The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей"  +/
Сообщение от opennews (ok), 10-Июл-25, 23:05 
Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=63566

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Карлос Сношайтилис (ok), 10-Июл-25, 23:05   –12 +/
Кто эти бедняги, что вынуждены использовать этот сервер?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #3, #10, #14, #17, #32, #37

2. Сообщение от Аноним (2), 10-Июл-25, 23:14   +3 +/
вордпрессо-юзверята не умеют ничего, кроме LAMP (и денвер.exe)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #19

3. Сообщение от Аноним (3), 11-Июл-25, 00:03   +4 +/
У Apache большая доля:
https://www.netcraft.com/blog/june-2025-web-server-survey
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #4, #18, #20

4. Сообщение от Аноним (4), 11-Июл-25, 00:13   –10 +/
Среди всех сайтов — да. Среди самых нагруженных — нет. Но это не отменяет того, что классический веб-сервер это атавизм прямиком из 70х, когда кроме локалхостов ничего не было.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #5, #6, #15, #48, #66

5. Сообщение от голос_из_леса (ok), 11-Июл-25, 01:33   +3 +/
атавизм - помнить то чего не было.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

6. Сообщение от Аноним (6), 11-Июл-25, 02:03   +15 +/
Учитывая что первый веб-сервер появился в 1990, то это скорее не атавизм, а дебилизм у тех, кто утверждает что они из 70х.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #21

10. Сообщение от Аноним (10), 11-Июл-25, 04:31   +/
Это же классика, это знать надо!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

14. Сообщение от Аноним (15), 11-Июл-25, 07:35   –1 +/
1C-ники
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #16, #22, #35, #38

15. Сообщение от Аноним (15), 11-Июл-25, 07:37   +3 +/
может и атавизм, но первый айфон в 70-х при работе с классическими веб-серверами просто летал
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #55

16. Сообщение от Аноним (15), 11-Июл-25, 07:41   –2 +/
там рекомендуется прятать сервер 1С за nginx или другим сервером, но доли тех кто выставляет апач без SSL наружу хватает. Одна известная страна постоянно ищет и ломает таких бедолаг.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #31

17. Сообщение от User (??), 11-Июл-25, 07:51   +4 +/
Видишь apache за nginx'ом?
И я нет. А он - есть.
(Но это не точно)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

18. Сообщение от Tron is Whistling (?), 11-Июл-25, 07:56   +2 +/
И эта доля ещё наверняка смазана тем, что он очень часто за нгинхами с хапроксями, реальная ещё выше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #26

19. Сообщение от Аноним (19), 11-Июл-25, 08:19   +/
> вордпрессо-юзверята не умеют ничего, кроме LAMP (и денвер.exe)

Иногда администраторам не приходится выбирать - что начальники за большие деньги купили, то и ставим. Для запуска системы библиографии ИРБИС пришлось ставить WAMP. В принципе, внутри образовательного учреждения (без выхода в Интернет) нормально работает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #27

20. Сообщение от Аноним (-), 11-Июл-25, 08:24   –2 +/
"Большая доля" -- это не ответ на вопрос "кто все эти бедолаги".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #43, #69

21. Сообщение от Аноним (19), 11-Июл-25, 08:25   +/
> дебилизм у тех, кто утверждает что они из 70х.

При таком образовании их уверенность (см. также ниже), что "Парк Юрского периода" - это натурные съемки, не вызывает удивления.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #23, #24

22. Сообщение от Аноним (19), 11-Июл-25, 08:31   +/
Вы слишком хорошо о них думаете. Часто IIS они используют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #25

23. Сообщение от пох. (?), 11-Июл-25, 08:37   +4 +/
То есть как не натурные?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #29

24. Сообщение от 1 (??), 11-Июл-25, 09:23   +1 +/
Скажи ещё, что Деда Мороза не существует !
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #53

25. Сообщение от Анониматор (?), 11-Июл-25, 09:41   +/
партия им сказала переходить на апач )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #30

26. Сообщение от Neandertalets (ok), 11-Июл-25, 10:14   –1 +/
А что же это его прячут?

У меня вообще нигде нет и даже не было Апача. Когда-то ставил, но потом перешёл на Nginx и всё.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #34

27. Сообщение от Аноним (2), 11-Июл-25, 10:16   +/
Интересно, кто умудрился купить опенсорсный апач...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #28

28. Сообщение от Аноним (19), 11-Июл-25, 10:23   +1 +/
> Интересно, кто умудрился купить опенсорсный апач...

Может, кто-то где-то и купил в вашем воображении. Но где в моем сообщении написано о покупке "апач"? Говорил исключительно и только о покупке ИРБИС, который работает под Apache, причем только под Windows (cgiirbis_64.exe).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

29. Сообщение от Аноним (19), 11-Июл-25, 10:24   +/
Примерно так же, как
> айфон в 70-х
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #33, #52

30. Сообщение от Аноним (19), 11-Июл-25, 10:25   –1 +/
Главбух в курсе?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

31. Сообщение от Аноним (19), 11-Июл-25, 10:28   +/
Ректор скажет - выставить, и выставите. Потому и меняются админы раз в полгода. Этого времени более чем достаточно для осознания последствий.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

32. Сообщение от Catwoolfii (ok), 11-Июл-25, 12:07   +1 +/
Как ни странно, но для того же nextcloud лучше подходит apache.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #45, #46

33. Сообщение от нах. (?), 11-Июл-25, 12:40   +2 +/
ну айфона в 70м у меня не было, конечно - железный занавес, не, не слышал?
Через него радиоволны не проходили, какой там айфон.

Но кости динозавров-то я в музее сам видел!
(мяса на них, врать не буду, не видел, но я видел ту бабку которая кости охраняла - она, вообще-то, могла и с костями сожрать)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

34. Сообщение от Tron is Whistling (?), 11-Июл-25, 13:25   +/
Например потому, что бэкенд распределённый или кластерный.
Тот же haproxy для задач именно фронтенда намного шустрее апача и функциональнее нгинха.
Часто скрывают и за нгинхом в качестве прокси.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #36, #41

35. Сообщение от Анониматор (?), 11-Июл-25, 13:28   +/
за любое упоминание желтых тут минусуют )))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #39

36. Сообщение от Neandertalets (ok), 11-Июл-25, 13:49   +/
> Например потому, что бэкенд распределённый или кластерный.

А чего для этого случая не хватает Nginx или HAProxy? Очень даже не плохой вариант.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

37. Сообщение от Аноним (43), 11-Июл-25, 16:02   +/
Откуда хейт? Апач уже не тащит Интернет?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #59

38. Сообщение от Аноним (39), 11-Июл-25, 16:30   +/
Это в каких случаях? У нас на SQL крутился сервер. Зачем там сабж?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #61

39. Сообщение от Аноним (39), 11-Июл-25, 16:35   –1 +/
Да это всё зависть. Раньше считалось что 1С программисты не настоящие программиста, а потом для настоящих программистов не осталось работы,  настоящие программисты все уехали, остались может быть кто-то в банках, ушла из страны SAP, 1С бухгалтерия стала активно импорт замещать SAP, зарплаты у 1Сников возросли до уровня "настоящих программистов", самих 1с-ников стало нахватать поэтому настоящие программисты сидят без работы или на зарплате ниже чем раньше и завидуют 1с-никам у которых зарплаты будь здоров.
Это всё равно что свысока относиться к Ubuntu и ubuntu-водам, мол дистрибутив для ламеров, хотя по факту Ubuntu занял лидирующее место и на серверах и на десктопах, судя по описанием вакансий в телеге.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #44, #62, #65

41. Сообщение от Аноним (4), 11-Июл-25, 16:38   –1 +/
> бэкенд распределённый или кластерный

На апачах? Ох, уморил. Ты сам-то хоть эти бжкжнды видел или только от пацанов за гаражами слышал?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #42

42. Сообщение от Tron is Whistling (?), 11-Июл-25, 16:44   +/
Я их каждый рабочий день вижу, однакоть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #50

43. Сообщение от Аноним (43), 11-Июл-25, 16:46   +/
Как минимум
https://www.apache.org/foundation/sponsors
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

44. Сообщение от Аноним (4), 11-Июл-25, 16:57   +1 +/
> Раньше считалось что 1С программисты не настоящие программиста

Это такой лакмус, позволяющий отделить кодеров от программистов. Кодер считает, что есть какие-то «благословенные» языки, и все, кто не разделяет его мнение, сразу попадают в категорию ненастоящих. Программист же знает, что тьюринг-полные языки эквивалентны, и выбирает инструмент для решения задачи. К сожалению, первых подавляющее большинство, и именно поэтому так сложно найти хороших разработчиков.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

45. Сообщение от Аноним (4), 11-Июл-25, 16:57   +/
Потому что он написан под mod_php.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

46. Сообщение от Аноним (46), 11-Июл-25, 16:59   +/
На скольких пользователях тестировали. 3-5?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

48. Сообщение от Аноним (48), 11-Июл-25, 17:17   +/
>классический веб-сервер это атавизм прямиком из 70х

Что-то подсказывает, что в 70-х ещё даже не было протокола IP, не то, чтобы, HTTP.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #49

49. Сообщение от Аноним (4), 11-Июл-25, 18:12   –3 +/
В семидесятых заложили идеи и парадигмы на основе которых в дальнейшем были созданы и ip, и http, и интернет, и сам апач. Тебя не смущает, что разделитель путей в урл — «/», а не «:», «\» или «|»? И откуда бы ему вообще взяться? Подскажу: из юникса, который родом из 70х, вместе с идеями о том какие бывают компьютеры, всё — файл, root, локальные пользователи, привилегированные порты, регистрозависимость, и тому подобные локалхостные костыли.

Я поражаюсь, насколько в сознании среднего опеннетчика отсутствует даже намёк на время. Случилось в девяностых — значит и весь мир вокруг тоже мгновенно образовался в девяностых. То, что авторы апача учились на созданном в семидесятых и слаще той репы ничего в жизни не едали ускользает из сознания. Слишком сложно, понимаю.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #56, #58

50. Сообщение от Аноним (4), 11-Июл-25, 18:14   +/
И вот прямо на апачах всё? Надеюсь с mod_perl или на худой конец mod_php. Иначе совсем непонятно зачем там нужен апач.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #51, #57

51. Сообщение от Tron is Whistling (?), 11-Июл-25, 18:29   +/
В моём случае - да, mod_php.

Но вообще апач - оно и жаба, и да, перловка, и пыхтон спокойно прикручивается, и много чего ещё.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

52. Сообщение от _ (??), 11-Июл-25, 19:12   +/
>> Примерно так же, как
> айфон в 70-х

Это который с дисковым диалером ещё?
Вещь надёжная, но батарейка зело тяжёлая - не во всякий рюкзак влезет! ;-)))))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

53. Сообщение от _ (??), 11-Июл-25, 19:13    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

55. Сообщение от _ (??), 11-Июл-25, 19:17   +/
Это потому что его тогда ещё биллгёц делал. А потом понаехали ... и вотЪ :(
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

56. Сообщение от _ (??), 11-Июл-25, 19:28   +/
> Тебя не смущает, что разделитель путей в урл — «/», а не «:», «\» или «|»?

А почему:
postbox@[subdomain_N.][subdomain.]domain.tld
А не:
tld.domain[.subdomain][.subdomain_N]@postbox

Рассказать сможешь?
;-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #63

57. Сообщение от _ (??), 11-Июл-25, 19:42   +/
mod_fastcgi
Не?
Хотя если у вас на задке пыхтонячья "нетленка" - то наверно не :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #64

58. Сообщение от Аноним (6), 11-Июл-25, 19:45   +/
>  Тебя не смущает, что разделитель путей в урл — «/», а не «:», «\» или «|»?

Ой, наверно щас скажешь потому что в UNIX файлы на фс разделялись слешем? Это байка для даунов, которую уже давно опроверг сам создатель WWW и того первого вебсервера, но средний опеннетчик вроде тебя и этого не знает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #71

59. Сообщение от _ (??), 11-Июл-25, 19:46   –1 +/
О - проснулся! Да ты вылезай из криокамеры, у нас тут полно новостей! :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

61. Сообщение от Аноним (15), 11-Июл-25, 19:55   +/
rest сервис на нем публикуется, soap, да и само подключение клиента можно через апач настроить чтоб через инет ходили.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

62. Сообщение от Аноним (15), 11-Июл-25, 19:57   +/
да нифига 1С-никам больше не платят. Это только избранное меньшинство. В массе в регионах на сотке сейчас они.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

63. Сообщение от Аноним (63), 11-Июл-25, 20:04   +/
А куда domain!user пропал тебе заодно не рассказать?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #74

64. Сообщение от пох. (?), 11-Июл-25, 20:16   +/
там тоже все непросто - для nginx нужны две прослойки к продкладкам чтобы пихон мог через него в веб, причем одна - питонячья. И починить если там что сломалось - непросто.
Для mod_python ничего не нужно - там прямо write() в выходной буфер. И легко спросить у апача что тому не понравилось, если даже и вдруг.

Но нужны питонисты умеющие в апач. А где их берут - неясно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #68, #70

65. Сообщение от yet another anonymous (?), 11-Июл-25, 21:09   +/
Финансовый сектор? "Давай, до свидания!" (C)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

66. Сообщение от yet another anonymous (?), 11-Июл-25, 21:18   +/
> ... Среди самых нагруженных — нет.

И много ли нам "самых нагруженных" требуется? Т.е. мы за трффик чуть пожиже ну, если уж не гугла, то хотя бы рамблера, морду от банки с пивом не оторвём? (Ну или от тыквенного латте, без разницы).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #67

67. Сообщение от Аноним (4), 11-Июл-25, 22:05   +/
Всё хорошо оплачиваемое и более-менее интересное в айти начинается как раз с размеров «хотя бы рамблера». Но если кто-то предпочитает за три копейки на локалхосте эникеить — ради бога. В таких условиях что угодно работает, хоть из системд скрипт на баше дёргай.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

68. Сообщение от Tron is Whistling (?), 11-Июл-25, 22:23   +/
Кстати да, даже один mod_python есть. Точнее четыре, в кластере. Но это мелочёвка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

69. Сообщение от suffix (ok), 11-Июл-25, 22:33    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

70. Сообщение от Аноним (4), 11-Июл-25, 22:35   +/
Завезли давно уже aio, не нужны никакие прослойки. aiohttp или quart отлично работают без всяких визгов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

71. Сообщение от Аноним (4), 11-Июл-25, 22:41   +/
Ты там не в курсе случайно, раз с САМИМ СОЗДАТЕЛЕМ WWW знаком, на какой такой интересной ОС он всё это разрабатывал? Может он тебе рассказывал что за прикол со стикером «This machine is a server. DO NOT POWER IT DOWN!!»? Раз уж ты недаун, должен знать такие вещи.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #72, #73

72. Сообщение от Аноним (6), 12-Июл-25, 00:15   +/
> на какой такой интересной ОС он всё это разрабатывал?

На NeXTSTEP, а чё?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

73. Сообщение от Аноним (6), 12-Июл-25, 00:18    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

74. Сообщение от _ (??), 12-Июл-25, 02:56   +/
Да что ты можешь про это рассказать если ты уже на старте ycpaлся?! :)
Там вообще-то было:
   machine1!machine2!machine_N!user
, а не то что ты тут накропал :))))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру