не знаю, как для BY, а для RU вот пруф
верно. проверять каждый компонент пути на предмет симлинк или нет - дорогая процедура. опционально, могли бы сделать уже. видимо, не сильно просят такую фичу.---------- Добавлено в 00:27 ---------- Предыдущее сообщение было в 00:26 ----------
ну, любителям ставить бинарные пакеты, наверное, не смешно, а тем, кто привык все делать ручками - флаг в руки и барабан на шею :)
"показывал" myhand. я даже не пытался в этот раз :)
"показал" - это когда привел статистику, основанную на нормальных тестах. ту самую, что вы просите от оппонентов. но т.к. всем влом, то никто никому ничего (не) "показал" :)
методы есть разные, в том числе, как уже упомянули, соответствующей опцией монтирования, правкой исходников, ограничением доступа к серверу.---------- Добавлено 07.01.2012 в 00:05 ---------- Предыдущее сообщение было 06.01.2012 в 23:43 ----------вот еще есть на эту тему.
думаю, у Сысоева какие-то результаты тестов должны быть.
напишите ему, он оперативно отвечает на мыло адекватным пейсателям :)
услуга (регистрации домена или хостинга) не передается по наследству. т.к. это услуга.
многое, конечно, будет зависеть, от стороны, оказывающей услугу. но общая практика примерно такова.
да, есть такое. нужно запретить создавать симлинки. как вариант запускать несколько экземпляров nginx от разных юзеров. но это все очень непросто, а порой геморрой реализации может перекрыть весь профит от использования nginx.
mpm_event спасает от лишнего потребления памяти при большом количестве keep-alive соединений. но все-таки это гибридная модель с недостатками worker.
nginx, кстати при каждом новом активном коннекте будет кушать сколько-то памяти, но значительно меньше, чем это будет делать Apache.
myhand хочет живых цифр сравнения nginx и apache. Тогда ему дорога на http://forum.nginx.org/. Тут нет разработчиков nginx, а делать серьезные тесты ради удовлетворения интереса сомневающихся здесь никто не будет. Ибо время.
непонятно, чем show_source не угодил, allow_url_fopen вообще не является функцией :)
эффективнее: open_basedir + запрет на выполнение команд ОС + работа скриптов от непривилегированного пользователя (пользователей).