ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: Michael Shigorin <mike@osdn.org.ua>
To: community@altlinux.ru
Subject: [Comm] Re: Вопрос про Apache и Application Proxy
Date: Sat, 1 Feb 2003 14:42:12 +0200
Message-ID: <20030201124212.GB77448@osdn.org.ua> (raw)
In-Reply-To: <20030201124117.3e845e51.shurik2k@hotbox.ru>

On Sat, Feb 01, 2003 at 12:41:17PM +0300, Alexander Kharkov wrote:
> сетевая операционка - Novell Netware, есть один админ, который окромя
> этой нетвари практически ничего не знает.... 

Ну, тоже дело почетное.

> Есть задача - вывести во внешний мир, то бишь интернет Linuxовую тачку с
> установленным Apache. Так вот сей админ очень активно интресуется, как
> обстоят дела у апача с Buffer Overflow???? То есть как поведет себя апач
> если ему запостить строку длинной эдак килобайт n-цать??

Нужен свежий апач из апдейтов.  У < 1.3.23-alt8 есть проблема,
собственно, официальный тарбол -- 1.3.27.

> И второй вопрос, товарищ сей твердит, что для безопасности надо, прямо
> таки необходимо, написать прогу которую он назвыает Application Proxy.

Товарищ перечитался теории :-)

> Которая должна пропускать чрез себя весь HTTP-ешный траффик и
> усекать такие поля.

В теории это все хорошо и на практике помогает для такого crap,
как IIS (secureiis тому примером); собственно, апач тоже не
"весь в белом", но осмысленность _и_ этого барьера заметна там,
где простой/пробой таки стоит вполне конкретных денег и поэтому
применяются все возможные разумные средства.

> ЗЫ Кагда примерно ожидается выход Master 2.2???? Потому как на
> енту машину хочется именно его поставить, так как привык я уже
> к Altовским дистрам....

Можете поставить beta, если никого сильно не напугает именно это
слово.  Я хотел так сделать для ftp3.linux.kiev.ua, но бету
вытащить до сих пор не успел (в офис), а изворачиваться с
клонированием своей текущей машинки было как-то некогда.

А так -- стабильность вполне адекватная и апгрейд до релиза будет
наименее болезненным.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


      parent reply	other threads:[~2003-02-01 12:42 UTC|newest]

Thread overview: 7+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2003-02-01  9:41 [Comm] " Alexander Kharkov
2003-02-01 10:13 ` Dmitry Lebkov
2003-02-01 22:11   ` [Comm] Вопрос про Apache и Application Proxy (дополнение) Alexander Kharkov
2003-02-01 22:20     ` Denis S. Filimonov
2003-02-01 23:23     ` [Comm] " Michael Shigorin
2003-02-01 23:35     ` [Comm] Re[2]: [Comm] " Sergey A. Kolesnitchenko
2003-02-01 12:42 ` Michael Shigorin [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20030201124212.GB77448@osdn.org.ua \
    --to=mike@osdn.org.ua \
    --cc=community@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git