URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 121529
[ Назад ]

Исходное сообщение
"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"

Отправлено opennews , 08-Авг-20 13:31 
Опубликован релиз HTTP-сервера Apache 2.4.46 (выпуски 2.4.44 и 2.4.45 были пропущены), в котором представлено 17 изменений и устранено 3 уязвимости:...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=53517


Содержание

Сообщения в этом обсуждении
"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 08-Авг-20 13:54 
Слафся проваславный веб-сервер

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 08-Авг-20 14:32 
Многие помойные хостинги до сих пор юзают древнюю версию 2.4.6.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Онаним , 08-Авг-20 15:06 
2.4.6 просто ванилькой в дистре идёт.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Онаним , 08-Авг-20 14:59 
Вчера собрал и пихнул на хостинги. Ибо нехер, с remoteip некрасиво конечно.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Онаним , 08-Авг-20 15:01 
Упреждая "чего некрасиво" - там фиксу 100 лет в обед, его тупо забыли вовремя сбэкпортить.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Онаним , 08-Авг-20 15:10 
К счастью, 2.4.23 был очень давно, а обновляемся вовремя.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено anonymous , 08-Авг-20 16:05 
Держите нас в курсе.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено пох. , 08-Авг-20 17:52 
> Упреждая "чего некрасиво" - там фиксу 100 лет в обед, его тупо забыли вовремя сбэкпортить.

его не забыли, его сознательно отбросили л@п4@тые пингвинятки.
Те же самые ребята, которые совершенно _ненужными_ фиксами ломают dkms посередине LTS.

Аргументация уровня БОХ: "апстрим не почесался получить нахрен никому не нужный cve номерок, а просто исправил ошибку, поэтому мы не считаем эту уязвимость уязвимостью, давайте вообще ничего не чинить - а если вам это не нравится - идите вот на...в попачь идите, и убеждайте их cve получить, и лучше не возвращайтесь".

А что по факту это в проксированных конфигурациях отключает нахрен ip-access lists - да кому оно вообще интересно.


"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 08-Авг-20 18:32 
Сами пишите веб-сервера!

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 08-Авг-20 19:47 
И пишем.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 09-Авг-20 14:06 
Но про отцов забывать не нужно хотя бы только ради уважения

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Кайф , 08-Авг-20 23:17 
Тем временем nginx постепенно превращается в systemd от мира веб-серверов

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 09-Авг-20 03:57 
Значит хорошие сапоги, надо брать.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено gogo , 09-Авг-20 13:24 
Вы думаете у Апача иначе было?
Через 10 лет кто-то напишет веб-сервер, котоый будет "самым быстрым".

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Кайф , 09-Авг-20 17:14 
При чем здесь быстрый? Сказки про 10к соединений на nginx пусть останутся для лохов, так как это тесты на сраную статику времён 90-х, а вот на другой стороне тот же пых или пистон от таких нагрузок не то что ляжет, но и не поднимится, короче все упирается в банальную скорость веб-приложения а не сервера, так как оно написано на тормознутых ЯП

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено пох. , 10-Авг-20 10:14 
У апача - иначе было.

Сплыло в момент, когда сменилась тусовка разработчиков - старые постарели, а молодняк взялся пилить бешенными темпами ненужно-совместимость с windows, когда на деле надо было оптимизировать под быстрые сети (там была куча мусора для совместимости с незнамочем, времен leased lines 2400) и изменившийся характер нагрузок.

На удивление, весь этот молодой активный молодняк за десять лет свалил в туман, видимо, поняв, что славы тут не заработаешь, апач под винду никому не нужен вообще, там свой iis вполне работает, а тут надо, блин, работать, а не "совместимость с msvc" улучшать.

И вместо них пришли вполне адекватные ребята, умудрившиеся поломать и испортить значительно меньше, чем починить. Так что версией 2.4 вполне можно снова пользоваться.

За это же время nginx ничего не починил в своем безумном методе конфигурирования, по прежнему "if is evil", по прежнему "угадай исполняется ли тут вложенный блок", по прежнему даже банальный аналог апачевского status - только за полторы штуки в год.

А теперь еще и сомнительная юридическая чистота.

Да ну его найух!


"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 09-Авг-20 01:50 
больше уязвимостей, хороших и разных!

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Тот_Самый_Анонимус , 09-Авг-20 09:18 
Хороший сервер. И без мерзкой ГПЛ бывают продукты высокого качества, что бы не говорили фанаты бороды.

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Кайф , 09-Авг-20 17:15 
Апач по жпл? Да не конечно, к чему базар то?

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 09-Авг-20 17:47 
А какой, например, HTTP(S)-сервер есть под GPL?

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Тот_Самый_Анонимус , 11-Авг-20 12:21 
> А какой, например, HTTP(S)-сервер есть под GPL?

Хз. Пока они не смогли переплюнуть апач, а значит (я использую логикугпл-фанатиков) — апач более эффективная лицензия.


"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено ДмитрийСССР , 09-Авг-20 20:10 
Товарищи! А можно вопрос чем Apache плох? В интернетах пишут про их различия, а тут почему-то все называют Apache чуть ли чем-то отвратительным, так вот, хотелось бы у этих ребят узнать, чем он так плох?

"Релиз http-сервера Apache 2.4.46 с устранением уязвимостей"
Отправлено Аноним , 10-Авг-20 00:04 
http://gwan.com/benchmark

httpd это затычка для IoT