ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: Michael Shigorin <mike@osdn.org.ua>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Subject: [devel] [JT] feeble word of advice
Date: Tue, 16 Oct 2007 17:47:36 +0300
Message-ID: <20071016144736.GJ32403@osdn.org.ua> (raw)
In-Reply-To: <20071016144124.GA10963@mail.gu.net>

On Tue, Oct 16, 2007 at 05:41:24PM +0300, Victor Forsyuk wrote:
> Поскольку 90-95% удаленных взломов происходят через apache+php.

Вот и рекомендую заинтересованным посмотреть на mod_security,
а заодно и отнести apache-honeypot на apache2 (мне вломмм :).
Разумеется, всё это однозначно подлежит контейнеризации.

PS: есть мысля, что если следующим продуктом (после приведения
в продуктовый вид ALTSP) что-то получится делать, то им может
стать веб-хостинговый сервер; предлагаю отложить аргументы где-то
до той поры, как или мне будет что сказать, или они будут сами
по себе резонны и конструктивны.

Опять же как показывают собственные шишки -- _переживать_ за
дистрибутив или его разработчиков не помогает, помогает делать.

У нас вон webapp policy недобитое бродит...

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/
 ----       Oct 26--27, Kiev, Ukraine:
--       http://conference.osdn.org.ua


  reply	other threads:[~2007-10-16 14:47 UTC|newest]

Thread overview: 26+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2007-10-10 15:18 [devel] PHP4 - End Of Life Victor Forsyuk
2007-10-10 18:15 ` Konstantin A. Lepikhov
2007-10-12 10:44   ` Victor Forsyuk
2007-10-12 12:00     ` Konstantin A. Lepikhov
2007-10-15 15:39       ` Victor Forsyuk
2007-10-15 15:51         ` [devel] [JT] о внешнем менеджменте Michael Shigorin
2007-10-15 15:54           ` Victor Forsyuk
2007-10-15 16:00         ` [devel] PHP4 - End Of Life Konstantin A. Lepikhov
2007-10-16  9:50           ` Avramenko Andrew
2007-10-16 13:21             ` Konstantin A. Lepikhov
2007-10-16 20:51               ` Avramenko Andrew
2007-10-16 14:41           ` Victor Forsyuk
2007-10-16 14:47             ` Michael Shigorin [this message]
2007-10-16 17:26             ` Konstantin A. Lepikhov
2007-10-16 18:22               ` Peter V. Saveliev
2007-10-12  1:36 ` Денис Смирнов
2007-10-12  7:24   ` Konstantin A. Lepikhov
2007-10-12 10:03     ` Michael Shigorin
2007-10-12 10:30       ` Epiphanov Sergei
2007-10-13 21:47     ` Денис Смирнов
2007-10-12 10:53   ` Victor Forsyuk
2007-10-13 21:44     ` Денис Смирнов
2007-10-16 21:02 ` Dmitry V. Levin
2007-10-17  7:27   ` Anton Farygin
2007-10-17  7:43     ` Konstantin A. Lepikhov
2007-10-17 10:04     ` Vladimir V. Kamarzin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20071016144736.GJ32403@osdn.org.ua \
    --to=mike@osdn.org.ua \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git