de:ejabberd_absichern
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
| Nächste Überarbeitung | Vorherige Überarbeitung | ||
| de:ejabberd_absichern [21.11.2022, 12:22] – angelegt Christoph Stoltz | de:ejabberd_absichern [25.11.2022, 09:20] (aktuell) – [Voraussetzung] Christoph Stoltz | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ==== ejabberd absichern ==== | + | ===== ejabberd absichern |
| - | Dieses HowTo baut auf [[de: | + | ==== Voraussetzung ==== |
| - | Um die Transportverschlüsselung zwischen Client und Server bzw. Server und Server zu verbessern kannst du den Schlüsselaustausch mit DH (Diffie-Hellman) erweitern. Außerdem haben sich alle Serveranbieter | + | * Dieses Howto setzt [[de: |
| + | |||
| + | ==== Einleitung ==== | ||
| + | |||
| + | Um die Transportverschlüsselung zwischen Client und Server bzw. Server und Server zu verbessern kannst du den Schlüsselaustausch mit DH (Diffie-Hellman) erweitern. Außerdem haben sich alle Serverbetreiber | ||
| + | |||
| + | ==== Einrichtung ==== | ||
| + | |||
| + | Als ejabberd arbeiten: | ||
| < | < | ||
| Zeile 9: | Zeile 17: | ||
| dhparam.pem generieren. Das kann je nach Leistung deines Servers mehrere Minuten lang dauern: | dhparam.pem generieren. Das kann je nach Leistung deines Servers mehrere Minuten lang dauern: | ||
| - | < | + | < |
| + | |||
| + | 4096 gibt die Schlüsselstärke an. Alles kleiner 2048 Bit gilt heutzutage als unsicher. Mit 4096 Bit bist du längerfristig auf der sicheren Seite. | ||
| ejabberd Konfiguration aufrufen: | ejabberd Konfiguration aufrufen: | ||
| Zeile 26: | Zeile 36: | ||
| - " | - " | ||
| s2s_ciphers: | s2s_ciphers: | ||
| - | s2s_dhfile: "/ | + | s2s_dhfile: "/ |
| c2s_protocol_options: | c2s_protocol_options: | ||
| Zeile 32: | Zeile 42: | ||
| - " | - " | ||
| c2s_ciphers: | c2s_ciphers: | ||
| - | c2s_dhfile: "/ | + | c2s_dhfile: "/ |
| Du kannst bei den _protocol_options auch zusätzlich TLS1.0 und TLS1.1 verbieten, riskierst damit aber zur Zeit noch, dass deine Nutzer: | Du kannst bei den _protocol_options auch zusätzlich TLS1.0 und TLS1.1 verbieten, riskierst damit aber zur Zeit noch, dass deine Nutzer: | ||
| - | Die Datei mit [STRG] + [s] speichern und den Editor mit [STRG] + [x] und [STRG] + [c] verlassen. | + | Die Änderungen |
| Mache ejabberd die geänderte Konfiguration bekannt: | Mache ejabberd die geänderte Konfiguration bekannt: | ||
| - | < | + | < |
de/ejabberd_absichern.1669033347.txt.gz · Zuletzt geändert: von Christoph Stoltz
