| 1.1, User (??), 07:44, 03/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Ну, как будто бы со всех сторон опоздали уже. API'шка вот вроде бы появилась - но управлять конфигурацией с её помощью нельзя. Сама конфигурация так и осталась не шибко programmers-friendly, ни поменять удобно ни провалидировать нормально.
njs прям по ссылке в новости - официальный труп. В общем, спасибо конечно - но задач раздачи-статики-вагонами у меня (уже) нет.
| | |
| |
| 2.2, Аноним (2), 08:12, 03/09/2026 [^] [^^] [^^^] [ответить]
| +6 +/– |
пытался я тут настроить caddy, в типовой конфигурация все действительно красиво, но как только понадобилось сделать шаг в сторону, она просто не умеет.
| | |
| |
| 3.5, User (??), 08:28, 03/09/2026 [^] [^^] [^^^] [ответить]
| –4 +/– |
Так никто ж не спорит. Правда по сравнению с индейцем и nginx-то не ахти мастак, да? Только эти "шаги-в-сторону" нужны сиииильно не всем и не всегда.
| | |
| 3.11, Аноним (-), 18:54, 04/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> пытался я тут настроить caddy, в типовой конфигурация все действительно красиво,
> но как только понадобилось сделать шаг в сторону, она просто не умеет.
А под app layer DDoS он еще проца жрет феерически - и вроде б не умеет в кеширование чтоб бэкэнд от ботов разгрузить.
| | |
| |
| 4.14, User (??), 14:20, 06/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну, как будто бы это немножко так, самую малость, капельку - не его дело "с ботами бороться", не?
| | |
|
|
| 2.4, нах. (?), 08:26, 03/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
ну вроде статика с моего диска - никуда не девалась.
А зачем без конца менять конфигурацию (ценой как обычно невозможности проверить, какая она была вот на тот момент времени и чем отличается сейчас) - понятия не имею.
Сама конфигурация - с отсутствием нормальной иерархии и возможности изменять значения параметров (аж для целых двух накостылен обходной путь) - ужасна, но отражает глубокий внутренний мир, изменить ничего там нельзя не затронув само ядро, а это уже будет не nginx.
Впрочем, убогий acme модуль на безопастном йезычке радости тоже не добавляет.
Пользуйтесь apache если вам нужно что-то кроме статики, чо.
| | |
| |
| 3.6, User (??), 08:51, 03/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> ну вроде статика с моего диска - никуда не девалась.
Не, ну я тоже контейнеры с фронтендом пересобирать не бегу
> А зачем без конца менять конфигурацию (ценой как обычно невозможности проверить, какая она была вот на тот момент времени и чем отличается сейчас) - понятия не имею.
Ну, даже если не говорить о каких-нибудь ингрессах - у меня вот на dev'е caddy-docker-proxy стоит. с добавлением label чудо-бэкендеры справляются, а вот идея править nginx.conf в отдельной репе у них восторга почему-то не вызывала. Опять же, acme из коробочки без костылей и приседаний - плохо что ли? Да хорошо.
> Сама конфигурация - с отсутствием нормальной иерархии и возможности изменять значения параметров (аж для целых двух накостылен обходной путь) - ужасна, но отражает глубокий внутренний мир, изменить ничего там нельзя не затронув само ядро, а это уже будет не nginx.
Угу. Но вот кстати посмотри на haproxy - они configuration API, который преобразует нескучные json'ы во внутренний DSL я уж и не вспомню, сколько лет назад родили.
> Пользуйтесь apache если вам нужно что-то кроме статики, чо.
Да не, обычно envoy для всего хватает. Apache если и вижу - то в составе уже развернутых решений, которые работают настолько хорошо, что ни одному <censored> в голову не приходит вот взять - и УЛУЧШИТЬ!
| | |
| 3.7, Аноним (7), 10:26, 03/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
а с реверсным проксированием на http/fastcgi что не так? зачем там конфигурацию менять по два раза в день?
вообще nginx изначально делался как static + reverse proxy, и эти обе две задачи он решает хорошо изначально. а application server из него делать не надо.
ну, в современных реалиях адекватный acme module нужен ещё
| | |
| |
| 4.8, User (??), 10:53, 03/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> а с реверсным проксированием на http/fastcgi что не так? зачем там конфигурацию менять по два раза в день?
А когда resolve в upstream в OSS версии появилась? Год назад? Два? А до того вот, ручками-ручками все.
| | |
| 4.9, нах. (?), 11:31, 03/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> а с реверсным проксированием на http/fastcgi что не так?
да вроде немодно уже ж давно.
ну и с этим-то апач тоже прекрасно справится.
| | |
| |
| 5.15, Аноним (15), 20:56, 08/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Почему же? А терминировать ssl и на ноду проксировать чем?
Всякие там k8s и прочие ингресы мне для двух инстансов нафиг не сдались
| | |
| |
| 6.16, нах. (?), 00:59, 11/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Почему же? А терминировать ssl и на ноду проксировать чем?
нода умеет в ssl без посторонней помощи.
> Всякие там k8s и прочие ингресы мне для двух инстансов нафиг не
> сдались
ну, собственно, уот...
| | |
|
|
|
| 3.12, Аноним (-), 18:56, 04/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> А зачем без конца менять конфигурацию
Чтобы применить новую конфиоурацию к проду на лету. Всему и сразу, без ресурсоемких операций.
> (ценой как обычно невозможности проверить, какая она была вот на тот момент
> времени и чем отличается сейчас) - понятия не имею.
Ты хочешь чтобы и этим тоже - вебсервер чтоли занимался? А всякие там системы контроля версий и деплоя конфигов - не для тебя чтоли?
В общем не переживай ты так - кому это реально надо в состоянии все проверить в лучшем виде и все правильные распасы - умеют.
| | |
|
|
| 1.3, Аноним (3), 08:24, 03/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
В 2026 году им бы не фичи новые сомнительные придумывать и писать, а искать и латать дыры, которые мамкины хакеры с клодами наверняка уже нашли и мешками торгуют в даркнете
| | |
| |
| 2.13, Аноним (-), 18:59, 04/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> В 2026 году им бы не фичи новые сомнительные придумывать и писать,
> а искать и латать дыры, которые мамкины хакеры с клодами наверняка уже
> нашли и мешками торгуют в даркнете
И конечно вы накинете пруфов и обоснований почему это все не голммый FUD? В целом в nginx не так уж много вулнов.
| | |
| |
| 3.17, нах. (?), 09:14, 11/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> И конечно вы накинете пруфов и обоснований почему это все не голммый
> FUD? В целом в nginx не так уж много вулнов.
в общем-то все кроме неприличной истории с раскрытием переменных подстановок - которую, внезапно, мамкины какиры вместе с тыщеглазом смогли найти только через 25 лет - уязвимости очень специфических конфигураций, которые хрен ты найдешь, тем более в голом виде, у кого-то кроме белок-истеричек.
С переменными - ну типа exploitable... "Если!" (c)
пруф представлял собой докер в докере в докере где единственноверный бинарник с заранее известными смещениями запускался с единственноверным конфигом (поди угадай где в чужом подстановка) в единственноверной позе.
Т.е. единственная реальная возможность - если кто-то уже имеет доступ к твоему серверу. И зачем вот ему шелл от юзера www ?
| | |
|
|
|