|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Модифицированный Apache с разделением привилегий д..." | |
Сообщение от opennews on 02-Апр-07, 09:55 | |
dkLab Apache (http://dklab.ru/lib/dklab_apache/) - это дистрибутив для тех, кто собирается использовать Apache в Unix для обслуживания нескольких полностью независимых друг от друга сайтов, работающих под разными, полностью разграниченными друг от друга пользователями Unix. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Salvator on 02-Апр-07, 09:55 | |
Может, туплю с утра, но разве такой функционал не дают стандартные средства апача? suexec + vhost_alias ... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от andrew (??) on 02-Апр-07, 10:15 | |
Ага, тупишь. Как ты через suexec прикрутишь mod_php? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от eSupport.org.ru on 02-Апр-07, 10:06 | |
mod_php не дает стандартные средства. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin on 02-Апр-07, 10:24 | |
Скажи мне дорогой друг, я правильно понимаю, что предложенный вариант отличается твоего же от варианта пятилетней давности наличием некоего нового аналога mod_vhost_alias (я, кстати, не понимаю, почему ещё никто этого не сделал :) и тем, что keepalive теперь принимаются? Если это так, я сейчас твой roadmap раскритикую. Я ещё когда честно украл по ещё не убитым ссылкам на тот древний вариант алгоритм работы имел много чего сказать :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров on 02-Апр-07, 12:19 | |
Нет, неправильно. Отличия от варианта пятилетней давности: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin on 02-Апр-07, 12:50 | |
1. Это я понял. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "apache, nginx, hosting" | |
Сообщение от Michael Shigorin on 02-Апр-07, 17:22 | |
>Тоже самое с акселераторами - весь смысл keepalive на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "apache, nginx, hosting" | |
Сообщение от Phil Kulin on 02-Апр-07, 20:38 | |
>>Тоже самое с акселераторами - весь смысл keepalive на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров on 02-Апр-07, 20:06 | |
При наличии nginx также практически пропадает вероятность, что вы - хостер, а не отдельный крупный проект с единственным пользователем httpd, которому и стандартного апача вполне достаточно. :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Michael Shigorin on 02-Апр-07, 20:16 | |
>При наличии nginx также практически пропадает вероятность, что вы - хостер, а | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin on 02-Апр-07, 20:32 | |
> При наличии nginx также практически пропадает вероятность, что вы - хостер | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от eSupport.org.ru on 03-Апр-07, 08:20 | |
| |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin on 03-Апр-07, 10:26 | |
>>Мда? :) Странно, был в top10 виртуальных хостеров, когда на всём хостинге | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Michael Shigorin on 03-Апр-07, 11:35 | |
>Ага. И гордо демонстрирует 50x'ую ошибку - апстрим сдох | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от вуглускр on 02-Апр-07, 16:29 | |
>Нет, неправильно. Отличия от варианта пятилетней давности: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров on 02-Апр-07, 20:03 | |
Читайте маны по fork, ключевые слова "copy on write". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Аноним on 02-Апр-07, 10:31 | |
http://packages.debian.org/unstable/net/apache2-mpm-itk | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin on 02-Апр-07, 10:37 | |
Очень внушительное хорошее и подробное описание... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от winamp on 02-Апр-07, 10:46 | |
действительно, а чем это лучше, чем apache2 с mpm-itk? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров on 02-Апр-07, 12:37 | |
То, что сразу бросается в глаза в исходниках, - mpm-itk создает дочерние процессы синхронно, а dkLab Apache - асинхронно (впрочем, первый можно доработать так, чтобы он тоже создавал детей асинхронно). Возможно, есть и другие существенные отличия, я не знаю. Если кто-то увидит - пишите сюда. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от гость on 02-Апр-07, 13:16 | |
>То, что сразу бросается в глаза в исходниках, - mpm-itk создает дочерние | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от _Kuzmich (??) on 02-Апр-07, 11:17 | |
Спасибо за mpm-itk, буде пробовать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от аноним on 02-Апр-07, 11:36 | |
mpm-itk тормозит, что не намного лучше простого cgi. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Аноним on 02-Апр-07, 11:54 | |
>mpm-itk тормозит, что не намного лучше простого cgi. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin on 02-Апр-07, 12:06 | |
Под root работает только начальная дочка. Обработка уже идёт под пользователем. Не вижу ничего страшного. Основной процесс апача тоже под root работает и никого это не пугает. Естественно, есть небольшое отличие в том, что здесь владелец назначается динамически, но несколько проверок в код дают определённую уверенность. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от q (??) on 02-Апр-07, 12:12 | |
Зачем под рутом? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от si on 02-Апр-07, 14:18 | |
главная опасность это разбор заголовков под рутом, если тут ошибиться можно получить remote root. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin on 02-Апр-07, 20:35 | |
>главная опасность это разбор заголовков под рутом, если тут ошибиться можно получить | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от si on 02-Апр-07, 22:34 | |
причем ту давайте/ не давайте, я несколько о другом | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "OpenNews: Модифицированный Apache с разделением привилегий д..." | |
Сообщение от FatBastard on 02-Апр-07, 16:00 | |
а чем это отличается от mod_suid? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "OpenNews: Модифицированный Apache с разделением привилегий д..." | |
Сообщение от Дмитрий Котеров on 02-Апр-07, 20:08 | |
Тем, что не нужно ставить модуль ядра. А также тем, что не нужно молиться, чтобы какое-нибудь переполнение буфера в mod_php не заставило выполниться setuid-функции. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от sargio (ok) on 02-Апр-07, 23:39 | |
А может еще добавить что-нить вроде DocumentChroot или нафиг оно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров on 03-Апр-07, 13:12 | |
Я считаю, что "нафиг оно". Потому что замучаешься для chroot-а окружение готовить и потом за ним следить. В него же должны войти все утилиты хостинга - perl там, python и т.д. А разделение прав на уровне пользователей в Unix и так работает прилично, без всякого chroot-а. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Gregory Veritikov on 31-Дек-07, 09:24 | |
> Что касается виртуального хостинга - я вот тоже последние несколько лет думал, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |