|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от opennews (??) on 08-Июл-14, 23:43 | ||
Доступен (http://mailman.nginx.org/pipermail/nginx-announce/2014/00014...) новый выпуск основной ветки высокопроизводительного HTTP-сервера nginx 1.7.3 (http://nginx.org/), в котором продолжено развитие новых возможностей. В новой версии добавлена (http://nginx.org/en/CHANGES) директива ssl_password_file (http://nginx.org/ru/docs/http/ngx_http_ssl_module.html#ssl_p...) для определения файла с паролями от секретных ключей. При возможности для ревалидации кэша теперь используется HTTP-заголовок If-None-Match. При изменении ответа слабые ETag (http://ru.wikipedia.org/wiki/HTTP_ETag) теперь сохраняются, а сильные ETag преобразуются в слабые. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Аноним (??) on 08-Июл-14, 23:43 | ||
> При изменении ответа слабые ETag теперь сохраняются, а сильные ETag преобразуются в слабые. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Релиз HTTP-сервера nginx 1.7.3" | –1 +/– | |
Сообщение от rob pike on 09-Июл-14, 00:16 | ||
Тот редкий случай когда по-английски понятней не становится. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 02:49 | ||
Вик етаг, когда он вычисляется приложением на основе данных. Например есть страница новости, можно на уровне контроллера приложения сделать что-то типа: | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 02:54 | ||
Рефакторинг :)) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 08:01 | ||
Твои упражнения в кодерстве малоинтересны. Если ты хочешь поумничать - скажи что означает преобразование strong ETag -> Weak. Это как, например? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Релиз HTTP-сервера nginx 1.7.3" | +1 +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 08:03 | ||
> Тот редкий случай когда по-английски понятней не становится. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "Релиз HTTP-сервера nginx 1.7.3" | +9 +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 08:06 | ||
Они что, сами себе враги? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от XoRe (ok) on 09-Июл-14, 09:08 | ||
> Родной язык основных разработчиков nginx - не английский. <offtopic> Кстати да, чего | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
14. "Релиз HTTP-сервера nginx 1.7.3" | –1 +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 10:06 | ||
> Родной язык основных разработчиков nginx - не английский. <offtopic> Кстати да, чего | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
16. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от PyMonty on 09-Июл-14, 12:08 | ||
Очевидно путем добавления "W/", указывающего, что они weak. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от the joker (ok) on 09-Июл-14, 08:21 | ||
> В новой версии добавлена директива ssl_password_file для определения | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 09:04 | ||
Для несанкционированного использования беспарольного ключа достаточно упереть сам ключ, в случае же файла с паролями нужно ещё и его умыкнуть. Т.е. усиление защиты есть, но [очень] незначительное по принципу "лучше, чем ничего". | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Andrey Mitrofanov on 09-Июл-14, 10:02 | ||
>"лучше, чем ничего". | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Sw00p aka Jerom on 09-Июл-14, 12:05 | ||
Если уперли приватный ключ, значить и файлик с паролями рядом, тоже самое и с уязвимостями типа хертблид | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 14:22 | ||
> Если уперли приватный ключ, значить и файлик с паролями рядом, тоже самое и с уязвимостями типа хертблид | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Sw00p aka Jerom on 09-Июл-14, 14:29 | ||
опять таки приватный ключ с правами 777 лежать не будет - и нужен как минимум рут, систему рутать нуно, а если порутали то кранты ничего не спасёт. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Andrey Mitrofanov on 09-Июл-14, 14:36 | ||
> нуно, а если порутали то кранты ничего не спасёт. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
21. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Andrey Mitrofanov on 09-Июл-14, 14:32 | ||
> Ну, смотря как софтину сделать. Можно, например, приватные ключи хранить в памяти | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
10. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Аноним (??) on 09-Июл-14, 09:06 | ||
лучше доступ к хранилищу ключей ldap, одноразовый токен.. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
12. "Релиз HTTP-сервера nginx 1.7.3" | +2 +/– | |
Сообщение от XoRe (ok) on 09-Июл-14, 09:15 | ||
> Если есть другие мнения, интересно их послушать. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
17. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Sw00p aka Jerom on 09-Июл-14, 12:23 | ||
>> Если есть другие мнения, интересно их послушать. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
18. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от PyMonty on 09-Июл-14, 12:46 | ||
Зачем такие сложности, когда в случае рута ключ можно и из памяти nginx достать. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
23. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от Sw00p aka Jerom on 09-Июл-14, 14:42 | ||
> Зачем такие сложности, когда в случае рута ключ можно и из памяти | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
25. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от XoRe (ok) on 10-Июл-14, 18:00 | ||
> Ну и берешь убиваешь процесс и ждешь када подмонтируется фс | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
24. "Релиз HTTP-сервера nginx 1.7.3" | +/– | |
Сообщение от fi (ok) on 10-Июл-14, 13:16 | ||
Это опять Systemd !!! :)) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |