The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз http-сервера Apache 2.4.58  с устранением DoS-уязвимостей в HTTP/2, opennews (??), 21-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Релиз http-сервера Apache 2.4.58  с устранением DoS-уязвимос..."  +/
Сообщение от leap42 (ok), 22-Окт-23, 05:28 
А что, в http завезли что-то новое, чего в Апачи нет (да, это читается именно так)? Проблема сабжа не в возрасте, а в конфигах, которые придумали кальмары для осьминогов, неоптимальных (для перфы) дефолтах и общей громоздкости в архитектуре.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

24. "Релиз http-сервера Apache 2.4.58  с устранением DoS-уязвимос..."  +1 +/
Сообщение от Вася (??), 22-Окт-23, 06:43 
http скорее просто увезли, если ты об этом. Зато привезли парочку новых https
Ответить | Правка | Наверх | Cообщить модератору

28. "Релиз http-сервера Apache 2.4.58  с устранением DoS-уязвимос..."  +/
Сообщение от Аноним (27), 22-Окт-23, 07:35 
> Зато привезли парочку новых https

Вот тут поподробнее. Если на внутреннем сервере мы делем https, то каким-то образом нужно создать дыру наружу для этого самого s. Ошибаюсь? Да, и при каждом обращении к серверу будет обращение к удостоверяющему центру. Который может внезапно :) стать не доступным. Нет, конечно можно использовать как бы типа госсертификат. Но тогда вообще какой смысл в https?

Ответить | Правка | Наверх | Cообщить модератору

30. "Релиз http-сервера Apache 2.4.58  с устранением DoS-уязвимос..."  +/
Сообщение от Вася (??), 22-Окт-23, 08:40 
>> Зато привезли парочку новых https
> Вот тут поподробнее. Если на внутреннем сервере мы делем https, то каким-то
> образом нужно создать дыру наружу для этого самого s. Ошибаюсь? Да,
> и при каждом обращении к серверу будет обращение к удостоверяющему центру.
> Который может внезапно :) стать не доступным. Нет, конечно можно использовать
> как бы типа госсертификат. Но тогда вообще какой смысл в https?

на вопросы про "внезапно" ответ может быть один:
почему ты мне задаешь вопросы, которые решаются административно?
я что ли хочу следить за тобой в интернете 24х7 или слабовик с комплексом бога?
единственное, как тут можно противостоять - это НЕ помогать. Либо s с доверенными сертификатами, либо никак.

Ответить | Правка | Наверх | Cообщить модератору

40. "Релиз http-сервера Apache 2.4.58  с устранением DoS-уязвимос..."  +/
Сообщение от fi (ok), 22-Окт-23, 12:23 
> Да, и при каждом обращении к серверу будет обращение к удостоверяющему центру

Насколько нужно быть ниже плинтуса чтоб писать такую чушь.  так и проситься — «Аноним порол чушь, она визжала» :DDDDDDDDDD

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

33. "Релиз http-сервера Apache 2.4.58  с устранением DoS-уязвимос..."  +/
Сообщение от Tron is Whistling (?), 22-Окт-23, 09:40 
Ну привезли и привезли. Связка haproxy->apache через доверенную сеть позволяет не париться по поводу того, что там ещё снаружи подвезли. Внутри голый HTTP, снаружи хоть чёрт лысый.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру