Легко эксплуатируемая DoS-уязвимость в HTTP-сервере Apache

iHead
На сайте с 25.04.2008
Offline
137
#41
Romka_Kharkov:
А что координально поменялось от от 17й до 19й ?:))) Он у Raistlin так вообще 2.2.3 стоит и че ?:)

У нас вобще 1.3 на серверах :)

Вчера оттачивал установку апача 2.2 из исходников, обнаружил, что размер исполняемого файла с тем же набором модулей (соответствующих) отличается на 1МБ. 600 (в 1.3) против 1600 (в 2.2) килобайт.

Вот и задумаешься, какого г* туда напихали :)

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#42

1.3 на живом сервере? это пятничный отжиг? 🍿

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
Andreyka
На сайте с 19.02.2005
Offline
822
#43
Boris A Dolgov:
1.3 на живом сервере? это пятничный отжиг? 🍿

А в чем проблема?

Раскрой тему чтоб всем стало смешно.

Не стоит плодить сущности без необходимости
iHead
На сайте с 25.04.2008
Offline
137
#44
Boris A Dolgov:
1.3 на живом сервере? это пятничный отжиг? 🍿

вы имеете что-то против apache1.3? :)

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#45
Andreyka:
А в чем проблема?
Раскрой тему чтоб всем стало смешно.

EOL, значит никто не следит и не будет закрывать уязвимости, форк/процесс на запрос.

ware
На сайте с 12.09.2010
Offline
407
#46
Romka_Kharkov:
А что координально поменялось от от 17й до 19й ?))

Старых багов поменьше, новых побольше :)

Zaqwr
На сайте с 08.08.2007
Offline
111
#47

беспонтовая какая-то уязвимость

Администрирование, Linux, Cisco, Juniper
Raistlin
На сайте с 01.02.2010
Offline
247
#48
madoff:
php как обрабатывал apache тяжелые, так и обрабатывает, стоит обратиться на Index.php или на какой либо тяжёлый пхп скрипт, как сразу увидишь нагрузки на апаче.

Апач обрабатывает пхп-скрипт и отдаёт дальше страницу. Проблема не в обработке.

Boris A Dolgov:
Да, но причём тут форки?

Зависит от того, как джинкс покрутить. Если джинкс проксирует запросы, он забирает у апача в темпе вальса страничку, а потом уже сам её отдаёт медленным клиентам, а у апача процесс уже освободился. Апач имеет параметр StartServers и MaxServers... Правда уже запущенные форки он у меня не убивал.

Raistlin добавил 27.08.2011 в 06:16

2All я не люблю Nginx ставить, поэтому вот здесь теоретизирую всё же больше, чем практикую, посему если бред говорю - давайте разберём.

Raistlin добавил 27.08.2011 в 06:23

З.Ы. Что-то я не вижу массового падения серверов. Разве что мне скрипты отчеты о бане айпишнегов с подобной хренью стали присылать тоннами... ;). Значит, уязвимость не такая уж и массовая.

HostAce - Асы в своем деле (http://hostace.ru)
Andreyka
На сайте с 19.02.2005
Offline
822
#49
Boris A Dolgov:

EOL, значит никто не следит и не будет закрывать уязвимости, форк/процесс на запрос.

Вижу как за вторым следят

Кстати а второй с дефолтным mpm тоже форкается :)

Nanotik
На сайте с 20.11.2010
Offline
27
#50

Уязвимость расширена - Теперь в нее еще и заголовок Request-Range включен.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий