From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <41DB2088.6000805@list.ru> Date: Wed, 05 Jan 2005 02:02:32 +0300 From: =?KOI8-R?Q?=E1=CC=C5=CB=D3=C5=CA_=E4=C1=CE=C9=CC=CF=D7=C9=DE?= User-Agent: Mozilla Thunderbird 1.0 (X11/20041206) X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Re: =?KOI8-R?Q?=E2=C5=DA=CF=D0=C1=D3=CE=CF=D3=D4=D8?= References: <20041229220246.GB19669@basalt.office.altlinux.org> <20041230110914.GC5565@mithraen.dimline.ru> <20041230111559.GB10607@basalt.office.altlinux.org> <20041230153234.GY3142@osdn.org.ua> <20041230162337.GA24072@basalt.office.altlinux.org> <20041230181458.GA12052@mithraen.dimline.ru> <20041230205949.GA26564@basalt.office.altlinux.org> <20050102204747.GA22062@basalt.office.altlinux.org> <20050103182038.GB8071@basalt.office.altlinux.org> In-Reply-To: Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-Spam: Not detected X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 04 Jan 2005 23:07:05 -0000 Archived-At: List-Archive: List-Post: Dmitry Derjavin пишет: > On Tue, Jan 04 2005 at 04:20, "Dmitry V. Levin" wrote: > > >>>А если серьёзно -- по-моему, php это один из важнейших элементов >>>современного web-сервера. И если дистрибутив позиционируется как >>>серверный, то в contrib такому пакету никак нельзя. И не важно при >>>этом, "хорошо" с ним или "плохо". Нужно сделать, чтобы стало >>>хорошо. >> >>mod_php неисправим. Те, кто его используют, должны знать, что они >>постоянно рискуют нарваться на проблемы такого рода. У меня есть >>основания полагать, что blackhat community давно эксплуатирует >>ошибки в mod_php и не стремится их публиковать. > > > Спасибо за интересный комментарий. А что вы можете сказать про > cgi/fastcgi php в плане безопасности? > > Ведь если mod_php неисправим, видимо, имеет смысл стремиться > избавляться от него в следующих версиях дистрибутива. Я имею в виду > внедрение альтернативного варианта, а не просто помещение в contrib. > Господа, доброго времени суток. Сейчас рискую оказаться закиданным тухлыми помидорами, или остаться без ответа. Но все равно задам. Только вот поднимаю сервачок на АЛМ 2.4., а информацию про дырку в mod_php, видимо, прошляпил. Ткните в ссылочку на нее, плиз. Потому как без php там не обойтись, а я только "разрекламировал" ALM... :((