|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от opennews (??) on 23-Ноя-12, 13:16 | ||
Вышел (http://www.lighttpd.net/2012/11/21/1-4-32/) релиз легковесного http-сервера lighttpd 1.4.32. Релиз носит корректирующий характер и содержит 13 исправлений, среди которых устранение уязвимости (http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2...), которая может привести к инициированию отказа в обслуживании удалённым злоумышленником. Уязвимость вызвана ошибкой в коде парсинга HTTP-заголовков и приводит к зависанию процесса из-за бесконечного зацикливания при обработке запроса с определённым образом оформленным заголовком "Connection". | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от Стас (??) on 23-Ноя-12, 13:16 | ||
Этим еще кто-то пользуется, когда есть nginx? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +1 +/– | |
Сообщение от Аноним (??) on 23-Ноя-12, 14:26 | ||
Вполне нормальный сервак. Им пользуется ряд нагруженных сайтов. Яндекс тот же. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +4 +/– | |
Сообщение от Xasd (ok) on 23-Ноя-12, 14:44 | ||
> что-что а дырки в нем находят чаще, пожалуй. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | –1 +/– | |
Сообщение от Аноним (??) on 23-Ноя-12, 19:53 | ||
> находят дырки -- это плюс! | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
12. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от www2 (??) on 24-Ноя-12, 17:22 | ||
Зачем бэкенду выдавать такие большие файлы? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
15. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 26-Ноя-12, 15:00 | ||
> Зачем бэкенду выдавать такие большие файлы? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
6. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | –2 +/– | |
Сообщение от mad_fashist (ok) on 23-Ноя-12, 19:32 | ||
Я юзаю и на своей машине для разработки и местами на рабочих серверах. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 23-Ноя-12, 19:56 | ||
> 1. в lighttpd fastcgi под нагрузку настраивается очень гибко, | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +2 +/– | |
Сообщение от mad_fashist (ok) on 23-Ноя-12, 20:18 | ||
> Ага, особенно если бэкэнд сдуреет и отгрузит большую простынку :) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 23-Ноя-12, 21:51 | ||
> Не понимаю фатализма. lighttpd грохнет бэкенд, в лог напишет backend died и | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от бедный буратино (ok) on 24-Ноя-12, 05:43 | ||
>> Затем что если страница меняется редко а посетители долбят ее часто - каждый раз ее генерировать без повода - не всегда умно. В этом случае нагрузка от выполнения скрипта может достичь заоблачных высот и при том не иметь никакого смысла: скрипт тысячи раз генерит одно и то же, бессмысленно и беспощадно. Намного лучше если сегенрится 1 раз а потом закешируется и будет лупиться как статика. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 26-Ноя-12, 14:56 | ||
> И в чём тут фича nginx? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от anonymous (??) on 26-Ноя-12, 09:44 | ||
Я пользуюсь. Мне нужно. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
16. "Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости" | +/– | |
Сообщение от dcc0 on 15-Янв-16, 23:43 | ||
Очень, очень нужно сравнение lighttpd и nginx максимум. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |