Хостинг с php-fpm + nginx

1 23
I3
На сайте с 20.07.2012
Offline
106
#21
suffix:

В связке nginx+apache - Apache вообще открытым портом в интернет не смотрит и доступен только с локалхоста - если админ сервера не идиот.

Так что наличие Apache никак не увеличивает вероятность взлома.

Вам наверное виднее. Но я считал лишние ПО всегда увеличивает вероятность взлома.

suffix
На сайте с 26.08.2010
Offline
329
#22
hubbiton:
А это единственный доступный рядовому юзеру способ на виртуальном хостинге, которого он лишится без апача.

Да что ж вы все (обе стороны спора) такие категоричные то :)

Хостеры которые предоставляют связку nginx+php-fpm в том или ином виде дают доступ и к локэйшенам Nginx - и там тоже можно доступы ограничить куда надо.

Клуб любителей хрюш (https://www.babai.ru)
IL
На сайте с 20.04.2007
Offline
435
#23
ivan34502:
которая использует для заражения всех файлов именно дырявость апача)) ну или осебенности работы этого самого апача.

Есть на примете с десяток серверов со старым, очень старым и "ну очень старым" апаче.. на которых, с большой вероятностью, ничего вредоносного (за исключением собственно сайтов, для которых они и используются 😂) нет...

Порой, кипиш сильно преувеличен.. А незначительная уязвимость одной конкретной версии, которая теоретически "что-то позволяет" иногда раздувается-разносится и преподносится как "*** - дырявое решето, не пользуйтесь". Любое ПО потенциально содержит уязвимости, как выявленные, так и ещё не выявленные.. И наличие последней версии не гарантирует свежих, обновлённых багов. =)

ivan34502:
Но я считал лишние ПО всегда увеличивает вероятность взлома.

Не всегда.. Бывает так, что "дыра" в одном ПО не даёт возможность эксплуатировать более опасную "дыру" в другом.. 😂

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий