Lupus

Lupus
Рейтинг
241
Регистрация
02.11.2002
А без прокси разве сервер не выдержит?

Глупо запускать процесс апача, размером 25-30M, для отдачи картинки, размером в 500 байт. К тому же, он будет висеть в памяти, пока клиент не закончит прием или пока не отвалится по таймауту. А далеко не у всякого клиента быстрая связь. Гораздо эффективнее поручить общение с клиентами быстрому и легкому серверу, а апачем только формировать контент, требующий обращения к базе.

"504 Gateway Time-out" - Классическая особенность vBulletin и некоторых других форумов при работе с отдельными конфигурациями proxy, в частности настроенным по умолчанию proxy-модулем nginx. Суть ее в том, что при некоторых операциях vBulletin шлет огромные заголовки, в которых хранится даже информация о просмотренных за сеанс темах. Далеко не всякий прокси в состоянии это переварить и не подавиться без специальных настроек. Иными словами, чем дольше бродишь по форуму, тем больше вероятность получить 504.

Нет у Сысоева и http://www.modsecurity.org/ ... вот и хакают форум все кому не лень.

Ты тоже "хакал"? Поделись секретом, как удается "хакать" полностью статический сервер, в котором даже CGI почти никто не использует, и где размеры запросов жестко ограничены?

Написал же, что gzip нет в header.

А твой клиент его запрашивает?


GET
Accept-Encoding: deflate, gzip, x-gzip, identity, *;q=0


HTTP/1.1 200 OK
Server: nginx/0.1.36
Date: Sat, 09 Jul 2005 12:58:40 GMT
Content-Type: text/html; charset=windows-1251
Connection: keep-alive
Keep-Alive: timeout=20
Set-Cookie: PHPSESSID=[...]; path=/
Expires: 0
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Set-Cookie: [...]; path=/
Set-Cookie: bblastvisit=[...]; expires=Sun, 09-Jul-2006 12:58:40 GMT; path=/
Set-Cookie: bblastactivity=[...]; expires=Sun, 09-Jul-2006 12:58:40 GMT; path=/
Cache-Control: private, post-check=0, pre-check=0, max-age=0
Set-Cookie: bbforum_view=[...]; path=/
Vary: Accept-Encoding,User-Agent
Content-Encoding: gzip
Content-Length: 15016
Content-Language: ru
страны которая ещё совсем недавно была убежищем террористов

Афганистан, что ли? А он-то здесь причем?

Курить прикольно, лучше чем пить ...

Ага. Смотря что... ;)

"http://www.lala.ru/lala.htm/"
... меня просветили, что я ламер, и на конце обязательно нужно писать / (слеш).

Надо. Если "lala.htm" это папка. ;)

Можно и с другой стороны посмотреть - phpbb уже залатали, а остальные - нет еще.

Если латали те, кто писал, то это замена одних дыр другими.

А вообще, заботясь о безопасности, надо самому руки прикладывать. Есть ряд приемов, которые хоть и не защитят от спеца-взломщика (а что от них защитит? ;)), но большинство угроз нейтрализуют.

может поставить vBulletin ?

Только, если заплатите. Пиратская установка может создать проблемы коммерческой фирме.

А кому нужно портить форум? Конкурентам? Не советую им этого делать...

Всякое бывает при таком наборе глюков. Вот, например:

http://www.securitylab.ru/50788.html

http://bugtraq.ru/rsn/archive/2004/12/16.html

Сейчас именно это уже неактуально, однако я не уверен, что похожее не случится еще.

Всего: 15164