Module
Benötigte Module
Die folgenden Module müssen vorhanden und aktiviert sein:
-
proxy
-
proxy_http
-
alias
-
php
-
ssl
-
rewrite
-
headers
Diese Module können wie beschrieben für CentOS und Ubuntu bzw. Debian installiert werden.
Nicht benötigte Module
Die folgenden Module sind für den Betrieb der eGovernment Suite nicht nötig und können deaktiviert werden:
-
action
-
auth* (außer *_core Module)
-
autoindex
-
cache
-
cgi
-
data
-
dav*
-
dbd
-
deflate
-
echo
-
ext_filter
-
fcgid
-
filter
-
include
-
info
-
lbmethod*
-
proxy* (außer die oben angegebenen)
-
remoteip
-
reqtimeout
-
socache* (außer socache_shmcb)
-
status
-
substitute
-
suexec
-
uniqueid
-
userdir
-
version
CentOS
yum install mod_php mod_ssl
installiert werden. Bei CentOS 7 wird mod_auth_mysql nicht gefunden. Dies kann ignoriert werden.
Ubuntu bzw. Debian
sudo apt-get install libapache2-mod-proxy libapache2-mod-proxy-http libapache2-mod-php libapache2-mod-ssl
Vermeidung von Information-Disclosure
Damit der Apache seinen Namen und gegebenenfalls die Versionsnummer nicht nach außen gibt, muss das apache Modul mod_security installiert werden.
Das Modul muss nach seiner Installation eingerichtet werden.
Dazu muss die Datei /etc/httpd/conf.d/mod_security.conf angepasst werden.
Dazu müssen die folgenden Zeilen auskommentiert werden und anschließend wie folgt aussehen:
#SecRule REQBODY_ERROR "!@eq 0" \
# "id:'200001', phase:2,t:none,log,deny,status:400,msg:'Failed to parse request body.',logdata:'%{reqbody_error_msg}',severity:2"
# SecRule MULTIPART_UNMATCHED_BOUNDARY "!@eq 0" \
# "id:'200003',phase:2,t:none,log,deny,status:44,msg:'Multipart parser detected a possible unmatched boundary.'"
In der gleichen Datei müssen noch die Werte für SecRequestBodyLimit, SecRequestBodyNoFilesLimit, SecRequestBodyInMemoryLimit wie folgt angepasst werden:
SecRequestBodyLimit 8388608
SecRequestBodyNoFilesLimit 8388608
SecRequestBodyInMemoryLimit 8388608