differnetlocal

Рейтинг
68
Регистрация
02.05.2009
Должность
Sysadmin
Чочо?
ENELIS:
noexec на tmp, не рут для пхп и в чем проблема?

Проблема в том, что помимо "порутают сервер" есть еще проблемы совместимости, мелкие баги, недописанный функционал. Под все это пишутся воркэраунды, которые потом отваливаются при переезде на новый хостинг\свой сервер, копятся костыли и т.д.

На мой взгляд, держать весь софт и библиотеки в актуальном (last stable release, естественно не бета) состоянии - есть прямая задача хостера. Исключение - если последний стабильный сломан (такое бывает, да) либо меняется мажорная версия (php5.3, mysql5.1, kernel2.7, etc).

p.s. ждем некрофилов с php4 и apache 1.3

bugsmoran:
Тока не тем, у кого шаред.

Шаред можно (и нужно!) обновлять. Все security updates и bugfix releases ставить нужно всегда.

Другое дело - потенциально деструктивные обновления (php5.2 -> php5.3, mysql5.0 -> mysql5.1) с серьезным пересмотром функционала. С этим сложнее, да. Но багфиксы ставить нужно всегда.

koketkade:
Никто и не срется! Зачем наводить панику, если уязвимость уже давно известна? Те, кто следит за своими системами, уже давно приняли соответствующие меры.

Почему разводить панику? Те, кто следит - приняли. Другие (и их тысячи) - нет.

Лучше создать лишнюю тему и предупредить тех, кто не следит, чем потом опять жаловаться, что вокруг тысячи спамрелеев и брутфорс-ботов, не находите?

Чем больше будет открытой информации об уязвимостях, напоминаний, обсуждений - тем больше людей не поленится зайти на сервер и обновить софт, и тем меньше дырявых машин, рассылающих спам и прочую гадость.

Какой смысл сраться о дате репорта уязвимости? Это повод не обновляться и сидеть на протухшем ПО? :)

Вообще, писать такие статьи - медвежья услуга. Люди начинают тупо копипастить неподходящие им параметры и вместо улучшения ситуации ее ухудшают. А то и вовсе роняют сервер (например скопипастив конфиг от машины с 16ГБ памяти на машину с 1ГБ).

А статейка на OpenNET-е изрядно протухла, там речь идет в основном о 2.2, а сейчас 2.6 на дворе.

p.s. Сложность в администрировании OpenBSD и PF сильно преувеличена. :)

В чем интересно смысл ставить PHP на windows, да еще и на IIS? Напоминает гибрид самолета с самокатом.

Если нужен ASP - windows + iis + .net.

Если нужен PHP - linux\freebsd + apache\nginx + php.

Смешивать-то зачем? :)

Покупал лицензии на ISPmgr и DNSmgr, все отлично, рекомендую.

bugsmoran:
Я вообще хренею. Никогда ни от кого не получал отрицательной репы. Как только скажу слово против ИСП - сразу по мне все их клоны проходятся... вот п***ц.. Прям чисто по мужски так мнение обо мне оставляют, ни подписи нихрена. Слабо сказать что-то против меня? Только изподтешка можете? Фи, какая мерзость.

Не плач, придет время, люди подобреют и сделают тебе много-много кармы! Надо только подождать!

А если серьезно, то может стоит задуматься над тем, почему именно сливают? Обычно это означает, что человек пишет чушь.

bugsmoran:
Щас всем пойдут репу шерстить :D Они сначала доводят, а потом от безысходности на форум пишешь - сразу минусуют. Меня запарили уже минусовать.

Кармодрочер детектед?

"Пятый раз удаляют тему, а теперь еще и забанили.."

...так я еще три аккаунта создам и десять тем, ведь я должен рассказать всему миру о том, какое говно испманагер! И на СЕ! И на ХО! Я не могу иначе! Я не могу есть, спать и курить, пока в интернете кто-то не прав.

Всего: 495