[Comm] Вопрос про Apache и Application Proxy

Dmitry Lebkov =?iso-8859-1?q?dima_=CE=C1_sakhalin=2Eru?=
Сб Фев 1 13:13:35 MSK 2003


On Sat, 1 Feb 2003 12:41:17 +0300
Alexander Kharkov <shurik2k на hotbox.ru> wrote:

> Здравствуйте!!!
> 
> Не знаю даже с чего начать....
> 
> Я не являюсь специалистом по всяким Web-технологиям, поэтому просьба
> объяснить как нибудь попроще (но в то же время не примитивно :-)))
> 
> Значит сначал обрисую ситуацию. В конторе, к коей я работаю, основная
> сетевая операционка - Novell Netware, есть один админ, который окромя
> этой нетвари практически ничего не знает.... 
> 
> Есть задача - вывести во внешний мир, то бишь интернет Linuxовую тачку
> с установленным Apache. Так вот сей админ очень активно интресуется,
> как обстоят дела у апача с Buffer Overflow???? То есть как поведет
> себя апач если ему запостить строку длинной эдак килобайт n-цать??

Нормально себя поведет. Ответит, что нет такого файла и не свалится. %)
Это уже очень давно пофиксено.

> И второй вопрос, товарищ сей твердит, что для безопасности надо, прямо
> таки необходимо, написать прогу которую он назвыает Application Proxy.
> Которая должна пропускать чрез себя весь HTTP-ешный траффик и усекать
> такие поля. Поэтому второй вопрос есть ли готовое решение для
> организации этого самого Application Proxy (я честно говря вообще
> слабо себе представляю что это такое)? 

Товарищь бредит. См. http://www.netcraft.com/survey/ на предмет кол-ва
Апачей в сети :) И я сильно сомневаюсь, что их было бы столько если бы
они страдали "падучей болезнью" после n-килобайтного запроса.


--
WBR, Dmitry Lebkov



Подробная информация о списке рассылки community