<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект Snuffleupagus развивает PHP-модуль для блокирования у...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html</link>
    <description>В рамках проекта Snuffleupagus (https://snuffleupagus.readthedocs.io/) развивается (https://dustri.org/b/snuffleupagus-versus-recent-high-profile-vulnerabilities.html) модуль для подключения к интерпретатору PHP7, предназначенный для повышения безопасности окружения и блокирования типовых ошибок, приводящих к появлению уязвимостей в выполняемых PHP-приложениях. Модуль также позволяет создавать виртуальные патчи для устранения конкретных проблем без изменения исходных текстов уязвимого приложения, что удобно для применения в системах массового хостинга, на которых невозможно добиться поддержания всех пользовательских приложений в актуальном виде. Модуль написан на языке Си, подключается в форме разделяемой библиотеки (&quot;extension=snuffleupagus.so&quot; в php.ini) и распространяется (https://github.com/nbs-system/snuffleupagus) под лицензией LGPL 3.0.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Snuffleupagus предоставляет систему правил, позволяющую использовать как типовые шаблоны для повышения защиты, так и создавать собственные правила для контроля вх</description>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#43</link>
    <pubDate>Sun, 07 Jul 2019 22:08:09 GMT</pubDate>
    <description>смотря на чем организовывать такой вот виртуальный патчинг. например, если на вафе, то всегда можно вендора пнуть, а не у волосы из жопы дергать..&lt;br&gt;</description>
</item>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (IRASoldier_registered)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#42</link>
    <pubDate>Fri, 05 Jul 2019 19:29:15 GMT</pubDate>
    <description>&amp;gt;you can copy &amp; paste docs you can understand&lt;br&gt;&lt;br&gt;Бл***&lt;br&gt;</description>
</item>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#41</link>
    <pubDate>Fri, 05 Jul 2019 17:01:31 GMT</pubDate>
    <description>&amp;#10004; simple configuration you can copy &amp; paste docs you can understand&lt;br&gt;- чо непонятного-то?&lt;br&gt;&lt;br&gt;Оно, кстати, само по себе даже и не висло особо, в отличие от tomcat. Но и уровень кодеров - ну прямо как пехепе, только это еще и жаба, ничего по месту не поправить. Стопиццот jspшников методом ctrl-c/ctrl-v - simple же ж. &quot;ой, память опять кончилась&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; А этот ихний Quercus - адописное зло.&lt;br&gt;&lt;br&gt;по-моему они просто глумились - &quot;пехепе на жабе мы уже в общем-то написали - давайте, прикола ради, еще и настоящий php интерпретировать, хрен ли там дел-то&quot;&lt;br&gt;&lt;br&gt;хорошо еще хоть им быстро надоело, и дальше показательного запуска друпала дело не пошло, а то php7 мог и не родиться.&lt;br&gt;Они вообще любили приколы:&lt;br&gt;http://wiki4.caucho.com/NginX_1.2.0_versus_Resin_4.0.29_performance_tests&lt;br&gt;- tomcat так сможет? (а, ну да - он просто повиснет и тест никогда не удатся провести до конца ;-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (IRASoldier_registered)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#40</link>
    <pubDate>Fri, 05 Jul 2019 13:07:32 GMT</pubDate>
    <description>Иногда.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (IRASoldier_registered)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#39</link>
    <pubDate>Fri, 05 Jul 2019 13:07:05 GMT</pubDate>
    <description>Нафига кто-то вздумал Resin ставить? Чем кошерный Tomcat не угодил? А этот ихний Quercus - адописное зло.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (жека воробьев)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#38</link>
    <pubDate>Fri, 05 Jul 2019 10:34:56 GMT</pubDate>
    <description>т.е. можно не беспокоиться о безопасности и дальше писать говнокод на пхп&lt;br&gt;</description>
</item>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#37</link>
    <pubDate>Fri, 05 Jul 2019 10:19:28 GMT</pubDate>
    <description>да они тебе и бесплатно наудитят, в поисках чо бы поломать - а толку-то? Сам что-ли полезешь исправлять все эти магенты и вротпрессы пяти разных версий, размазанные по серверам?&lt;br&gt;&lt;br&gt;А так - дверь бревнышком подпер, и надеешься, что не поломают. В конце-концов, от совсем глупых школьников и типовых червей оно вполне помогало. А там либо горе-разработчик проснется, либо сервис объявят устаревшим и можно будет его наконец-то выпилить.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#36</link>
    <pubDate>Fri, 05 Jul 2019 10:04:37 GMT</pubDate>
    <description>&amp;gt;в том и дело, что апачевская версия 2 - вполне была живая и работающая&lt;br&gt;&lt;br&gt;согласен&lt;br&gt;&lt;br&gt;&amp;gt;А за правила надо - платить ;-) если, конечно, не хочется самому их изобретать. &lt;br&gt;&lt;br&gt;лучше школьникам заплатить за аудит кода, чем придумывать заплатки.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Snuffleupagus развивает PHP-модуль для блокирования у... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117831.html#35</link>
    <pubDate>Fri, 05 Jul 2019 10:01:25 GMT</pubDate>
    <description>Я у вас много свободного времени?&lt;br&gt;</description>
</item>

</channel>
</rss>
