|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "OpenNews: Модифицированный Apache с разделением привилегий д..." | |
Сообщение от opennews on 02-Апр-07, 09:55 | |
dkLab Apache (http://dklab.ru/lib/dklab_apache/) - это дистрибутив для тех, кто собирается использовать Apache в Unix для обслуживания нескольких полностью независимых друг от друга сайтов, работающих под разными, полностью разграниченными друг от друга пользователями Unix. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Salvator ![]() on 02-Апр-07, 09:55 | |
Может, туплю с утра, но разве такой функционал не дают стандартные средства апача? suexec + vhost_alias ... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 3. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от andrew (??) on 02-Апр-07, 10:15 | |
Ага, тупишь. Как ты через suexec прикрутишь mod_php? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 2. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от eSupport.org.ru on 02-Апр-07, 10:06 | |
mod_php не дает стандартные средства. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 4. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin ![]() on 02-Апр-07, 10:24 | |
Скажи мне дорогой друг, я правильно понимаю, что предложенный вариант отличается твоего же от варианта пятилетней давности наличием некоего нового аналога mod_vhost_alias (я, кстати, не понимаю, почему ещё никто этого не сделал :) и тем, что keepalive теперь принимаются? Если это так, я сейчас твой roadmap раскритикую. Я ещё когда честно украл по ещё не убитым ссылкам на тот древний вариант алгоритм работы имел много чего сказать :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 13. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров ![]() on 02-Апр-07, 12:19 | |
Нет, неправильно. Отличия от варианта пятилетней давности: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 15. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin ![]() on 02-Апр-07, 12:50 | |
1. Это я понял. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "apache, nginx, hosting" | |
Сообщение от Michael Shigorin ![]() on 02-Апр-07, 17:22 | |
>Тоже самое с акселераторами - весь смысл keepalive на | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 27. "apache, nginx, hosting" | |
Сообщение от Phil Kulin ![]() on 02-Апр-07, 20:38 | |
>>Тоже самое с акселераторами - весь смысл keepalive на | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров ![]() on 02-Апр-07, 20:06 | |
При наличии nginx также практически пропадает вероятность, что вы - хостер, а не отдельный крупный проект с единственным пользователем httpd, которому и стандартного апача вполне достаточно. :-) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Michael Shigorin ![]() on 02-Апр-07, 20:16 | |
>При наличии nginx также практически пропадает вероятность, что вы - хостер, а | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin ![]() on 02-Апр-07, 20:32 | |
> При наличии nginx также практически пропадает вероятность, что вы - хостер | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от eSupport.org.ru on 03-Апр-07, 08:20 | |
| |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 31. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin ![]() on 03-Апр-07, 10:26 | |
>>Мда? :) Странно, был в top10 виртуальных хостеров, когда на всём хостинге | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 32. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Michael Shigorin ![]() on 03-Апр-07, 11:35 | |
>Ага. И гордо демонстрирует 50x'ую ошибку - апстрим сдох | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от вуглускр on 02-Апр-07, 16:29 | |
>Нет, неправильно. Отличия от варианта пятилетней давности: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 21. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров ![]() on 02-Апр-07, 20:03 | |
Читайте маны по fork, ключевые слова "copy on write". | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Аноним on 02-Апр-07, 10:31 | |
http://packages.debian.org/unstable/net/apache2-mpm-itk | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 6. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin ![]() on 02-Апр-07, 10:37 | |
Очень внушительное хорошее и подробное описание... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от winamp on 02-Апр-07, 10:46 | |
действительно, а чем это лучше, чем apache2 с mpm-itk? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 14. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров ![]() on 02-Апр-07, 12:37 | |
То, что сразу бросается в глаза в исходниках, - mpm-itk создает дочерние процессы синхронно, а dkLab Apache - асинхронно (впрочем, первый можно доработать так, чтобы он тоже создавал детей асинхронно). Возможно, есть и другие существенные отличия, я не знаю. Если кто-то увидит - пишите сюда. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от гость ![]() on 02-Апр-07, 13:16 | |
>То, что сразу бросается в глаза в исходниках, - mpm-itk создает дочерние | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от _Kuzmich ![]() (??) on 02-Апр-07, 11:17 | |
Спасибо за mpm-itk, буде пробовать. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 9. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от аноним on 02-Апр-07, 11:36 | |
mpm-itk тормозит, что не намного лучше простого cgi. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 10. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Аноним on 02-Апр-07, 11:54 | |
>mpm-itk тормозит, что не намного лучше простого cgi. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin ![]() on 02-Апр-07, 12:06 | |
Под root работает только начальная дочка. Обработка уже идёт под пользователем. Не вижу ничего страшного. Основной процесс апача тоже под root работает и никого это не пугает. Естественно, есть небольшое отличие в том, что здесь владелец назначается динамически, но несколько проверок в код дают определённую уверенность. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от q ![]() (??) on 02-Апр-07, 12:12 | |
Зачем под рутом? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от si on 02-Апр-07, 14:18 | |
главная опасность это разбор заголовков под рутом, если тут ошибиться можно получить remote root. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Phil Kulin ![]() on 02-Апр-07, 20:35 | |
>главная опасность это разбор заголовков под рутом, если тут ошибиться можно получить | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от si on 02-Апр-07, 22:34 | |
причем ту давайте/ не давайте, я несколько о другом | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "OpenNews: Модифицированный Apache с разделением привилегий д..." | |
Сообщение от FatBastard on 02-Апр-07, 16:00 | |
а чем это отличается от mod_suid? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 23. "OpenNews: Модифицированный Apache с разделением привилегий д..." | |
Сообщение от Дмитрий Котеров ![]() on 02-Апр-07, 20:08 | |
Тем, что не нужно ставить модуль ядра. А также тем, что не нужно молиться, чтобы какое-нибудь переполнение буфера в mod_php не заставило выполниться setuid-функции. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 29. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от sargio (ok) on 02-Апр-07, 23:39 | |
А может еще добавить что-нить вроде DocumentChroot или нафиг оно? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 33. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Дмитрий Котеров ![]() on 03-Апр-07, 13:12 | |
Я считаю, что "нафиг оно". Потому что замучаешься для chroot-а окружение готовить и потом за ним следить. В него же должны войти все утилиты хостинга - perl там, python и т.д. А разделение прав на уровне пользователей в Unix и так работает прилично, без всякого chroot-а. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 34. "Модифицированный Apache с разделением привилегий для виртуал..." | |
Сообщение от Gregory Veritikov on 31-Дек-07, 09:24 | |
> Что касается виртуального хостинга - я вот тоже последние несколько лет думал, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |