<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На базе vsftpd создан легковесный HTTP-сервер</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html</link>
    <description>Автор надежного, защищенного и высокопроизводительного FTP-сервера vsftpd объявил (http://scarybeastsecurity.blogspot.com/2010/03/vsftpd-http-lunacy.html) о реализации в своей программе начальной поддержки протокола HTTP. Поддержка HTTP в vsftpd реализована в ответ на пожелания пользователей, желающих организовать загрузку статического контента по протоколу HTTP и при этом обеспечить высокий уровень безопасности для своего решения. По сути vsftpd (http://vsftpd.beasts.org/) на сегодняшний день единственный FTP-сервер в котором присутствует опция &quot;ftp_enable=NO&quot;, отключающая поддержку FTP. &lt;br&gt;&lt;br&gt;&lt;br&gt;Код HTTP-сервера базируется на хорошо протестированной кодовой базе vsftpd и использует похожие механизмы обеспечения безопасности (например, особый подход при обработке строк и встроенная поддержка работы в изолированном окружении). В настоящий момент HTTP-сервер непосредственно интегрирован в дерево исходных текстов FTP-сервера и доступен для тестирования в рамках пререлиза vsftpd 2.3 (ftp://vs...&lt;br&gt;&lt;br&gt;URL: http://scarybe</description>

<item>
    <title>На базе vsftpd создан легковесный HTTP-сервер (Alexander Sheiko)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#145</link>
    <pubDate>Sun, 26 Jul 2015 03:44:34 GMT</pubDate>
    <description>Напишу и я пару слов.&lt;br&gt;&lt;br&gt;FTP очень удобен для перекачивания больших файлов, когда необходима лишь минимальная авторизация.&lt;br&gt;&lt;br&gt;HTTP сильно проигрывает FTP по удобству использования для закачивания файлов НА сервер. Нужны расширения, вроде DAV или скрипты.&lt;br&gt;&lt;br&gt;SFTP - это часть SSH со всеми его фичами безопасности, но куда сильнее грузит проц и проигрывает в скорости передачи файлов. Нужно там, где авторизация и безопасность находятся на первом плане.&lt;br&gt;&lt;br&gt;FTP умрёт ещё очень не скоро, ибо имеет ниши, где он выигрывает. Нормальная реализация NAT не имеет с ним ни каких проблем даже в активном режиме (Cisco ASA, ipfw nat, pf nat).&lt;br&gt;&lt;br&gt;Из демонов перепробовал многое, остановился на vsftpd - он быстрее, секюрнее и легче других.&lt;br&gt;</description>
</item>

<item>
    <title>На базе vsftpd создан легковесный HTTP-сервер (phaoost)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#144</link>
    <pubDate>Sun, 18 Apr 2010 10:54:32 GMT</pubDate>
    <description>modprobe nf_nat_ftp на нате сделайте&lt;br&gt;</description>
</item>

<item>
    <title>ovz limits (was: на базе vsftpd создан легковесный HTTP-сервер) (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#142</link>
    <pubDate>Mon, 29 Mar 2010 12:53:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Соперник. в той же OVZ cpulimits и cpuunits разные вещи, и оверселлить нужно умеренно.&lt;br&gt;&amp;gt;а... вы о OVZ... ну да, там нормальной ограничаловки нет&lt;br&gt;&lt;br&gt;Определите &quot;нормальную&quot;.  Вообще-то в 2.6.18-ovz *весьма* недурственно сделано как раз ограничение CPU -- и по ядрам, и по попугаям, и ещё и скедулер двухслойный, чтоб контейнер с тыщей процессов не перетягивал двадцать по сто.&lt;br&gt;</description>
</item>

<item>
    <title>На базе vsftpd создан легковесный HTTP-сервер (nuclight)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#141</link>
    <pubDate>Sat, 27 Mar 2010 20:47:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;кого-нибудь обосрать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ИМХО, срач начали вы. Я вообще персоналии оппонентов не трогал, если вы &lt;br&gt;&amp;gt;не заметили. Да, мне НЕИНТЕРЕСНО обсуждать персоналии оппонентов на техническом ресурсе. &lt;br&gt;&amp;gt;В изначальном посте были только &#091;неодушевленные&#093; пакетные фильтры. Которые не являются &lt;br&gt;&amp;gt;оппонентом и поэтому понятие &quot;кого-нибудь обосрать&quot; к оным неприменимо вообще. &lt;br&gt;&lt;br&gt;Окей, ловим Вас на лжи. Цитата:&lt;br&gt;&lt;br&gt;&quot;понимаем что айпитаблес в общем то рулит. И он далеко не самое геморройное что есть на свете... :P. Просто смотрим как то же самое делают бздуны и сравниваем. И после этого бздуны называют айпитаблесы сложными? Хе-хе-хе :)&quot;&lt;br&gt;&lt;br&gt;Фиксируем &quot;персоналии оппонентов&quot; - &quot;бздуны&quot;. Экспрессивная форма употребления как этого слова, так и слова &quot;геморройное&quot; указывает на желание &quot;кого-нибудь обосрать&quot;, дополнительно подтверждаемое употреблением сей уничижительной формы во фразе дважды.&lt;br&gt;&lt;br&gt;&amp;gt;А вот вы скатились до обсуждения личности оппонента. Верный признак что *технических* &lt;br&gt;&amp;gt;аргументов - нет. &lt;br&gt;&lt;br&gt;&#091;...&#093;&lt;br&gt;&amp;gt;&amp;gt;не предназначенны</description>
</item>

<item>
    <title>На базе vsftpd создан легковесный HTTP-сервер (JaNet)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#140</link>
    <pubDate>Fri, 26 Mar 2010 10:08:17 GMT</pubDate>
    <description>&amp;gt;Безопаснее?! Вы шутите. Схема с меньшим числом компонентов, как правило, будет не &lt;br&gt;&amp;gt;только проще, но и надежнее и безопаснее. Вы же предлагаете один &lt;br&gt;&amp;gt;компонент, vsftpd, заменить на ЧЕТЫРЕ - апач, интерпретатор PHP, приложение на &lt;br&gt;&amp;gt;PHP, самописные костыли админа в кроне и пр. (кто сказал, что &lt;br&gt;&amp;gt;он тут не наляпает?). Наглядная иллюстрация: идёте, скажем, на Секунию, и &lt;br&gt;&amp;gt;считаете количество дырок за историю продукта - вот у vsftpd только &lt;br&gt;&amp;gt;одна, а у одного лишь интерпретатора PHP было более 300 (http://secunia.com/advisories/vendor/24/ &lt;br&gt;&amp;gt;и просуммируйте). &lt;br&gt;&lt;br&gt;Именно так уважаемая и предлагает) Главное лишь - найти заказчика, и она такооооой проект реализует (с) Уж простите за сарказм)&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;на веб-решение с жутко кривым дизайном и таким количеством дыр в &lt;br&gt;&amp;gt;реализациях. Сравнение будет в пользу FTP даже с учетом всех его &lt;br&gt;&amp;gt;исторических проблем - главные из которых, кстати, говоря, это использование символов &lt;br&gt;&amp;gt;Telnet &quot;Interrupt Process&quot; и Telnet &quot;Synch&quot; и неуказание кодировок (что</description>
</item>

<item>
    <title>На базе vsftpd создан легковесный HTTP-сервер (User294)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#138</link>
    <pubDate>Thu, 25 Mar 2010 21:50:45 GMT</pubDate>
    <description>&amp;gt;кого-нибудь обосрать. &lt;br&gt;&lt;br&gt;ИМХО, срач начали вы. Я вообще персоналии оппонентов не трогал, если вы не заметили. Да, мне НЕИНТЕРЕСНО обсуждать персоналии оппонентов на техническом ресурсе. В изначальном посте были только &#091;неодушевленные&#093; пакетные фильтры. Которые не являются оппонентом и поэтому понятие &quot;кого-нибудь обосрать&quot; к оным неприменимо вообще. А вот вы скатились до обсуждения личности оппонента. Верный признак что *технических* аргументов - нет.&lt;br&gt;&lt;br&gt;&amp;gt;не предназначенный для чтения человеком код. &lt;br&gt;&lt;br&gt;Ну, блин, покажите тогда ПРОСТОЙ, понятный человеку (при взгляде на рулес, блин!) отлов подсторки бздями, раз вы такой умный. А то то что в &quot;сложном&quot; айпитаблесе умещается в 1 *читабельный* человеком рулез, в бздях почему-то то же самое требует трехэтажных матюков которые &quot;не предназначены для чтения человеком&quot; (во, блин, новости, а кто же пишет рулесы файрволов?!). И после этого еще и бочки катят что айпитаблес ай какой сложный. Совсем там опупели с вашими двойными стандартами, или где? oO&lt;br&gt;&lt;br&gt;&amp;gt;Ваши отмазки о </description>
</item>

<item>
    <title>На базе vsftpd создан легковесный HTTP-сервер (nuclight)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#137</link>
    <pubDate>Thu, 25 Mar 2010 17:13:49 GMT</pubDate>
    <description>Отнюдь, троллингом называется Ваш пост репликой выше - ничего по делу, зато кого-нибудь обосрать. Я же по делу изложил в своих статьях (к оригинальному посту ссылки есть), где объясняется, как выражение было получено, и почему именно так, а кроме того, столь резкий безапелляционный тон показывает, что Вы совершенно не потрудились разобраться в теме, назвав чрезмерно сложным не предназначенный для чтения человеком код.&lt;br&gt;&lt;br&gt;Потом, в свете Вашего крайне активного и неуемного участия в холиварах на этом форуме Ваши отмазки о нехватке времени на пикировки и выяснения звучат, мягко говоря, неубедительно, не говоря уже о том, что - когда же Вы тогда, собственно, в опенсорс вкладываетесь?&lt;br&gt;&lt;br&gt;Вышедшим же из студенческого возраста такое неглубокое поведение (кто Вам мешал пойти и проверить?) опять-таки нехарактерно, посему, вопросы остаются в силе: что _конкретно_ Вы сделали для опенсорса и каков Ваш возраст?&lt;br&gt;</description>
</item>

<item>
    <title>На базе vsftpd создан легковесный HTTP-сервер (nuclight)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#136</link>
    <pubDate>Thu, 25 Mar 2010 16:59:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;http://www.google.ru/search?hl=ru&amp;lr=&amp;newwindow=1&amp;client=firefox-a&amp;hs=4CK&amp;rls=org.mozilla:en-US:official&amp;ei=-3OoS5DqIdvNjAf8idHfAQ&amp;sa=X&amp;oi=spell&amp;resnum=0&amp;ct=result&amp;cd=1&amp;ved=0CBYQBSgA&amp;q=web+file+manager+permissions&amp;spell=1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;+ запуск по крону chown не на директорию, а на файлы. Можно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и по inotify :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И чем это проще банального ftp-сервера? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это безопаснее :) Ваш типовой админ никогда не почешется, что бы реализовать &lt;br&gt;&amp;gt;схему безопасной, а тут схема изначально безопасна. &lt;br&gt;&lt;br&gt;Безопаснее?! Вы шутите. Схема с меньшим числом компонентов, как правило, будет не только проще, но и надежнее и безопаснее. Вы же предлагаете один компонент, vsftpd, заменить на ЧЕТЫРЕ - апач, интерпретатор PHP, приложение на PHP, самописные костыли админа в кроне и пр. (кто сказал, что он тут не наляпает?). Наглядная иллюстрация: идёте, скажем, на Секунию, и считаете количество дырок за историю продукта - вот у vsftpd только одна, а у одного лишь интерпретатора PHP было более 300 (ht</description>
</item>

<item>
    <title>На базе vsftpd создан легковесный HTTP-сервер (nuclight)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/64945.html#135</link>
    <pubDate>Thu, 25 Mar 2010 16:38:07 GMT</pubDate>
    <description>&amp;gt;у профтпд в этом плане все нормально, я даже подозревал что кивнут &lt;br&gt;&amp;gt;на это, но: &lt;br&gt;&amp;gt;1. mod_sftp еще не вылез из бет &lt;br&gt;&amp;gt;2. когда я его смотрел, не смог запретить выполнение команд через &quot;!&quot; &lt;br&gt;&lt;br&gt;Ну это-то небось починят со временем, а меня интересовало, какие клиенты умеют, и как технически реализовано - протокол sftp сам по себе авторизацию не предусматривает.&lt;br&gt;</description>
</item>

</channel>
</rss>
