The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Релиз http-сервера Apache 2.4.10"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз http-сервера Apache 2.4.10"  +/
Сообщение от opennews (??) on 21-Июл-14, 04:04 
Доступен (http://www.apache.org/dist/httpd/Announcement2.4.html) релиз http-сервера Apache 2.4.10 (http://httpd.apache.org), в котором  представлено 69 изменений (http://www.apache.org/dist/httpd/CHANGES_2.4.10), пять из которых связаны с устранением уязвимостей. Четыре уязвимости, которые затрагивают mod_proxy, WinNT MPM, mod_deflate и mod_cgid, могут привести к инициированию отказа в обслуживании (DoS). Одна уязвимость (CVE-2014-0226) может привести к переполнению буфера в результате локальной атаки, эксплуатирующей состояния гонки при обработке файлов scoreboard.


Из не связанных с безопасностью изменений отмечается улучшение поддержки FGI и  websockets в mod_proxy, поддержка установки reverse-proxy через явно заданный обработчик, средства для тонкого контроля за областью действия RewriteRules, поддержка Unix  Domain Socket в mod_proxy_scgi, расширение размера разделяемой памяти, доступного для mod_socache_shmcb, улучшение работы mod_lua и mod_ssl, поддержка именованных групп  и обратных ссылок в блоках LocationMatch, DirectoryMatch, FilesMatch и ProxyMatch.


URL: http://www.apache.org/dist/httpd/Announcement2.4.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=40235

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


4. "Релиз http-сервера Apache 2.4.10"  –1 +/
Сообщение от Xasd (ok) on 21-Июл-14, 10:16 
> поддержка Unix Domain Socket в mod_proxy_scgi

только сейчас дошло? а в это время шёл 2014 год.. :)

ну спасибо вам конечно, разработчики Апача, но уже не нужно.

вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop

( Flipflop работает с mod_cgid -- через сокет-объект, который передаётся в нулевом файловом дескрипторе )

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Аноним (??) on 21-Июл-14, 11:34 
> вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop

Опач и так то тормозит, а если ему бидонятины навесить - станет вообще хорошо. После чего смысл unix domain sockets остается загадкой. Обычно их для повышения скорости работы используют, чтобы сетевой стек не дергался. Но если раскочегаривать бидон - экономия на сетевом стеке это экономия на спичках.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

8. "Релиз http-сервера Apache 2.4.10"  –2 +/
Сообщение от Xasd (ok) on 21-Июл-14, 11:51 
> После чего смысл unix domain sockets остается загадкой. Обычно
> их для повышения скорости работы используют, чтобы сетевой стек не дергался.
> Но если раскочегаривать бидон - экономия на сетевом стеке это экономия
> на спичках.

какая ещё скорость работы? всё дело в безопасности и практичности! к localhost:4000 --- может подключиться любой левый демон. (на фаервол не расчитываем, так как его настройка не всегда может быть произведена).

localhost:4000 -- это мало того что очень не безопасно! но ещё и нужно каким-то образом подбирать номера портов, так чтобы несколько SCGI-демонов не конфликтовали бы друг с другом..

а вот к /run/blahblahblah/blahblahblah.socket --- может подключиться только тот кому разрешили файловыми правами доступа (acl). использовать UDS -- это простое ПРАКТИЧНОЕ решение.

> Опач и так то тормозит, а если ему бидонятины навесить

ой, не смешите :-) :-D

а если Апачу не навешивать Пайтона -- то как же тогда Апач сможет обрабатывать запросы к базе данных и приобразовывать эти запросы в HTML/JSON ответы? :)

пусть он хоть супер-мега быстро работает (этот ваш Апач, пердположим что его ускорили волшебным образом) -- но кому эта скорость будет нужна без базы данных? :)

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

13. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Пингвино (ok) on 21-Июл-14, 17:05 
> а если Апачу не навешивать Пайтона -- то как же тогда Апач сможет обрабатывать запросы к базе данных и приобразовывать эти запросы в HTML/JSON ответы? :)

ну вы как ребенок маленький! Конечно же PHP - самый быстрый и правильный язык программирования

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

17. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Аноним (??) on 21-Июл-14, 19:14 
Да вот почему-то почти вся вменяемая вебня на пыхе на писан. А бидонисты много гремят, но мало чего-то полезного делают. В пустом бидоне звона больше :).
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

24. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от anonim on 21-Июл-14, 23:00 
>Да вот почему-то почти вся вменяемая вебня на пыхе на писан. А бидонисты много гремят, но мало чего-то полезного делают. В пустом бидоне звона больше :).

