А яндекс ли валит хостеров и ваши сайты?

D
На сайте с 02.05.2009
Offline
68
#81
Hack_phoenix:
Взгляд типичного ленивца.


Это не нормальное решение.

Взгляд человека, который не любит создавать себе геморой из воздуха. Рынок CMS огромен, выбирайте!

Нравится именно эта? Ставьте. Она работает. Да, могут вылезти баги, т.к. автор не поддерживает Suhosin. Но это ваш выбор.

О ненормальности решения, я повторюсь, мы будем говорить после того, как вы покажете "нормальное" решение с функционалом suhosin.

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#82

А теперь напишите какую-то открытую прогу, я налеплю на нее патч, правящий ваши баги, кто-то еще напишет другую прогу и она не будет работать с моим патчем официально... Так как она рассчитана использовать ваши баги и кто-то третий напишет патч под эту прогу, которая после этого станет работать с моим патчем, а кто-то четвертый напишет еще один патч, который увяжет это все воедино...

Лучше возьмите и исправьте код программы, отошлите разработчикам и так далее, чем лепить на эту программу еще патч...

Hack_phoenix добавил 18.08.2009 в 12:45

И какой же у него функционал? Который продублирован средствами еще кучи софта, который вы так или иначе поставите на сервер?

Hack_phoenix добавил 18.08.2009 в 12:46

http://www.hardened-php.net/suhosin/a_feature_list.html

если вы не можете это реализовать более просто и лаконично, я вам не помогу

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
DLag
На сайте с 15.08.2007
Offline
201
#83
Hack_phoenix:
И какой же у него функционал? Который продублирован средствами еще кучи софта, который вы так или иначе поставите на сервер?

Вы даже не представляете что представляет из себя suhosin, а возникаете на авторов.

Несколкими страницами ранее вы рассказывали какие идиоты программисты в Яндексе.

Вероятно проблема в вас, а не программистах.

Руководитель датацентра UkrNames (http://ukrnames.com/)
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#84

DLag,

А я обосновал свою точку зрения на программистов в Яндексе. В отличии от вас. И Супхп это, по сути, залепливание чьих-то багов, патч, вместо того, чтобы помочь решить проблему для выпендрежа несколько талантливых программистов выпускают собственный продукт... Или не так? Мда. Этот suhosin не несет нормальной смысловой нагрузки.

Suhosin is an advanced protection system for PHP installations. Что означает - современная система защиты для PHP. Предназначена защищать нас от самих-же себя и дыр в PHP в общем. Зачал её уже известный Stefan Esser.
D
На сайте с 02.05.2009
Offline
68
#85
Hack_phoenix:
А теперь напишите какую-то открытую прогу, я налеплю на нее патч, правящий ваши баги, кто-то еще напишет другую прогу и она не будет работать с моим патчем официально... Так как она рассчитана использовать ваши баги и кто-то третий напишет патч под эту прогу, которая после этого станет работать с моим патчем, а кто-то четвертый напишет еще один патч, который увяжет это все воедино...

Лучше возьмите и исправьте код программы, отошлите разработчикам и так далее, чем лепить на эту программу еще патч...

А вас кто-то просит править баги PHP? Нашли баг - постите его в трекер. Suhosin не баги правит, а возможности добавляет.

И какой же у него функционал? Который продублирован средствами еще кучи софта, который вы так или иначе поставите на сервер?

Если вы привыкли дублировать софт, то не нужно думать, что все такие.

http://www.hardened-php.net/suhosin/a_feature_list.html

если вы не можете это реализовать более просто и лаконично, я вам не помогу

Да, я не могу реализовать _более_просто_ например глобальную фильтрацию переменных. Больше того, я не собираюсь это делать.

Потому, что для этого уже есть suhosin. Он работает. Он оттестирован. Он обновляется. Так нахрена, простите, изобретать велосипед? Нет, это конечно клеви и весело, но на боевых серверах обычно есть чем заняться и без этого.

Сухосин это де-факто стандарт для публичных (хостинг и т.д.) серверов. Похапэ программистам пора это понять и перестать писать с использованием грязных хаков, которые сухосин и закрывает. Правильному софту это никак не мешает.

differnetlocal добавил 18.08.2009 в 12:59

Hack_phoenix:
DLag,

А я обосновал свою точку зрения на программистов в Яндексе. В отличии от вас. И Супхп это, по сути, залепливание чьих-то багов, патч, вместо того, чтобы помочь решить проблему для выпендрежа несколько талантливых программистов выпускают собственный продукт... Или не так? Мда. Этот suhosin не несет нормальной смысловой нагрузки.

Почитайте о разработке open source. Так, ради интересу.

Хинт: подобный патч тупо не примут в апстрим еще доооолго, потому, что к этим хакам привыкли быдлокодеры и воют, стоит им обрезать любимые костыли.

Да и хорошо, что не примут. Всегда должен быть выбор - вот он и есть.

DLag
На сайте с 15.08.2007
Offline
201
#86
Hack_phoenix:
DLag, А я обосновал свою точку зрения на программистов в Яндексе.

Я же говорю обратитесь к врачу со зрением, вам ебическая сила не дает виденть ничего кроме написанного вами. :D

Вы не настраиваете ПО и считаете что все вокруг должны подстраиваеться под баги в вашей настройке.

Вы считаете не кошерными патчи, которые могут помочь в исправлении ваших багов.

Что тут говорить, подход недоадмина с завышенным эго.

Unlock
На сайте с 01.08.2004
Offline
782
#87

Заметил, что Серч в последнее время поражает странный вирус. Человек открывает топик с вопросом или просто поделиться информацией. Если мнение отписавшихся в топике не совпадает с мнение ТС, то он начинает ожесточенно спорить и отстаивать свою точку зрения. Причем ТС считает именно свой взгляд на ситуацию единственно верным.

Так, просто наблюдение.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#88
Unlock:
единственно верным

Ого. Ну да. Но нафига же его, этого ТС учить-то? ))). Ограничивать коннекты для IP из белого списка, ограничивать память на сервере для пары своих сайтов, ставить сухозин, который человеку просто не нужен... Ну, кошерно, ога.

Unlock
На сайте с 01.08.2004
Offline
782
#89

ТСу, люди посоветовали варианты решения проблемы. Но месье ТС не интересуется решение проблемы, он и так все знает. Главный вопрос. Зачем ТС создавал тему? Сказать какой Яндекс плохой?

Z
На сайте с 23.12.2006
Offline
225
#90

Чем спорить - посмотрите на изменения в релизе PHP 5.3.0 - горекодеров никто не боится пинать, как видим. Сухосин - для молодых и глупых администраторов, не сильно разбирающихся, но сильно боящихся. CGI-PHP FastCGI + suPHP + htscaner + OBD = и код работает любой и никто ничего не способен попортить никак и никому.

А по теме: яндекса чтобы не бояться, надо PF уметь настраивать на блок на час, при более 100 запросов за 10 секунд по одному порту.

Спокойно спит тот, кто до этого много лет ночами всё изучал. ©

Регистрация на 1 год com/net/org/biz/us по 7.99$, xyz/pw по 1.99$, asia/website/in/*.in/net.in по 2.99$ (http://all.sellout.co.in/) ru 1.39$, рф 1.39$, su 4.99$ - NauNet (http://sellout.su/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий