1.1, Аноним (-), 20:31, 26/04/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>> По умолчанию отключена поддержка протокола SSLv3
Это что-то невероятное
| |
|
2.2, мегааноним_ (?), 20:36, 26/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
>Это что-то невероятное
Что невероятного в отключение устаревшего и уязвимого протокола?
| |
|
3.4, кверти (ok), 21:13, 26/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
Наверное в том, что на дворе 2016 год, а его только отключили, вместо того, чтобы выбросить
| |
|
4.8, Аноним999 (ok), 21:52, 26/04/2016 [^] [^^] [^^^] [ответить]
| +29 +/– |
> Увидел свет HTTP-сервер
Ура!!! Наконец-то появился сервер, который видит свет! ☺
| |
|
|
6.25, eRIC (ok), 07:06, 27/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Друг спрашивает может ли он в Asp или Net?
может в качестве CGI, где обработку ASP/.NET/Mono выполняется другой стороной
| |
|
|
|
|
2.3, Аноним (-), 21:13, 26/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
В последней samba4 с патчами badlock SSLv3 и PlaintText совсем не работает без объяснять, так что это пустяки...
| |
|
1.5, Аноним (-), 21:30, 26/04/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кто-нибудь в курсе, testcookie в базовую поставку включить они не собираются? Или у них в NGINX Plus идет модулем?
| |
1.6, Аноним (-), 21:33, 26/04/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Возможно средствами nginx сделать при не доступности одной ноды, отправлять всех на вторую без лишних скриптов которые будут проверять доступность нод. Пробовал использовать балансер с методом балансировки hash, но время от времени подвисает у клиента из за того что одна из нод не доступна как будто продолжаются отправлять заспросы на не работающаю ноду.
| |
|
|
3.28, Аноним (-), 09:27, 27/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
Это тоже было использовано, но результат такой же. Похоже что без отдельной проверки на доступность ноды, полноценно перенаправлять не получится. Не помню с попытками и интервалами играл или нет, по умолчанию там вполне себе нормальные значения чтобы так не тупить.
| |
|
4.36, RomanCh (ok), 11:13, 27/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
Так healthcheck же для апстрима. Однако он поддерживался добровольцами до 0.7.* какой-то версии, потом ещё можно было врукопашную вкостыливать немного переписав код модуля, и где-то до версии 1.2.* у меня это получалось. Потом что-то сильно поменялось, а нужда отпала и я больше не дофичивал.
Как выяснилось чуть позже - его перестали поддерживать, видимо что бы включить в коммерческую версию: http://nginx.org/ru/docs/http/ngx_http_upstream_module.html#health_check
Ничего личного, только бизнес :)
| |
|
|
6.41, RomanCh (ok), 12:06, 27/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
Да мне уже не надо, но всё равно вдруг кому пригодится. Хотя ща закричат что "на Go, не надо!" :)
| |
|
|
|
|
2.34, slezhuk (?), 10:28, 27/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
Неплюсовый будет постояно подвисать на дохлой ноде, потому что не умеет активные проверки, только пассивные.
| |
|
|
2.18, Аноним (-), 02:03, 27/04/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
К счастью нет, но забить такому восторженному студенту, как ты, осиновый кол можно, чтобы со своим бредом не лезли из всех щелей.
| |
|
1.21, Аноним (-), 05:08, 27/04/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
сысоев видимо молочный брат поттеринга, имхо nginx сейчас настолько перегружен и сложен, что ему не с апачем тягаться, а с systemd в самый раз(
| |
|
2.24, Какаянахренразница (ok), 05:18, 27/04/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
> сысоев видимо молочный брат поттеринга, имхо nginx сейчас настолько перегружен и сложен,
> что ему не с апачем тягаться, а с systemd в самый
> раз(
Их надо стравить. Посмотрели бы, кто кого съест: система инициализации с вебсервером внутри или наоборот.
| |
2.29, Andrey Mitrofanov (?), 09:50, 27/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
> сысоев видимо молочный брат поттеринга, имхо nginx сейчас настолько перегружен и сложен,
> что ему не с апачем тягаться, а с systemd в самый
> раз(
Дети! Сегодня мы будем играть в Угадайку!! А угадайте, кто с кем соревнуется, кто кого обгоняет и назовите имена участникао по... числу строк кода на Си в проектах:
[CODE]| | Lang. | Code | Comment | Comm.% | Blank | Total | Lang. % |
| #1 | C | 107,704 | 22,942 | 17.6% | 22,910 | 153,556 | 64.1% |
| #2 | C | 122,257 | 5,332 | 4.2% | 44,335 | 171,924 | 71.8% |
| #3 | C | 270,920 | 31,560 | 10.4% | 84,998 | 387,478 | 82.8% |
| #4 | C | 330,154 | 84,492 | 20.4% | 65,991 | 480,637 | 22.4% |[/CODE]
...По материалам Open Hub (б.Ohloh), любезно предоставленным редакции ф.Black Duck.
---http://techrights.org/wiki/index.php/Black_Duck
| |
|
3.30, Andrey Mitrofanov (?), 09:57, 27/04/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Дети! Сегодня мы будем играть в Угадайку!! А угадайте, кто с кем
> соревнуется, кто кого обгоняет и назовите имена участникао по... числу строк
> кода на Си в проектах:
Подсказка: Апач не в числе угадываемых --
[CODE]| #5 | C | 511,630 | 150,702 | 22.8% | 94,358 | 756,690 | 32.5% |[/CODE]
> ...По материалам Open Hub (б.Ohloh), любезно предоставленным редакции ф.Black Duck.
> ---http://techrights.org/wiki/index.php/Black_Duck | |
|
2.37, Ivan_83 (ok), 11:40, 27/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
От Сысоева там само ядро да десяток модулей, остальная куча модулей от сторонних разработчиков/компаний.
ИМХО само ядро там не сильно то разрослось/изменилось.
| |
|
3.46, Andrey Mitrofanov (?), 22:10, 28/04/2016 [^] [^^] [^^^] [ответить]
| +/– |
> От Сысоева там само ядро да десяток модулей
> ИМХО само ядро там не сильно то разрослось/изменилось.
Не, ну, я смотрю, _почту_ они вынесли/отделили в модуль. Это, надо полагать, _уменьшило_ "ядро" (~минимальную необходимую часть). Хотя, с другой стороны, механизмы/API динамической загрузки модулей его, ядро, таки чуть раздули.
| |
|
|
|
|
|
4.38, Andrey Mitrofanov (?), 11:40, 27/04/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> О, так это же тот самый, многообещанный и долгожданный, стабильный релиз! Не
> признал.
Да! Ноги пообрывать тому, кто про Свет в теме написал, а про "стабильный релиз" вынес в первую строку текста. Анафема. ><//>Я тож, промахнулся в прошлый раз с 2-3 неделями.
| |
|
|
|
1.42, Аноним (-), 17:16, 27/04/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
При простом обновлении с 1.8 на 1.10 и смене spdy на http2 ( или как там его ) в конфигах с
ssl_prefer_server_cipher on;
перестаёт работать https кто обновляется рекомендуется внимательно прочитать доки ( http://nginx.org/ru/docs/http/ngx_http_v2_module.html#example ):
"
Чтобы принимать HTTP/2-соединения по TLS необходимо наличие поддержки расширения “Application-Layer Protocol Negotiation” (ALPN) протокола TLS, появившейся лишь в OpenSSL версии 1.0.2. Работа расширения “Next Protocol Negotiation” (NPN) протокола TLS (поддерживаемого начиная с OpenSSL версии 1.0.1) в данном случае не гарантируется.
Если директива ssl_prefer_server_ciphers установлена в значение “on”, шифры должны быть настроены таким образом, чтобы соответствовать чёрному списку RFC 7540, Appendix A, а также поддерживаться клиентами.
"
| |
|