Кто нибудь сталкивался с nginx-naxsi?

NT
На сайте с 06.08.2011
Offline
71
1747

Всем привет, а кто нибудь сталкивался с nginx-naxsi? кто нибудь настраивал?

Неадекватный
На сайте с 12.07.2012
Offline
12
#1

Полгода назад ставил. Вообще, с nginx знаком вполне, но после установки naxsi-модуля что-то полетело, ужас.

Удалил нафиг этот naxsi, а сам nginx перестал работать, что только не пробовал.

Из бэкапа восстанавил систему, нафиг.

Этот модуль, по сути, бесполезен. Лучше вручную прописать скрипты, очищающие входные данные от пользователя.

V
На сайте с 05.08.2007
Offline
87
#2
npocToNIK:
Всем привет, а кто нибудь сталкивался с nginx-naxsi? кто нибудь настраивал?

Через некоторое время после установки, был замечен следующий неприятный эффект: на довольно посещаемом форуме с какой-то долей вероятности, пользователи началаи получать пустую страницу, взвыли, начали плеваться, пришлось прекратить опыты.

Решили, что модуль еще недостаточно оттестирован на freebsd, на котрой и проводились опыты...

С уважением, Victor (http://adm-lib.ru)
NT
На сайте с 06.08.2011
Offline
71
#3

Неадекватный

VGrey,

спасибо за отзывы.

neznaika
На сайте с 28.06.2006
Offline
356
#4

Ставить надо там, где нельзя влиять на качество кода, во всех остальных случаях лучше убирать уязвимости на уровне скриптов.

У меня на одном из серверов Debian работает стабильно.

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
M
На сайте с 16.09.2009
Offline
278
#5
Неадекватный:
(1) Вообще, с nginx знаком вполне, но после установки naxsi-модуля что-то полетело, ужас.
(2) Удалил нафиг этот naxsi, а сам nginx перестал работать, что только не пробовал.

(1) и (2) выглядят противоречащими: больше похоже на то, что "знакомы" с nginx вы куда как "не в полне".

Неадекватный:
Этот модуль, по сути, бесполезен. Лучше вручную прописать скрипты, очищающие входные данные от пользователя.

Почему бесполезен? Скрипты ведь надо написать еще, а если используются какие-то CMS "общего назначения"? Если нет программиста?

VGrey:
Через некоторое время после установки, был замечен следующий неприятный эффект ...
Решили, что модуль еще недостаточно оттестирован на freebsd, на котрой и проводились опыты...

Ну и где баг? Версия-то хоть какая?

ТС, есть mod_security апача. Он существует давно, работает достаточно предсказуемо, хоть и сложен в настройке. Попробуйте его. Что толку от советов анонимов, которые даже версию ПО вам не назвали (а оное довольно активно развивается) или модуль nginx удалить не в состоянии? :)

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
NT
На сайте с 06.08.2011
Offline
71
#6
myhand:

ТС, есть mod_security апача. Он существует давно, работает достаточно предсказуемо, хоть и сложен в настройке. Попробуйте его. Что толку от советов анонимов, которые даже версию ПО вам не назвали (а оное довольно активно развивается) или модуль nginx удалить не в состоянии? :)

я не использую apache, nginx+php-fpm связка) ну придется на уровне скрипта всё делать :)

M
На сайте с 16.09.2009
Offline
278
#7
npocToNIK:
я не использую apache

Ну так используйте :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий