Vortrag: Zeitgemäße Webserver-Konfiguration -- Ein Serviervorschlag

apt-get install apache2 ist nicht mehr genug

Leyrer

Schnelle, sichere Webanwendungen bedingen eine vernünftige, modulare und zeitgemäße Konfiguration des Webservers.
Wir zeigen Euch, wie Ihr gängige Webserver so konfiguriert, dass sie aktuellen Anforderungen an Sicherheit und Geschwindigkeit entsprechen.

Mit dem einfachen Fallenlassen des Binärcodes und der dazugehörigen Standard-Konfiguration willst Du einen Webserver heutzutage eigentlich nicht mehr ins Internet stellen. Spätestens, wenn die ersten Hipster-Entwickler ihre Git-Respositories direkt im Webroot ablegen, müssen Sysadmins von Welt eine verbesserte Konfiguration deployen.
Mit den Security-Anforderungen der aktuellen und kommenden Browser-Generationen ist auch eine ordentliche TLS-Konfiguration mittlerweile nicht mehr Kür, sondern Pflicht.
Caching für schnellere Zugriffe und Zukunftsthemen (für Österreich) wie IPv6 gehören ebenfalls zu einer aktuellen HTTP-Server Konfiguration, wie wir sie uns vorstellen.