Apache2 SSL ein wenig härten – Poodle/RC4
In Ubuntu 12.04 ist das SSL Module vom Apache2 etwas locker eingestellt. Da in der Zwischenzeit im SSLv3 Protokol der Poodle Hack aufgetaucht und veröffentlicht wurde, sollte das SSLv3 Protokoll abgeschaltet werden. Der weiteren ist der RC4 Hack aufgetaucht, der einen Fehler im TLS1 Protokol ausnutzt. Hier können über die SSLCipherSuite Einstellungen, die Protokolle […]