The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимости, opennews (?), 31-Авг-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..."  +2 +/
Сообщение от Аноним (-), 31-Авг-11, 15:49 
> расходуется слишком много памяти.

По-моему, в случае апача с его форками на каждое соединение это и без всяких range та еще проблема. Можно просто открыть кучу соединений но ничего по ним не качать особо, что требует очень немного ресурсов у атакующего хоста. А апач будет держать для вас сотни процессов, кушая при этом дофига памяти.  Ну или при лимитировании числа процессов - он забьет на обслуживание других пользователей, т.к. все воркеры будут заниматься держанием соединений, что тоже неплохо. Какая разница, как именно положить апач - съев всю память или заняв на себя все воркеры? Для юзеров результат одинаков: сайт недоступен.

Ответить | Правка | Наверх | Cообщить модератору

22. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..."  +1 +/
Сообщение от AlexAT (ok), 01-Сен-11, 07:53 
А вы и статику mpm_prefork'ом обслуживаете? Ню-ню.
Ответить | Правка | Наверх | Cообщить модератору

31. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..."  +/
Сообщение от Аноним (-), 01-Сен-11, 20:09 
> А вы и статику mpm_prefork'ом обслуживаете? Ню-ню.

Нет, конечно - я нжинксом все делаю. Но почему-то 90% виденых сайтов на опаче нисколько не стесняются так отдавать чуть ли не исошки, не говоря о многомеговых фотках или чем там еще. И порой очень хочется придушить админов сайтов за чебурашью скорость скачки, лимиты на число соединений, тормозные ответы сервака и прочие костыли и тупняки нацеленные на то чтобы апач не сыграл окончательно в ящик.

Ответить | Правка | Наверх | Cообщить модератору

35. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..."  +/
Сообщение от Avator (ok), 02-Сен-11, 05:55 
т.е. по вашему мнению недоступность сервиса и выполнение кода злоумышленника на сервере это одно и тоже?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

37. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..."  +/
Сообщение от Аноним (-), 02-Сен-11, 19:00 
> т.е. по вашему мнению недоступность сервиса и выполнение кода злоумышленника на сервере
> это одно и тоже?

Не понял где вы хоть слово про выполнение кода нашли вообще. Что в новости, что в коментах.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру