URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 97025
[ Назад ]

Исходное сообщение
"Релиз http-сервера Apache 2.4.10"

Отправлено opennews , 21-Июл-14 04:04 
Доступен (http://www.apache.org/dist/httpd/Announcement2.4.html) релиз http-сервера Apache 2.4.10 (http://httpd.apache.org), в котором  представлено 69 изменений (http://www.apache.org/dist/httpd/CHANGES_2.4.10), пять из которых связаны с устранением уязвимостей. Четыре уязвимости, которые затрагивают mod_proxy, WinNT MPM, mod_deflate и mod_cgid, могут привести к инициированию отказа в обслуживании (DoS). Одна уязвимость (CVE-2014-0226) может привести к переполнению буфера в результате локальной атаки, эксплуатирующей состояния гонки при обработке файлов scoreboard.


Из не связанных с безопасностью изменений отмечается улучшение поддержки FGI и  websockets в mod_proxy, поддержка установки reverse-proxy через явно заданный обработчик, средства для тонкого контроля за областью действия RewriteRules, поддержка Unix  Domain Socket в mod_proxy_scgi, расширение размера разделяемой памяти, доступного для mod_socache_shmcb, улучшение работы mod_lua и mod_ssl, поддержка именованных групп  и обратных ссылок в блоках LocationMatch, DirectoryMatch, FilesMatch и ProxyMatch.


URL: http://www.apache.org/dist/httpd/Announcement2.4.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=40235


Содержание

Сообщения в этом обсуждении
"Релиз http-сервера Apache 2.4.10"
Отправлено Xasd , 21-Июл-14 10:16 
> поддержка Unix Domain Socket в mod_proxy_scgi

только сейчас дошло? а в это время шёл 2014 год.. :)

ну спасибо вам конечно, разработчики Апача, но уже не нужно.

вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop

( Flipflop работает с mod_cgid -- через сокет-объект, который передаётся в нулевом файловом дескрипторе )


"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 21-Июл-14 11:34 
> вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop

Опач и так то тормозит, а если ему бидонятины навесить - станет вообще хорошо. После чего смысл unix domain sockets остается загадкой. Обычно их для повышения скорости работы используют, чтобы сетевой стек не дергался. Но если раскочегаривать бидон - экономия на сетевом стеке это экономия на спичках.


"Релиз http-сервера Apache 2.4.10"
Отправлено Xasd , 21-Июл-14 11:51 
> После чего смысл unix domain sockets остается загадкой. Обычно
> их для повышения скорости работы используют, чтобы сетевой стек не дергался.
> Но если раскочегаривать бидон - экономия на сетевом стеке это экономия
> на спичках.

какая ещё скорость работы? всё дело в безопасности и практичности! к localhost:4000 --- может подключиться любой левый демон. (на фаервол не расчитываем, так как его настройка не всегда может быть произведена).

localhost:4000 -- это мало того что очень не безопасно! но ещё и нужно каким-то образом подбирать номера портов, так чтобы несколько SCGI-демонов не конфликтовали бы друг с другом..

а вот к /run/blahblahblah/blahblahblah.socket --- может подключиться только тот кому разрешили файловыми правами доступа (acl). использовать UDS -- это простое ПРАКТИЧНОЕ решение.

> Опач и так то тормозит, а если ему бидонятины навесить

ой, не смешите :-) :-D

а если Апачу не навешивать Пайтона -- то как же тогда Апач сможет обрабатывать запросы к базе данных и приобразовывать эти запросы в HTML/JSON ответы? :)

пусть он хоть супер-мега быстро работает (этот ваш Апач, пердположим что его ускорили волшебным образом) -- но кому эта скорость будет нужна без базы данных? :)


"Релиз http-сервера Apache 2.4.10"
Отправлено Пингвино , 21-Июл-14 17:05 
> а если Апачу не навешивать Пайтона -- то как же тогда Апач сможет обрабатывать запросы к базе данных и приобразовывать эти запросы в HTML/JSON ответы? :)

ну вы как ребенок маленький! Конечно же PHP - самый быстрый и правильный язык программирования


"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 21-Июл-14 19:14 
Да вот почему-то почти вся вменяемая вебня на пыхе на писан. А бидонисты много гремят, но мало чего-то полезного делают. В пустом бидоне звона больше :).

"Релиз http-сервера Apache 2.4.10"
Отправлено anonim , 21-Июл-14 23:00 
>Да вот почему-то почти вся вменяемая вебня на пыхе на писан. А бидонисты много гремят, но мало чего-то полезного делают. В пустом бидоне звона больше :).

Да вот почему-то почти вся невменяемая вебня на пыхе написана.
В одном предложении столько ошибок...


"Релиз http-сервера Apache 2.4.10"
Отправлено Xasd , 22-Июл-14 22:43 
> А бидонисты много гремят, но мало чего-то полезного делают.

могу посморить -- ты являешься одним из тех людей кто не способен (по косвенным признакам) определить что некий сайт написан на Python :-)

потренеруйся на instagram.com


"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 23-Июл-14 23:35 
Жежешечка написана на перле, емнип. Мордокнига - на более другом пыхе, с рэндзю и гейшами. Это так, что первое вспомнилось.

"Релиз http-сервера Apache 2.4.10"
Отправлено XoRe , 25-Июл-14 11:56 
> вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop
> ( Flipflop работает с mod_cgid -- через сокет-объект, который передаётся в нулевом
> файловом дескрипторе )

nginx+uwsgi - самое то.


"Релиз http-сервера Apache 2.4.10"
Отправлено Журналовращатель , 21-Июл-14 11:39 
WinNT MPM могли бы и не исправлять.

"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 21-Июл-14 19:15 
> WinNT MPM могли бы и не исправлять.

Там майкрософт в спонсорах, панимаишь...


"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 21-Июл-14 16:23 
Его кроме пхпшников ктото еще юзает? Ниразу не видел чтобы чтонибудь кроме пхп в продакшене под апач.

"Релиз http-сервера Apache 2.4.10"
Отправлено Geol , 21-Июл-14 17:00 
Что то ты совсем мапло видел =)

"Релиз http-сервера Apache 2.4.10"
Отправлено Пингвино , 21-Июл-14 17:07 
> Что то ты совсем мапло видел =)

Если кто-то видел много говна и тем более, если ковырялся в нем, то мне жалко его


"Релиз http-сервера Apache 2.4.10"
Отправлено Geol , 21-Июл-14 20:27 
Ну ты как то лихо записал в говно google, amazon, yandex, facebook... Ну да ладно. Юношеский максимализм это прекрасно!

"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 22-Июл-14 18:42 
Вы правда думаете что гугол использует апач? Есть сервера намного производительнее апача, а такие монстры как гугол или яндекс очень большое внимание уделяют производительности.

"Релиз http-сервера Apache 2.4.10"
Отправлено commiethebeastie , 21-Июл-14 19:00 
tomcat это видимо такая приблуда для IIS.

"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 21-Июл-14 19:15 
> tomcat это видимо такая приблуда для IIS.

Это такой ASP.NET от апачей :).


"Релиз http-сервера Apache 2.4.10"
Отправлено commiethebeastie , 21-Июл-14 21:15 
Ты с mono перепутал.

"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 22-Июл-14 19:28 
> tomcat это видимо такая приблуда для IIS.

Для кого-то "продакшен" == "шаред-хостинг за три рубля", и ни граммом больше.
Слова tomcat они и не слышали.


"Релиз http-сервера Apache 2.4.10"
Отправлено Аноним , 21-Июл-14 19:16 
> Его кроме пхпшников ктото еще юзает?

Shared-помойки всякие.