Легко эксплуатируемая DoS-уязвимость в HTTP-сервере Apache

1 2345 6
Raistlin
На сайте с 01.02.2010
Offline
247
#31
madoff:
worker и с панелью isp ставиться

Только глючит. Я знаю, о чём говорю. Правда, возможно, что у меня там больше 10 тысяч виртуалхостов, но тем не менее.

Romka_Kharkov:
читаем дальше:

Давно известно. Собственно, лечится тоже довольно тривиально, даж мод такой есть.

iHead:
незачем апачу заниматься сжатием контента.

Не факт, не факт... Вообще, если это гольный хтмл - то кроме как апач - никто и не сожмёт это дело. В случае php-скриптов ситуация иная, правда. Но сжимать должен данные либо только php, либо только апач, либо только nginx. Собственно, в случае с виртуальным хостингом вы правы, незачем.

Raistlin добавил 26.08.2011 в 13:36

DenisVS:
А если в IPFW сделать setup limit src-addr 15

А если линукс?

HostAce - Асы в своем деле (http://hostace.ru)
Andreyka
На сайте с 19.02.2005
Offline
822
#32
Raistlin:

Только глючит. Я знаю, о чём говорю. Правда, возможно, что у меня там больше 10 тысяч виртуалхостов, но тем не менее.

Давно известно. Собственно, лечится тоже довольно тривиально, даж мод такой есть.

Не факт, не факт... Вообще, если это гольный хтмл - то кроме как апач - никто и не сожмёт это дело. В случае php-скриптов ситуация иная, правда. Но сжимать должен данные либо только php, либо только апач, либо только nginx. Собственно, в случае с виртуальным хостингом вы правы, незачем.

Raistlin добавил 26.08.2011 в 13:36

А если линукс?

В линухе connlimit

Не стоит плодить сущности без необходимости
DV
На сайте с 01.05.2010
Offline
644
#33

Вот и решили вопрос. Ромка, у Лисяры тему не заводи! 😂

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
A
На сайте с 03.08.2009
Offline
121
#34

При src-addr 15, некоторые сайты будут криво работать по причине не отображения информации, имиджей и прочих элементов.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#35
Raistlin:
Romka_Kharkov, Просто с джинксом апач меньше форкается.

Почему? 10почему

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
Raistlin
На сайте с 01.02.2010
Offline
247
#36

Boris A Dolgov, Успевает отдать контент непосредственно джинксу, высвобождая процессы. Т.е. это решает проблему с медленными клиентами, разве нет?

M
На сайте с 01.12.2009
Offline
235
#37
Raistlin:
Boris A Dolgov, Успевает отдать контент непосредственно джинксу, высвобождая процессы. Т.е. это решает проблему с медленными клиентами, разве нет?

Смотря какой контент. php как обрабатывал apache тяжелые, так и обрабатывает, стоит обратиться на Index.php или на какой либо тяжёлый пхп скрипт, как сразу увидишь нагрузки на апаче. это в случаи nginx + apache: статика nginx, динамика апачи.

Администратор Linux,Freebsd. построения крупных проектов.
ware
На сайте с 12.09.2010
Offline
406
#38
Romka_Kharkov:
Server version: Apache/2.2.17 (Unix)

Давно пора бы поставить Apache 2.2.19, не знаю, есть ли свежее.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#39
Raistlin:
Boris A Dolgov, Успевает отдать контент непосредственно джинксу, высвобождая процессы. Т.е. это решает проблему с медленными клиентами, разве нет?

Да, но причём тут форки? Их количество зависит только от mpm, MaxRequestsPerChild и поступающих запросов.

При этом в ряде случаев (например, при использовании mpm-itk), из-за того, что большинство используемых версий nginx не поддерживают keepalive, форков будет в разы больше.

ware:
Давно пора бы поставить Apache 2.2.19, не знаю, есть ли свежее.

Зачем?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#40
DenisVS:
Вот и решили вопрос. Ромка, у Лисяры тему не заводи! 😂

Я там не завожу темы вообще :D Получил по своим каналам информацию, поделился с SE комьюнити. :D Разве плохо? Я думаю что по ключу CVE-xxxx-xxx вы сейчас найдете тысячи страницы, а я то всего в группе тему создал и в паблике :D Так что моих в интернете всего две :D

Romka_Kharkov добавил 26.08.2011 в 19:35

ware:
Давно пора бы поставить Apache 2.2.19, не знаю, есть ли свежее.

А что координально поменялось от от 17й до 19й ?:))) Он у Raistlin так вообще 2.2.3 стоит и че ?:)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий