The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз http-сервера Apache 2.4.10

20.07.2014 23:53

Доступен релиз http-сервера Apache 2.4.10, в котором представлено 69 изменений, пять из которых связаны с устранением уязвимостей. Четыре уязвимости, которые затрагивают mod_proxy, WinNT MPM, mod_deflate и mod_cgid, могут привести к инициированию отказа в обслуживании (DoS). Одна уязвимость (CVE-2014-0226) может привести к переполнению буфера в результате локальной атаки, эксплуатирующей состояния гонки при обработке файлов scoreboard.

Из не связанных с безопасностью изменений отмечается улучшение поддержки FGI и websockets в mod_proxy, поддержка установки reverse-proxy через явно заданный обработчик, средства для тонкого контроля за областью действия RewriteRules, поддержка Unix Domain Socket в mod_proxy_scgi, расширение размера разделяемой памяти, доступного для mod_socache_shmcb, улучшение работы mod_lua и mod_ssl, поддержка именованных групп и обратных ссылок в блоках LocationMatch, DirectoryMatch, FilesMatch и ProxyMatch.

  1. Главная ссылка к новости (http://www.apache.org/dist/htt...)
  2. OpenNews: В состав HTTP-сервера Apache включён модуль с поддержкой протокола SPDY
  3. OpenNews: Релиз http-сервера Apache 2.4.9
  4. OpenNews: Релиз http-сервера Apache 2.4.7
  5. OpenNews: Обновление http-сервера Apache 2.2.25 и 2.0.65. Прекращение поддержки ветки Apache 2.0.x
  6. OpenNews: Релиз новой стабильной ветки http-сервера Apache 2.4
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/40235-apache
Ключевые слова: apache, httpd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (21) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.4, Xasd (ok), 10:16, 21/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > поддержка Unix Domain Socket в mod_proxy_scgi

    только сейчас дошло? а в это время шёл 2014 год.. :)

    ну спасибо вам конечно, разработчики Апача, но уже не нужно.

    вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop

    ( Flipflop работает с mod_cgid -- через сокет-объект, который передаётся в нулевом файловом дескрипторе )

     
     
  • 2.6, Аноним (-), 11:34, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop

    Опач и так то тормозит, а если ему бидонятины навесить - станет вообще хорошо. После чего смысл unix domain sockets остается загадкой. Обычно их для повышения скорости работы используют, чтобы сетевой стек не дергался. Но если раскочегаривать бидон - экономия на сетевом стеке это экономия на спичках.

     
     
  • 3.8, Xasd (ok), 11:51, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > После чего смысл unix domain sockets остается загадкой. Обычно
    > их для повышения скорости работы используют, чтобы сетевой стек не дергался.
    > Но если раскочегаривать бидон - экономия на сетевом стеке это экономия
    > на спичках.

    какая ещё скорость работы? всё дело в безопасности и практичности! к localhost:4000 --- может подключиться любой левый демон. (на фаервол не расчитываем, так как его настройка не всегда может быть произведена).

    localhost:4000 -- это мало того что очень не безопасно! но ещё и нужно каким-то образом подбирать номера портов, так чтобы несколько SCGI-демонов не конфликтовали бы друг с другом..

    а вот к /run/blahblahblah/blahblahblah.socket --- может подключиться только тот кому разрешили файловыми правами доступа (acl). использовать UDS -- это простое ПРАКТИЧНОЕ решение.

    > Опач и так то тормозит, а если ему бидонятины навесить

    ой, не смешите :-) :-D

    а если Апачу не навешивать Пайтона -- то как же тогда Апач сможет обрабатывать запросы к базе данных и приобразовывать эти запросы в HTML/JSON ответы? :)

    пусть он хоть супер-мега быстро работает (этот ваш Апач, пердположим что его ускорили волшебным образом) -- но кому эта скорость будет нужна без базы данных? :)

     
     
  • 4.13, Пингвино (ok), 17:05, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > а если Апачу не навешивать Пайтона -- то как же тогда Апач сможет обрабатывать запросы к базе данных и приобразовывать эти запросы в HTML/JSON ответы? :)

    ну вы как ребенок маленький! Конечно же PHP - самый быстрый и правильный язык программирования

     
     
  • 5.17, Аноним (-), 19:14, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Да вот почему-то почти вся вменяемая вебня на пыхе на писан. А бидонисты много гремят, но мало чего-то полезного делают. В пустом бидоне звона больше :).
     
     
  • 6.24, anonim (?), 23:00, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >Да вот почему-то почти вся вменяемая вебня на пыхе на писан. А бидонисты много гремят, но мало чего-то полезного делают. В пустом бидоне звона больше :).

    Да вот почему-то почти вся невменяемая вебня на пыхе написана.
    В одном предложении столько ошибок...

     
  • 6.27, Xasd (ok), 22:43, 22/07/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > А бидонисты много гремят, но мало чего-то полезного делают.

    могу посморить -- ты являешься одним из тех людей кто не способен (по косвенным признакам) определить что некий сайт написан на Python :-)

    потренеруйся на instagram.com

     
  • 6.28, Аноним (-), 23:35, 23/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Жежешечка написана на перле, емнип. Мордокнига - на более другом пыхе, с рэндзю и гейшами. Это так, что первое вспомнилось.
     
  • 2.29, XoRe (ok), 11:56, 25/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > вместо этого уже есть Flipflop https://pypi.python.org/pypi/flipflop
    > ( Flipflop работает с mod_cgid -- через сокет-объект, который передаётся в нулевом
    > файловом дескрипторе )

    nginx+uwsgi - самое то.

     

  • 1.7, Журналовращатель (?), 11:39, 21/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    WinNT MPM могли бы и не исправлять.
     
     
  • 2.19, Аноним (-), 19:15, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > WinNT MPM могли бы и не исправлять.

    Там майкрософт в спонсорах, панимаишь...

     

  • 1.11, Аноним (-), 16:23, 21/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Его кроме пхпшников ктото еще юзает? Ниразу не видел чтобы чтонибудь кроме пхп в продакшене под апач.
     
     
  • 2.12, Geol (??), 17:00, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Что то ты совсем мапло видел =)
     
     
  • 3.14, Пингвино (ok), 17:07, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Что то ты совсем мапло видел =)

    Если кто-то видел много говна и тем более, если ковырялся в нем, то мне жалко его

     
     
  • 4.22, Geol (ok), 20:27, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Ну ты как то лихо записал в говно google, amazon, yandex, facebook... Ну да ладно. Юношеский максимализм это прекрасно!
     
     
  • 5.25, Аноним (-), 18:42, 22/07/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вы правда думаете что гугол использует апач? Есть сервера намного производительнее апача, а такие монстры как гугол или яндекс очень большое внимание уделяют производительности.
     
  • 2.16, commiethebeastie (ok), 19:00, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    tomcat это видимо такая приблуда для IIS.
     
     
  • 3.18, Аноним (-), 19:15, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > tomcat это видимо такая приблуда для IIS.

    Это такой ASP.NET от апачей :).

     
     
  • 4.23, commiethebeastie (ok), 21:15, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Ты с mono перепутал.
     
  • 3.26, Аноним (-), 19:28, 22/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > tomcat это видимо такая приблуда для IIS.

    Для кого-то "продакшен" == "шаред-хостинг за три рубля", и ни граммом больше.
    Слова tomcat они и не слышали.

     
  • 2.20, Аноним (-), 19:16, 21/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Его кроме пхпшников ктото еще юзает?

    Shared-помойки всякие.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру