esetnod

esetnod
Рейтинг
134
Регистрация
16.07.2009
madoff:
Ну с nginx понятно с апачи вы перегнули )

Покажите как вы проверяли.

mpm worker, коробочный конфиг, дальше по принципу с nginx'ом.

myhand:
Ну а какой буратин разрешил это "переопределить"? ;)

Нет. Читать документацию и не разрешать AllowOverride Options без крайней необходимости.

Манагер же :)

nginx тоже не так страшен без дефолтной раздачи статики, кою делает манагер.

Еще одна весёлость: теперь на уровне стандартной конфигурации apache:

Глобально имеем ...conf.d/secure.conf

<Directory /var/www/*>

Options +Includes -FollowSymLinks +SymLinksIfOwnerMatch

AllowOverride FileInfo AuthConfig Limit Indexes Options

...

</Directory>

-SymLinksIfOwnerMatch хоть и нельзя сделать в контексте .htaccess, зато достаточно переопределить +FollowSymLinks, и получаем тоже самое, но на уровне апача.

Судя по всему, для традиционных mpm придется отбирать FollowSymLinks из Options Override, а per-user/itk не подвержены, ибо на момент хождения по линку, они уже форкнуты в user/mgrsecure.

Да, я там выше пост уже подправил, не разглядел сразу.

kuzma.bukin:
Обещают счастье через 3 недели http://trac.nginx.org/nginx/milestone/1.1.14

Интересно, будет ли бэкпорт в 1.0 (0.8, 0.7), если нет, то пока до дистрибутивов дойдет, уже ненадо будет.

Хотя даже если будет, не факт что мэйнтейнеры пакеты пересоберут. Похоже, действительно проще отказаться от прямой раздачи статики до лучших времен.

P.s. Что касается -f, пару часов назад отписал в тикет на trac, закрыли как invalid.

Отходил, инактив на форуме 60 минут (емнип).

p.s. А чем я собственно отличаюсь от любого другого юзера с дебаггером под рукой?

Делайте нормально и не будет проблем.

Просто шикарно 😂


//Убрано, раз уж ТС'у так на душе спокойнее...

Зы. ТС, gdb еще никто не отменял, и баш в сишном бинарнике в памяти висит в открытом виде.

С праздничком = )

Чтобы всё у всех было, и ничего за это не было.

Было такое некоторое время назад (потери, скорость, rtt туда-сюда произвольно плавали), долго и муторно добивался возможности пообщаться с сетевиками, оказалось забыли какие-то фильтры на роутере снять, возможно от прошлого владельца подсетки по наследству достались.

Как-то так:


> >> > we are sorry, but it seems like the subnet was accidentally limited. This
has been
> >> > removed now.
Sky-hosting:
Вы хотите чтоб Вам хостер разбирался со скриптами? Вам не кажеться что хостинг и программирование разные услуги? Вы оплачивали хостинг, оплатите программирование и Вам поправят работу Вашего скрипта.

По ту сторону баррикады есть только одно понятие — "компьютерщик" = )

Всего: 1200