenbanken erzeugt eben etwas IO. Bei dieser Gelegenheit k\u00f6nnen Sie sich auch etwas mit <strong>iostat<\/strong> befassen: Der Befehl zeigt <strong>ohne weitere Parameter die Anzahl der gelesenen und geschriebenen Bl\u00f6cke seit Systemstart<\/strong> an.<\/p>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-apache2-aufraeumen-performance-tunen-absichern\/2092\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-2102\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/03\/konfiguration_apache.jpg\" alt=\"konfiguration_apache\" width=\"200\" height=\"156\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/03\/konfiguration_apache.jpg 800w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/03\/konfiguration_apache-300x233.jpg 300w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/03\/konfiguration_apache-768x597.jpg 768w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/><\/a>Zur\u00fcck zu top: Mit <strong>iftop<\/strong> k\u00f6nnen Sie die <strong>Auslastung des Netzwerks<\/strong> darstellen, um hier etwaige Performance-Bremsen aufzusp\u00fcren. Erw\u00e4hnenswert ist au\u00dferdem der Befehl <strong>lsof<\/strong>, der Ihnen <strong>offene Dateien ausgibt<\/strong>. Jedoch g\u00e4be es<strong> ohne das Setzen weiterer Parameter eine Flut an Informationen<\/strong>, die Sie ohnehin nicht ben\u00f6tigen. Angenommen, Sie konnten <strong>httpd als Lastenverursacher<\/strong> ausfindig machen, lohnt es sich nun, zu <strong>erfahren, welche Dateien denn ge\u00f6ffnet sind<\/strong>. Geben Sie <strong>lsof -u apache -c httpd<\/strong> ein (also lsof -User apache -Prozess httpd), um eine <strong>Liste der Dateien<\/strong> zu erhalten. Hier werden Sie auch <strong>viele Log-Dateien und Module<\/strong> erkennen, die momentan ge\u00f6ffnet sind.<\/p>\n<p><strong>Extra-Tipp:<\/strong> Sind Sie \u201etop\u201c und \u201eps\u201c Leid und m\u00f6chten Sie die <strong>RAM-Auslastung sowie CPU-Load auf einem Blick<\/strong> betrachten, ist<strong> \u201ehtop\u201c<\/strong> eine gute M\u00f6glichkeit. Sehen Sie htop als <strong>Task-Manager f\u00fcr die Linux-Shell<\/strong>. Mit <strong>apt-get install htop<\/strong> installieren Sie; anschlie\u00dfend geben Sie zum \u00d6ffnen <strong>\u201ehtop\u201c in die Shell<\/strong> ein. In der Ausgabe werden Ihnen<strong> am unteren Bildschirmrand Tastenk\u00fcrzel<\/strong> vorgestellt. So erreichen Sie wichtige Funktionen des Programms ohne Umwege. Das <strong>Setup rufen Sie mit F2<\/strong> <strong>auf<\/strong>; hier haben Sie auch die Option, die Ausgaben von htop Ihren Bed\u00fcrfnissen anzupassen. W\u00e4hlen Sie mit den Pfeiltasten einen Wert aus, den Sie sich anzeigen lassen m\u00f6chten, und f\u00fcgen Sie ihn optional einer Spalte hinzu. Mit F5 f\u00fcgen Sie die Parameter der linken Spalte, mit F6 der rechten Spalte hinzu. Per F3 erreichen Sie die Suche, mit der Sie nach Prozessnamen suchen k\u00f6nnen. Daf\u00fcr hat sich in der unteren Leiste ein Eingabefeld ge\u00f6ffnet.<\/p>\n<p>Mittels<strong> \u201erenice\u201c<\/strong> als <strong>Feature von htop<\/strong> k\u00f6nnen Sie <strong>Prozesspriorit\u00e4ten festlegen<\/strong>: S\u00e4mtliche Prozesse haben in der Unix-Welt sogenannte <strong>Nice-Werte<\/strong>. Dieser Nice-Wert verr\u00e4t die <strong>Priorit\u00e4t eines Prozesses<\/strong> \u2013 und diese Priorit\u00e4t bestimmt das<strong> Recht eines Prozesses auf die Prozessorzeit<\/strong>. Je h\u00f6her also der Nice-Wert ist, umso umfassender\u00a0darf der Prozess die CPU-Leistung nutzen. Den Nice-Wert des ausgew\u00e4hlten Prozesses in der ge\u00f6ffneten Liste passen Sie mit F7 und F8 an. Ihre \u00c4nderungen werden sofort \u00fcbernommen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Sicherheit unter Apache<\/h2>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-apache2-aufraeumen-performance-tunen-absichern\/2092\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-2103\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/03\/Sicherheit_unter.jpg\" alt=\"Sicherheit_unter\" width=\"200\" height=\"156\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/03\/Sicherheit_unter.jpg 800w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/03\/Sicherheit_unter-300x233.jpg 300w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/03\/Sicherheit_unter-768x597.jpg 768w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/><\/a>Einen <strong>Server abzusichern<\/strong>, ist das erste, das Anwender machen sollten. <strong>Als Server-Eigent\u00fcmer k\u00f6nnen Sie\u00a0im Falle eines Hackerangriffs haftbar gemacht werden!<\/strong>\u00a0Ziel sollte es also sein, Ihr System so anzupassen, dass Angreifer schwer, idealerweise gar nicht darauf zugreifen k\u00f6nnen. Lassen Sie uns starten:<\/p>\n<h3>Apache h\u00e4rten<\/h3>\n<p>Um Ihren <strong>Apache-Webserver abzusichern<\/strong>, passen Sie die <strong>Parameter innerhalb der Apache-Konfiguration \u201e\/etc\/apache2\/sites-available\/default-ssl.conf\u201c<\/strong> wie folgt beschrieben an:<\/p>\n<ul>\n<li>Blockieren von SSLv3: Erinnern Sie sich an <a href=\"https:\/\/www.psw-group.de\/blog\/des-poodles-kern-wie-poodle-funktioniert-sie-sich-schuetzen\/1614\" target=\"_blank\" rel=\"noopener\">Poodle<\/a>? Diese Sicherheitsl\u00fccke kann dann ausgenutzt werden, wenn Ihr Server einen Fallback auf SSLv3 erlaubt. Dies unterbinden Sie mit \u201eSSLProtocol All -SSLv2 -SSLv3\u201c. Alternativ k\u00f6nnen Sie s\u00e4mtliche Protokolle bis auf TLS deaktivieren. Ein Minus vor dem Parameter blockiert zun\u00e4chst alle, das Plus vor dem jeweils gew\u00fcnschten Protokoll erlaubt dann eben dieses: \u201eSSLProtocol -All +TLSv1 +TLSv1.1 +TLSv1.2\u201c<\/li>\n<li>SSL-Kompression: Um Schutz vor Angriffen wie der <a href=\"http:\/\/en.wikipedia.org\/wiki\/CRIME\" target=\"_blank\" rel=\"noindex,nofollow noopener\">CRIME<\/a>-Attacke zu erfahren, k\u00f6nnen Sie die SSL-Kompression deaktivieren: \u201eSSLComression off\u201c<\/li>\n<li>Verschl\u00fcsselungsvorgaben: Eigentlich entscheidet der Client dar\u00fcber, welche Verschl\u00fcsselung verwendet werden darf. M\u00f6chten Sie, dass Ihr Server die Vorgabe trifft, nutzen Sie diesen Befehl: \u201eSSLHonorCipherOrder On\u201c<\/li>\n<li>Cipher-Suites: Sie haben die M\u00f6glichkeit, Cipher-Suites konkret vorzugeben und ungewollte zu blockieren. Lesen Sie daf\u00fcr bitte unseren <a href=\"https:\/\/www.psw-group.de\/blog\/perfect-forward-secrecy-konfigurieren-kommunizieren-sie-abhorsicher\/987\" target=\"_blank\" rel=\"noopener\">PFS-Konfigurationsartikel<\/a>, in dem Sie auch Copy&amp;Paste-Vorlagen f\u00fcr Apache Server finden.<\/li>\n<li>HTTPS aktivieren: Aktivieren Sie HTTP Strict Transport Security, kurz: Mit HSTS ist es beispielsweise nicht mehr m\u00f6glich, Anwender auf unsichere HTTP-Seiten umzuleiten, um Session Cookies abzufischen. Sie teilen Ihrem Apache Server daf\u00fcr mit, dass er \u00fcber einen fest definierten Zeitraum hinweg (max-age; die Angabe geschieht in Sekunden) ausschlie\u00dflich HTTPS-Verbindungen zul\u00e4sst. Installieren Sie daf\u00fcr zun\u00e4chst das Apache-Modul \u201ea2enmod headers\u201c. Tragen Sie nun in die default-ssl.conf-Datei Ihre Parameter ein. In unserem Beispiel beziehen wir m\u00f6gliche Subdomains mit ein und teilen dem Server mit, dass er in den folgenden f\u00fcnf Jahren ausschlie\u00dflich HTTPS-Verbindungen zul\u00e4sst: \u201eHeader always set Strict-Transport-Security &#8222;max-age=31536000; includeSubDomains&#8220;<\/li>\n<li>OCSP aktivieren: Das Online Certificate Status Protcol, kurz: OCSP, verfolgt den Zweck, Zertifikate w\u00e4hrend des Aufbaus der SSL-\/TLS-Verbindung auf ihre Echtheit zu \u00fcberpr\u00fcfen. Diese Sicherheitsfunktion macht jedoch nur bei offiziellen Zertifikaten von CAs Sinn, nicht bei selbstsignierten Zertifikaten. Dieses Sicherheitsfeature n\u00fctzt nicht jedem Server-Admin, weshalb Sie sich vorher mit den <a href=\"http:\/\/de.wikipedia.org\/wiki\/Online_Certificate_Status_Protocol#Vor-_und_Nachteile\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Vor- und Nachteilen<\/a> befassen sollten. M\u00f6chten Sie das Feature anschlie\u00dfend aktiveren, funktioniert das mit diesem Befehl:<br \/>\n\u201eSSLUseStapling on<br \/>\nSSLStaplingCache &#8222;shmcb:logs\/stapling-cache(150000)&#8220;<\/li>\n<\/ul>\n<p>Unabh\u00e4ngig davon, f\u00fcr oder gegen welche Features Sie sich entscheiden: <strong>Nach jeder Anpassung<\/strong> in der Konfiguration ist es unabdingbar, die <strong>Funktionen vor Inbetriebnahme zu testen<\/strong>. Verwenden Sie daf\u00fcr:<\/p>\n<p>apache2ctl -t<br \/>\nsudo service apache2 restart<\/p>\n<h3>Apache unterst\u00fctzt zahlreiche Betriebssysteme<\/h3>\n<p><strong>Apache unterst\u00fctzt Unix, Linux, NetWare, Win32 und zahlreiche weitere Betriebssysteme.<\/strong> Je nachdem, mit welchem Sie arbeiten, richten Sie sich beim Absichern und Reinigen Ihres Servers gerne nach den bisherigen Anleitungen, die wir f\u00fcr Sie erstellt haben. Sie finden in unserer Fr\u00fchjahrsputz-Serie \u2026<\/p>\n<ul>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/windows-aufraeumen-optimieren-und-sichern-bringen-sie-ihr-system-auf-hochglanz\/1827\" target=\"_blank\" rel=\"noopener\">Windows 8.1<\/a><\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-fuer-mac-os-yosemite-mac-os-x-10-10-saeubern-optimieren-und-sichern\/1836\" target=\"_blank\" rel=\"noopener\">Mac OS Yosemite<\/a><\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/ubuntu-fruehjahrsputz-so-machen-sie-linux-sauber-schnell-und-sicher\/1853\" target=\"_blank\" rel=\"noopener\">Ubuntu<\/a><\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-windows-server-sauber-leistungsstark-und-sicher\/2041\" target=\"_blank\" rel=\"noopener\">Windows Server<\/a><\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-ubuntu-server-gesaeubert-performant-sicher\/2046\" target=\"_blank\" rel=\"noopener\">Ubuntu Server<\/a><\/li>\n<\/ul>\n<h3>Antivirus f\u00fcr Apache Server<\/h3>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2017\/05\/Antivirus_apache.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-8638\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2017\/05\/Antivirus_apache-300x233.jpg\" alt=\"Antivirus Apache\" width=\"200\" height=\"156\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2017\/05\/Antivirus_apache-300x233.jpg 300w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2017\/05\/Antivirus_apache-768x597.jpg 768w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2017\/05\/Antivirus_apache.jpg 800w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/><\/a>Eine <strong>Antiviren-L\u00f6sung Ihres Apache Servers<\/strong> richtet sich danach, <strong>welches Betriebssystem<\/strong> Sie verwenden. Wenn Sie bedenken, dass Cyberkriminelle jedwede Komponenten einer Website angreifen k\u00f6nnen, wird schnell klar, dass Sie Schutz ben\u00f6tigen: CM-Systeme wie WordPress und Joomla sind genauso anf\u00e4llig wie Anwendungsumgebungen wie PHP und eben die allgegenw\u00e4rtigen Apache Webserver. <strong>Jeder Webserver muss mit einer Antiviren-Software ausgestattet sein<\/strong>, dar\u00fcber hinaus<strong> idealerweise auch mit einer Firewall<\/strong>. Vergleichen Sie bitte<strong> verschiedene Security-Suites f\u00fcr Webserver<\/strong> und achten Sie bei Ihrer Auswahl <strong>insbesondere auf den Einsatzzweck und die angebotenen Features der Suite<\/strong>. Eine preiswerte Security-Suite bringt Ihnen gar nichts, wenn sie nicht genau die Funktionen abdeckt, die Sie ben\u00f6tigen. Achten Sie nicht nur auf den Preis, sondern vorrangig auf die <strong>Ausstattung Ihrer Antiviren-L\u00f6sung<\/strong>. Gerne beraten wir Sie diesbez\u00fcglich auch.<\/p>\n<p>&nbsp;<\/p>\n<h2>Fazit zu dem Aufr\u00e4umen eines Apache Servers<\/h2>\n<p>Die Apache Software Foundation hat mit <strong>Apache ein quelloffenes Produkt<\/strong> entwickelt, das sich f\u00fcr den <strong>Webservereinsatz gr\u00f6\u00dfter Beliebtheit<\/strong> erfreut. Der <strong>modulare Aufbau<\/strong> der Serversoftware ist zweifelsohne ma\u00dfgeblich an diesem Erfolg beteiligt, denn Sie k\u00f6nnen Ihren <strong>Apache Server sehr individuell konfigurieren und einsetzen<\/strong>. Damit Sie sich nicht verzetteln, haben wir Ihnen eine Anleitung an die Hand gegeben, wie Sie f\u00fcr Ordnung sorgen und die Performance Ihres Servers optimieren. Im Bereich der Sicherheit m\u00fcssen Sie aktiv werden: Passen Sie die Konfigurationen an, befassen Sie sich <strong>auch mit dem OS, das Sie verwenden<\/strong>, und suchen Sie sich eine <strong>umfassende, effiziente Security-Suite, um gegen Malware, Spyware und Cyberkriminelle ger\u00fcstet zu sein<\/strong>.<\/p>\n<h3>Update 05\/2017<\/h3>\n<p>Wie bereits in 2015 liegt Apache derzeit in der Version 2.x vor: Version 2.2.32 ist \u00e4lter, wird jedoch noch unterst\u00fctzt, Version 2.4.25 ist seit 20.12.2016 die aktuelle Version. Damit haben unsere Anleitungen aus diesem Ursprungsbeitrag nach wie vor Bestand.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ffruehjahrsputz-apache2-aufraeumen-performance-tunen-absichern%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ffruehjahrsputz-apache2-aufraeumen-performance-tunen-absichern%2F&text=Fr%C3%BChjahrsputz%20Apache%202%3A%20aufr%C3%A4umen%2C%20Performance%20verbessern%20%26%20absichern%20%28Update%29\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ffruehjahrsputz-apache2-aufraeumen-performance-tunen-absichern%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ffruehjahrsputz-apache2-aufraeumen-performance-tunen-absichern%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Als quelloffenes und freies Produkt stammt Apache von der Apache Software Foundation. Apache darf sich damit r\u00fchmen, zu den meist genutzten Webservern im Internet zu geh\u00f6ren. Mit seinem modularen Aufbau erlaubt Apache Server verschiedene Einsatzgebiete: Sie k\u00f6nnen Apache als Proxy-Server (mod_proxy) einsetzen, eine Verschl\u00fcsselung f\u00fcr die Kommunikation zwischen Browser und Webserver einrichten (mod_ssl) oder auch HTTP-Kopfdaten (mod_headers) sowie URLs (mod_rewrite) sehr umfassend manipulieren. F\u00fcr den Produktiveinsatz ist die Version Apache [&hellip;]<\/p>\n","protected":false},"author":66,"featured_media":8602,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[346],"tags":[61],"class_list":["post-2092","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus-ist-tot","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=2092"}],"version-history":[{"count":17,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2092\/revisions"}],"predecessor-version":[{"id":12281,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2092\/revisions\/12281"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8602"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=2092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=2092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=2092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}