The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз http-сервера Apache 2.4.56 с устранением уязвимостей , opennews (??), 08-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –7 +/
Сообщение от Аноним (35), 08-Мрт-23, 18:56 
Специальный проект для поддержки пенсионеров в IT. В современном вебе статический контент раздают из S3 через CDN, в обоих случаях это специализированные демоны, написанные для оптимального решения одной узкой задачи. API-бэкэнд сам себе http-сервер. За вычетом недодушенного легаси, время http-серверов ушло, теперь это не более чем идея проекта уровня todo list для изучения языка. Nginx ещё трепыхается как балансировщик нагрузки и обратный прокси, но даже в сравнении с HAProxy это выглядит просто смешно, не говоря уже про Envoy. Помянем.
Ответить | Правка | Наверх | Cообщить модератору

38. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от ivan_erohin (?), 08-Мрт-23, 20:30 
> идея проекта уровня todo list для изучения языка.

и мы знаем, какого языка изучения.

Ответить | Правка | Наверх | Cообщить модератору

39. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +3 +/
Сообщение от suffix (ok), 08-Мрт-23, 21:24 
А через 20 лет очередной аноним на опеннете напишет в точности то же что и Вы сейчас думая что открывает Америку :)

Между тем и сейчас и через 20 лет миллионы сайтов на WP и Битрикс будут продолжать работать на nginx + apache !

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

43. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –3 +/
Сообщение от Аноним (35), 09-Мрт-23, 02:03 
Миллионы локалхостов с 3½ посетителями, из которых два — мама и папа могут на чём угодно работать, хоть на SSI, это всё мало кому интересно. В проде апачи с нжинксами вижу только в контексте выкидывания при миграции в клауд.
Ответить | Правка | Наверх | Cообщить модератору

48. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +1 +/
Сообщение от suffix (ok), 09-Мрт-23, 14:38 
> Миллионы локалхостов с 3½ посетителями, из которых два — мама и папа
> могут на чём угодно работать, хоть на SSI, это всё мало
> кому интересно. В проде апачи с нжинксами вижу только в контексте
> выкидывания при миграции в клауд.

1.

Вы в курсе что занимаясь формошлёпством на узеньком участке в соковыжималке моветон причислять себя к его величеству продакшену ?

2.

Вы в курсе что любой сайт на WP с apache и nginx про красно-жёлтых вертипопых камнеежек даже с минимальной посещаемостью (пет-проект) если сделан с любовью и наполняется энтузиастами в 100500 матери-истории более ценен чем ваш очередной облачный монстр по перепродаже товаров из Китая ?

Ответить | Правка | Наверх | Cообщить модератору

49. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от Аноним (49), 10-Мрт-23, 05:28 
Как это мило и по-опеннетовскм наивно — рассказывать про Битрикс и обвинять кого-то в формошлепстве.

Про перепродажу из Китая придётся тебе развернуть, не понял при чём тут это. И про ценность рынка пет-проектов.

Ответить | Правка | Наверх | Cообщить модератору

72. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от ivan_erohin (?), 11-Мрт-23, 13:19 
> Про перепродажу из Китая придётся тебе развернуть,

клауды именно для того и используются. более важные данные им не доверяют.
при этом на амазоне не стоит разворачивать даже перепродажу китайхлама.
хитрецы грепают базы, память и корректируют свои цены так чтобы они были выгоднее.

Ответить | Правка | Наверх | Cообщить модератору

40. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от Аноним (40), 08-Мрт-23, 23:43 
Да ты поехавший. Пока протокол HTTP не закопали, будут и вебсерверы.
>API-бэкэнд сам себе http-сервер

API без шлюза (реверс прокси) только при локальной отладке используется.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

42. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –1 +/
Сообщение от Аноним (35), 09-Мрт-23, 01:27 
И шлюзом этим в проде выступает отнюдь не апач, увы и ах.
Ответить | Правка | Наверх | Cообщить модератору

44. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –1 +/
Сообщение от mikhailnov (ok), 09-Мрт-23, 04:23 
Для простейшего сайта на WordPress или просто HTML можно будет продать гору облачных сервисов, в т.ч. S3 ))
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

51. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –1 +/
Сообщение от Аноним (49), 10-Мрт-23, 05:41 
Для простейшего сайта ВордПресс не нужен. Для сложного тоже. Так, артефакт прошлого для пенсионеров.
Ответить | Правка | Наверх | Cообщить модератору

52. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от пох. (?), 10-Мрт-23, 10:41 
Ага, теперь модняво простой сайт сделать в виде одной страницы с дерганой прокруткой вместо нормальных ссылок, пасередине разместить телефон и "для заказа услуги звоните в бубен".

Даже прием совершенно банальных разовых заказов сделать (я молчу уж про полноценные учетки для клиентов с возможностью управлять своими заказами) - слишком сложно и много возни. Да и зачем вам, по телефону вон давайте. Еще можно чяаааатик с роботом запилить.

При этом телефонисты, кстати, до такого мусора еще не выродились - по этому самому телефону вполне может внезапно найтись сквозная автоматическая авторизация и много еще интересного. А сайтик - просто бесполезная финтифлюшка.

А ссылку на оплату мы вам в sms пришлем. Или вот - всосап.

Еще десяток лет назад до такого маразма только совсем рога и копыта опускались. Сейчас - каждый второй (да и то за счет тех у кого все это вот те десять лет и работает без изменений)

Ответить | Правка | Наверх | Cообщить модератору

57. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –2 +/
Сообщение от Аноним (49), 10-Мрт-23, 18:29 
А вот и первый пенсионер, бенефициар программы. Раньше было лучше и заслуга в этом исключительно Апача, я правильно понял? Он и от страниц с дёрганой прокруткой защищал, и от скаммерсантов, и не заставлял престарелых людей ставить вотсап. Печально, что в ваших краях до сих пор так принято. В наших как раз всё куда приличнее, даже у совсем мелкого бизнеса — форма обратной связи, емейл, телефон с человеком, человек имени представляется, инвойсы по форме шлёт и прочие радости развитого капитализма. Ты вроде наиценнейший специалист широчайшего профиля с глубочайшими знаниями во всех предметных областях, судя по твоим же комментам на опеннете, уж кто-кто, а ты-то себе местечко поуютнее на глобусе точно мог бы найти, чтобы вот без этих смс и чатиков с роботами. Или рад бы в рай, да грехи не пускают?
Ответить | Правка | Наверх | Cообщить модератору

64. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от пох. (?), 10-Мрт-23, 23:23 
> емейл, телефон с человеком,

мляя... и как вы в этом п-це живете? А, впрочем, знаю, как.

Недавно в неваши края собирался - там среди прочих формальностей надо емейле, да. Ответ непременно напечатать и в рамочку (чуваки из ШриЛанкийской immigration - "а че, ТАК можно было?"). На кривой адрес где этих емелей по тыще в день. И вот сидишь ты за пол-дня до вылета (с риском не улететь на все деньги), и гадаешь - это оно в спаме где-то застряло, или ответ потерялся, или просто до него еще руки не дошли?

Сайт с формой возвращающей id и возможностью проверить его статус? Неее, это по пенсионерски, апач какой-то нужен (а то еще и пехепе проклятый) а не "тонны мусора раздавать с s3" (кому и зачем он вообще сдался), мы, зуммерки, не умеем, емеле пишите.

Телефон с человеком мы тоже любим и обожаем - ваш звонок очень неважен для нас, среднее время ответа составляет...пщщщщщминут, у вас ведь бесплатный тариф и заняться вам вообще нечем, благодарим за пользование и идите найух. Ну или "мы непременнейше вам перезвоним" - угу, через пару дней, именно в тот момент когда я одной рукой собираю дерьмо за собакой, а второй изо всех сил держу поводок чтоб она не сожрала ежа.

Всосап в той же кстати стране тоже замечателен - пол-часа переписки с ботом, ты ему и оппу, и унитаз - ждите, щас человека приглашу. Через два часа когда доходят руки проверить - да, 45 минут назад кожанный мешок переспросил - ау, ты уже надеюсь зае..лся ждать ответа и я с чистой совестью таск закрываю?

Ответить | Правка | Наверх | Cообщить модератору

46. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +3 +/
Сообщение от Tron is Whistling (?), 09-Мрт-23, 09:03 
Ты имеешь в виду в современных однодневочках? Это да.
А так на подложке у всех всё те же вёбсерверы, ничего не изменилось.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

50. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –2 +/
Сообщение от Аноним (49), 10-Мрт-23, 05:39 
Да? И какие же? Только не говори, что Апач, помру со смеху.
Ответить | Правка | Наверх | Cообщить модератору

53. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от пох. (?), 10-Мрт-23, 10:44 
клаудшмара там, со своим анал0г06нетом. А к бэкэнду ходит по голому http, светя все твои данные и кредитки - патамушта сложна и нипанятна, и вот же ж - замочек видити, все сесюрна!
Ответить | Правка | Наверх | Cообщить модератору

54. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от Tron is Whistling (?), 10-Мрт-23, 13:26 
https://w3techs.com/technologies/overview/web_server

Внезапно, да?

И ещё учти, что нхинх - это в основном фронтенд, а что за ним и клаудкларой - ну, можно прикинуть по соотношению остального :D

Короче да. Апач, немножко всякого у CDN'ов, и немножко маргинальщины.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

55. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –1 +/
Сообщение от Аноним (55), 10-Мрт-23, 14:32 
Много видел серверов, которые отдают информацию о себе, о своей версии и т.д.?

Разве что сайты от Васяна, другие эту информацию скрывают, подменяют.

Ответить | Правка | Наверх | Cообщить модератору

61. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от Tron is Whistling (?), 10-Мрт-23, 22:16 
Ну я тоже хрень отдаю.
Но не потому что есть какой-то смысл скрывать (открою секрет: нет вообще никакого смысла), а просто по приколу.
Ответить | Правка | Наверх | Cообщить модератору

63. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –2 +/
Сообщение от Аноним (49), 10-Мрт-23, 23:13 
Да всем пофиг, что ты там со своего локалхоста отдаёшь. Он в статистике вообще не участвует.
Ответить | Правка | Наверх | Cообщить модератору

68. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от Tron is Whistling (?), 11-Мрт-23, 11:48 
Не думаю, что сайты одного из средней руки ISP/TSP/MSP вместе с хостингами не участвуют в статистике :)
Ответить | Правка | Наверх | Cообщить модератору

59. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –2 +/
Сообщение от Аноним (49), 10-Мрт-23, 18:37 
> In order to obtain any information from websites, we rely on the websites themselves, their owners or their webmasters to provide such information. Some websites are more open to sharing this type of information than others. Some technologies may provide more means to reveal information about their usage than others.
> In some cases, the information provided by websites, their owners or their webmasters may be wrong. We may not be able to detect all cases of misinformation.

Выходит по твоей статистике, большинство админов Апача и Нжинкса не следуют базовым рекомендациям и предоставляют сведения о версии http-демона. Как и положено типичным локалхостным васянам.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

60. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +2 +/
Сообщение от Tron is Whistling (?), 10-Мрт-23, 22:15 
Бггг, да, скрыть версию вёбсервера - это сразу +100 к безопастности. Девляпс?
Ответить | Правка | Наверх | Cообщить модератору

62. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  –3 +/
Сообщение от Аноним (49), 10-Мрт-23, 23:12 
Те, кто следует BCP девляпсы? Тебя ждёт множество удивительных открытий. Начиная с хардкорного IP-транзита, где за такое могут и сессию погасить.
Ответить | Правка | Наверх | Cообщить модератору

69. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от Tron is Whistling (?), 11-Мрт-23, 11:58 
Чо?
Я софткорный IP-транзит, с хардкорными IP-транзитами дело имею вплотную.
Arelion сойдёт?
Там за килолитры ддоса-то сессию не гасят, потому что быстро с этим сделать ничего невозможно, и SLA, а ты за юзерагент (который кстати никто не перлюстрирует - на таких объёмах нереально) захотел.
Ответить | Правка | Наверх | Cообщить модератору

70. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от Tron is Whistling (?), 11-Мрт-23, 11:59 
И вообще, как ты собрался юзерагент из HTTP(S/2/3) извлекать, сессиёгаситель?
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

71. "Релиз http-сервера Apache 2.4.56 с устранением уязвимостей "  +/
Сообщение от Tron is Whistling (?), 11-Мрт-23, 12:04 
Ты ещё вот это не прочитал:
Some technologies may provide more means to reveal information about their usage than others.

Т.е. фингерпринтинг они всё-таки похоже используют. Иначе статистика вообще была бы кривая-косая.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру