<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Hiawatha_Webserver</id>
	<title>Hiawatha Webserver - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Hiawatha_Webserver"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Hiawatha_Webserver&amp;action=history"/>
	<updated>2026-06-12T23:49:07Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Hiawatha_Webserver&amp;diff=1670785&amp;oldid=prev</id>
		<title>imported&gt;TaxonBot: Bot: Auflösung doppelter toter Links nach https://de.wikipedia.org/w/index.php?title=Wikipedia:Bots/Anfragen&amp;oldid=266185123#Aufl%C3%B6sung_der_doppelten_Toten_Links</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Hiawatha_Webserver&amp;diff=1670785&amp;oldid=prev"/>
		<updated>2026-04-16T20:07:09Z</updated>

		<summary type="html">&lt;p&gt;Bot: Auflösung doppelter toter Links nach https://de.wikipedia.org/w/index.php?title=Wikipedia:Bots/Anfragen&amp;amp;oldid=266185123#Aufl%C3%B6sung_der_doppelten_Toten_Links&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Software&lt;br /&gt;
|Logo                 = &lt;br /&gt;
|Screenshot           = &lt;br /&gt;
|Beschreibung         = &lt;br /&gt;
|Hersteller           = [[Hugo Leisink]]&lt;br /&gt;
|Erscheinungsjahr     = 2002&lt;br /&gt;
|AktuelleVersion      = &lt;br /&gt;
|Betriebssystem       = [[Unix-Derivat]]e, [[Linux]], [[macOS]], [[Cygwin|Windows mit Cygwin]]&lt;br /&gt;
|Programmiersprache   = [[Programmiersprache C|C]]&lt;br /&gt;
|Kategorie            = [[Webserver]]&lt;br /&gt;
|Lizenz               = [[GNU General Public License|GPL]] ([[Freie Software]])&lt;br /&gt;
|Deutsch              = nein&lt;br /&gt;
|Website              = [https://hiawatha.leisink.net/ hiawatha.leisink.net]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hiawatha&amp;#039;&amp;#039;&amp;#039; ist ein von Hugo Leisink seit 2002 entwickelter [[Freie Software|freier]] [[Webserver]].&lt;br /&gt;
Er implementiert alle wichtigen Funktionen eines Webservers.&lt;br /&gt;
&lt;br /&gt;
== Funktionsumfang / Besonderheiten ==&lt;br /&gt;
Das Programm ist [[Monolithischer Kernel|monolithisch]] aufgebaut und verzichtet im Gegensatz zu den meisten anderen Programmen dieser Kategorie (z.&amp;amp;nbsp;B. [[Apache HTTP Server]], [[Lighttpd]]) auf die Möglichkeit, einzelne Module beim Start des Programms zu laden. Ab Version 2.0 nutzt das Programm ausschließlich [[Thread (Informatik)|Threads]], dies führt zu einer verbesserten Geschwindigkeit. Die aktuelle Version bietet darüber hinaus einige Funktionen, die nicht zum Standard gehören und sonst teilweise nur durch externe Zusatzprogramme realisiert werden können:&lt;br /&gt;
* Unterstützung von [[XSL Transformation]]&lt;br /&gt;
* Schutz vor [[SQL-Injection]]-Angriffen, [[Denial of Service|DoS-Attacken]] und [[Cross-Site-Scripting]]&lt;br /&gt;
* Banning: Clients kann auf IP-Ebene anhand ihrer [[IP-Adresse|Adresse]] der Zugriff blockiert werden.&lt;br /&gt;
* CommandChannel: Über einen separaten [[Port (Protokoll)|Port]] kann der Server kontrolliert werden.&lt;br /&gt;
* Unterstützung von [[Hostrechner#Sonderfälle|VirtualHosts]]&lt;br /&gt;
* [[URL]]-rewrite anhand [[Regulärer Ausdruck|regulärer Ausdrücke]], wird bei Hiawatha als URL-Toolkit bezeichnet.&lt;br /&gt;
* Unterstützung von [[Common Gateway Interface|CGI]] und [[FastCGI]]&lt;br /&gt;
* Unterstützung der [[HTTP-Authentifizierung#Basic Authentication|Basic]] und [[HTTP-Authentifizierung#Digest Access Authentication|Digest Access]] [[HTTP-Authentifizierung]]&lt;br /&gt;
* [[IPv6]]-Unterstützung&lt;br /&gt;
* Überwachung des [[Datenverkehr]]s mit Hiawatha Monitor&lt;br /&gt;
* Unterstützung von [[WebSocket]]-Verbindungen&lt;br /&gt;
&lt;br /&gt;
Eine vollständige Liste der Funktionen findet sich auf der Webseite des Projekts&amp;lt;ref name=&amp;quot;FeatureListe&amp;quot;&amp;gt;{{Webarchiv |url=http://www.hiawatha-webserver.org/features |text=&amp;#039;&amp;#039;Features.&amp;#039;&amp;#039; |wayback=20140529035942}} In: &amp;#039;&amp;#039;Hiawatha&amp;#039;&amp;#039; (englisch).&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Geschichte ==&lt;br /&gt;
Die Entwicklung von Hiawatha begann im Januar 2002, da Hugo Leisink nach eigenen Angaben mit den seinerzeit verfügbaren Webservern nicht zufrieden war. Der Fokus bei der Entwicklung liegt auf [[Informationssicherheit|Sicherheit]], geringem [[Betriebsmittel (Informatik)|Ressourcenverbrauch]] sowie einfacher [[Konfiguration (Computer)|Konfiguration]]. Nachstehend der Entwicklungsverlauf:&lt;br /&gt;
* Version 1.0 (September 2002): Erste funktionale Version&lt;br /&gt;
* Version 2.0 (März 2004): Umstellung des Programms auf [[Thread (Informatik)|thread-basierte]] Ausführung (statt [[Fork (Unix)|fork]])&lt;br /&gt;
* Version 3.0 (September 2004): [[Transport Layer Security|SSL]]-Unterstützung&lt;br /&gt;
* Version 4.0 (Dezember 2005): Unterstützung für den Aufruf externer [[Common Gateway Interface|CGI]]-Programme&lt;br /&gt;
* Version 5.0 (Oktober 2006): Implementierung von [[FastCGI]], erstmalige Integration im [[FreeBSD]]-[[Ports (Paketverwaltung)#FreeBSD-Ports|Portstree]] im Dezember 2006&amp;lt;ref&amp;gt;[http://www.freshports.org/www/hiawatha &amp;#039;&amp;#039;Hiawatha.&amp;#039;&amp;#039;] bei freshports.org.&amp;lt;/ref&amp;gt;, bei [[OpenBSD]] im März 2007&amp;lt;ref&amp;gt;{{Webarchiv |url=http://openports.se/www/hiawatha |text=&amp;#039;&amp;#039;secure webserver.&amp;#039;&amp;#039; |wayback=20111229142338}} In: &amp;#039;&amp;#039;openports.se&amp;#039;&amp;#039;.&amp;lt;/ref&amp;gt;&lt;br /&gt;
* Version 6.0 (Oktober 2007): Implementierung von [[IPv6]]&lt;br /&gt;
* Version 7.0 (Februar 2010): Einführung von [[Hiawatha Monitor]], eine auf [[PHP5]], [[MySQL]] und [[Banshee (Webframework)|Banshee]] basierende Überwachungsanwendung&amp;lt;ref&amp;gt;{{Toter Link |datum=2026-03-09 |url=http://hiawatha-webserver.org/monitor |text=monitor}}&amp;lt;/ref&amp;gt;, [[IPv6]] steht nun auch unter Windows zur Verfügung&lt;br /&gt;
* Version 7.5 (Mai 2011): Unterstützung des [[Do Not Track (Software)|Do Not Track]] [[Liste der HTTP-Headerfelder|HTTP-Header-Feldes]]&amp;lt;ref&amp;gt;[http://dnt.mozilla.org/ &amp;#039;&amp;#039;Aktivieren der Funktion „Do Not Track“ (Nicht-Verfolgen Ihrer Internetaktivitäten).&amp;#039;&amp;#039;] In: &amp;#039;&amp;#039;mozilla.org&amp;#039;&amp;#039;.&amp;lt;/ref&amp;gt;&lt;br /&gt;
* Version 8.0 (Januar 2012): [[CMake]] ersetzt [[Autoconf]] und [[mbed TLS]] (zum Zeitpunkt des Erscheinens noch PolarSSL genannt) ersetzt [[OpenSSL]], Einführung des [[HTTP-Statuscode]]s: 414 Request-URI Too Long&lt;br /&gt;
* Version 9.0 (März 2013): Verwendung eines [[Thread (Informatik)|Thread]]-Pools (statt [[Multithreading]])&lt;br /&gt;
* Version 9.8 (September 2014): Implementierung des [[WebSocket]]-Protokolls&amp;lt;ref name=&amp;quot;changelog&amp;quot; /&amp;gt;&lt;br /&gt;
* Version 10.11 (Juli 2020)&lt;br /&gt;
&lt;br /&gt;
Zwischen diesen Hauptversionen gab es regelmäßige Updates z.&amp;amp;nbsp;B. für die Schließung von [[Sicherheitslücke]]n oder die Beseitigung von [[Programmierfehler|Fehlern]].&amp;lt;ref name=&amp;quot;changelog&amp;quot; /&amp;gt;&amp;lt;ref&amp;gt;[http://www.nabble.com/Sqwebmail-and-Hiawatha-td14396084.html &amp;#039;&amp;#039;Fehlerhinweis im Zusammenhang mit squirrelmail.&amp;#039;&amp;#039;] In: &amp;#039;&amp;#039;nabble.com&amp;#039;&amp;#039;.{{Toter Link |date=2018-04 |archivebot=2018-04-14 21:47:14 InternetArchiveBot |url=http://www.nabble.com/Sqwebmail-and-Hiawatha-td14396084.html}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
Der Hiawatha Webserver bringt eine Reihe von optionalen Sicherheitsfunktionen mit sich, darunter die automatische Erkennung und Abwehr von [[SQL-Injection]]-, XSS und CSRF-Angriffen, sowie von DoS-Attacken. Außerdem wird für die Verschlüsselung von [[HTTPS]]-Verbindungen die leichtgewichtigere Bibliothek [[PolarSSL]] anstelle von OpenSSL verwendet, die zu einer höheren Sicherheit führen soll. PolarSSL (und somit auch Hiawatha) war im Gegensatz zu OpenSSL (und darauf aufbauenden Webservern wie [[Apache HTTP Server|Apache Web Server]] oder [[Nginx]]) nicht von der [[Heartbleed]]-Sicherheitslücke betroffen.&amp;lt;ref&amp;gt;[https://www.hiawatha-webserver.org/weblog/66 &amp;#039;&amp;#039;Heartbleed – Weblog.&amp;#039;&amp;#039;] In: &amp;#039;&amp;#039;Hiawatha webserver&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Toter Link |datum=2025-06 |url=https://polarssl.org/tech-updates/security-advisories/polarssl-security-advisory-2014-01 |text=&amp;#039;&amp;#039;PolarSSL Security Advisory 2014-01.&amp;#039;&amp;#039;}} In: &amp;#039;&amp;#039;polarssl.org&amp;#039;&amp;#039;.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischenzeitlich tauchten jedoch vereinzelt [[Programmfehler|Bugs]] in Hiawatha auf, welche die Sicherheitsfunktionen vollständig oder in bestimmten Situationen außer Kraft setzten.&amp;lt;ref name=&amp;quot;changelog&amp;quot; /&amp;gt; Zuletzt wurde am 31. Mai 2014 bekannt, dass sich die Erkennung von SQL-Injection-Angriffen ab der Version 8.6 durch die Verwendung von SQL-Kommentaren &amp;lt;code&amp;gt;/* */&amp;lt;/code&amp;gt; umgehen ließ.&amp;lt;ref&amp;gt;[https://www.hiawatha-webserver.org/weblog/70 &amp;#039;&amp;#039;SQL injection detection patterns – Weblog.&amp;#039;&amp;#039;] In: &amp;#039;&amp;#039;Hiawatha webserver&amp;#039;&amp;#039;.&amp;lt;/ref&amp;gt; Außerdem funktionierte die Abwehr von XSS-Angriffen nicht für [[Reverse Proxy]]s. Beide [[Sicherheitslücke]]n wurden daraufhin in der Version 9.6 geschlossen.&amp;lt;ref name=&amp;quot;changelog&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verbreitung ==&lt;br /&gt;
Zuverlässige Zahlen über die Anzahl der Hiawatha Installationen sind nicht verfügbar. Da Hiawatha am besten mit [[Lighttpd]] vergleichbar ist, spricht er auch überwiegend die Zielgruppe der Administratoren an, die einen möglichst schlanken Webserver einsetzen wollen.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.hiawatha-webserver.org/ Offizielle Website] (englisch)&lt;br /&gt;
* [https://gitlab.com/hsleisink/hiawatha Hiawatha auf GitLab]&lt;br /&gt;
* [http://it.toolbox.com/blogs/bsd-guru/hiawatha-web-server-13683 Erste Vorstellung bei IT-Toolbox im Dezember 2006] (englisch)&lt;br /&gt;
* [https://www.admin-magazin.de/Das-Heft/2009/01/Der-sichere-Webserver-Hiawatha Artikel über Hiawatha] im [[Admin-Magazin]]&lt;br /&gt;
&lt;br /&gt;
== Quellenangaben ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;changelog&amp;quot;&amp;gt;&lt;br /&gt;
[http://hiawatha-webserver.org/changelog &amp;#039;&amp;#039;Hiawatha Changelog.&amp;#039;&amp;#039;] In: &amp;#039;&amp;#039;Hiawatha&amp;#039;&amp;#039;.&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freie Server-Software]]&lt;br /&gt;
[[Kategorie:World Wide Web]]&lt;br /&gt;
[[Kategorie:Webserver]]&lt;br /&gt;
[[Kategorie:Unix-Software]]&lt;br /&gt;
[[Kategorie:Linux-Software]]&lt;br /&gt;
[[Kategorie:Windows-Software]]&lt;/div&gt;</summary>
		<author><name>imported&gt;TaxonBot</name></author>
	</entry>
</feed>