Zum Hauptinhalt springen

5 Posts getaggt mit "NGINX"

Alle Tags anzeigen

K000161019: NGINX CVE-2026-42945

· 5 Minuten Lesezeit
Customer Care Engineer

Veröffentlicht am 14. Mai 2026

K000161019: NGINX CVE-2026-42945

K000161019: Die Schwachstelle CVE-2026-42945 in NGINX ngx_http_rewrite_module muss überall sofort geprüft werden, wo Rewrite-Regeln die Anfrageverarbeitung vor Anwendungen, APIs oder Anmeldeabläufen übernehmen. Wenn Ihr Stack von komplexem `rewrite`-, `if`-, `return`- oder URI-Normalisierungsverhalten abhängt, sollten Sie hier zuerst nachsehen. Die gute Nachricht ist, dass sich das Problem in der Regel mit einem klaren Audit, einer temporären Bereinigung des Regelsatzes und einem kontrollierten NGINX-Update handhaben lässt.

Für die meisten Betreiber lautet die praktische Frage nicht, ob NGINX vorhanden ist. Sondern ob `ngx_http_rewrite_module` so verwendet wird, dass präparierte Anfragen das beabsichtigte Routing oder die Sicherheitslogik umgehen können. Dieser Unterschied ist wichtig. Eine einfache statische Website mit minimaler Konfiguration hat ein ganz anderes Risikoprofil als ein App-Gateway für mehrere Mandanten mit alten Rewrite-Ketten und ein paar heroischen Regexen, die um 2 Uhr morgens geschrieben wurden.

Der offizielle Link: https://my.f5.com/manage/s/article/K000161019

301-Weiterleitung: Ein einfacher Leitfaden zur Einrichtung mit .htaccess oder Nginx

· 2 Minuten Lesezeit
Customer Care Engineer

anleitung-zum-einrichten-von-301-weiterleitungen-nginx-und-htaccess

Möchten Sie Benutzer und Suchmaschinen zu einer neuen Webseitenadresse weiterleiten? Eine 301-Weiterleitung ist Ihr bester Freund! Sie hilft Ihnen, SEO-Rankings zu erhalten und 404-Fehler zu vermeiden. In diesem Artikel zeigen wir Ihnen, wie Sie eine 301-Weiterleitung in .htaccess und Nginx schnell und einfach einrichten.

HTTP/2 und HTTP/3: Schneller, aber lohnt sich die Aktivierung? Vorteile, Nachteile und Konfiguration

· 3 Minuten Lesezeit
Customer Care Engineer

http2-vs-http3-speed-pros-cons-configuration

Moderne HTTP/2- und HTTP/3-Protokolle können die Ladezeit von Websites erheblich beschleunigen, die Benutzererfahrung verbessern und das Ranking in Suchmaschinen erhöhen. Aber nicht alles ist so einfach: Sie haben sowohl Vor- als auch Nachteile. Lassen Sie uns verstehen, was diese Protokolle sind, ihre Vor- und Nachteile und wie man sie auf Ihrem Server aktiviert.

Verschwenden Sie keine Serverressourcen: blockieren Sie unerwünschte Bots mit Nginx

· 4 Minuten Lesezeit
Customer Care Engineer

block-unwanted-bots-using-nginx

Suchmaschinenbots (Crawler) sind spezielle Programme, die Websites im Internet durchsuchen. Suchmaschinen benötigen sie, um Seiten zu finden, zu indizieren und in Suchergebnissen anzuzeigen. Aber nicht alle Bots sind nützlich!

Manchmal wird Ihre Website von unerwünschten Bots besucht, die:

  • Daten ohne Ihre Erlaubnis sammeln.
  • Serverressourcen verbrauchen und diese verlangsamen.
  • Genutzt werden, um nach Schwachstellen zu suchen.

Wenn Sie Ihre Website vor solchen Bots schützen möchten, ist es Zeit, Nginx zu konfigurieren! In diesem Artikel zeigen wir Ihnen, wie Sie sie mit einer speziellen Konfigurationsdatei einfach und schnell blockieren können.