Да вот почему-то почти вся невменяемая вебня на пыхе написана.
В одном предложении столько ошибок...

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

27. "Релиз http-сервера Apache 2.4.10"  –1 +/
Сообщение от Xasd (ok) on 22-Июл-14, 22:43 
> А бидонисты много гремят, но мало чего-то полезного делают.

могу посморить -- ты являешься одним из тех людей кто не способен (по косвенным признакам) определить что некий сайт написан на Python :-)

потренеруйся на instagram.com

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

28. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Аноним (??) on 23-Июл-14, 23:35 
Жежешечка написана на перле, емнип. Мордокнига - на более другом пыхе, с рэндзю и гейшами. Это так, что первое вспомнилось.
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

29. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от XoRe (ok) on 25-Июл-14, 11:56 
> вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop
> ( Flipflop работает с mod_cgid -- через сокет-объект, который передаётся в нулевом
> файловом дескрипторе )

nginx+uwsgi - самое то.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

7. "Релиз http-сервера Apache 2.4.10"  +2 +/
Сообщение от Журналовращатель on 21-Июл-14, 11:39 
WinNT MPM могли бы и не исправлять.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

19. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Аноним (??) on 21-Июл-14, 19:15 
> WinNT MPM могли бы и не исправлять.

Там майкрософт в спонсорах, панимаишь...

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

11. "Релиз http-сервера Apache 2.4.10"  +1 +/
Сообщение от Аноним (??) on 21-Июл-14, 16:23 
Его кроме пхпшников ктото еще юзает? Ниразу не видел чтобы чтонибудь кроме пхп в продакшене под апач.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

12. "Релиз http-сервера Apache 2.4.10"  +1 +/
Сообщение от Geol (??) on 21-Июл-14, 17:00 
Что то ты совсем мапло видел =)
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

14. "Релиз http-сервера Apache 2.4.10"  –2 +/
Сообщение от Пингвино (ok) on 21-Июл-14, 17:07 
> Что то ты совсем мапло видел =)

Если кто-то видел много говна и тем более, если ковырялся в нем, то мне жалко его

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

22. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Geol email(ok) on 21-Июл-14, 20:27 
Ну ты как то лихо записал в говно google, amazon, yandex, facebook... Ну да ладно. Юношеский максимализм это прекрасно!
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

25. "Релиз http-сервера Apache 2.4.10"  –1 +/
Сообщение от Аноним (??) on 22-Июл-14, 18:42 
Вы правда думаете что гугол использует апач? Есть сервера намного производительнее апача, а такие монстры как гугол или яндекс очень большое внимание уделяют производительности.
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

16. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от commiethebeastie (ok) on 21-Июл-14, 19:00 
tomcat это видимо такая приблуда для IIS.
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

18. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Аноним (??) on 21-Июл-14, 19:15 
> tomcat это видимо такая приблуда для IIS.

Это такой ASP.NET от апачей :).

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

23. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от commiethebeastie (ok) on 21-Июл-14, 21:15 
Ты с mono перепутал.
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

26. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Аноним (??) on 22-Июл-14, 19:28 
> tomcat это видимо такая приблуда для IIS.

Для кого-то "продакшен" == "шаред-хостинг за три рубля", и ни граммом больше.
Слова tomcat они и не слышали.

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

20. "Релиз http-сервера Apache 2.4.10"  +/
Сообщение от Аноним (??) on 21-Июл-14, 19:16 
> Его кроме пхпшников ктото еще юзает?

Shared-помойки всякие.

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру