ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Apache-Talk
Apache-Talk mailing list archive (apache-talk@lists.lexa.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Re[2]: [apache-talk] FrontPage Server Extensions



On Mon, 18 Oct 1999, Igor A. Lepechin wrote:

> >> Кто-нить юзал зверя из сабжа? Есть мысль прикрутить, но берут сомнения
> >> - Микрософтовский продукт, а это как-то....
> 
> AC> Насколько я помню кого-то, кто смотрел в код, он битком набит
> AC> потенциальными buffer overflows и какой-то фигнёй типа выяснения
> AC> текущей даты посредством system("date"). Чуть ли не здесь же
> AC> пробегало.
> 
> Грустно это.... хотя что хорошего ждать от Микрософт? Я тут качнул
> себе эти самые экстеншены под FP2000... дык они в архиве весят 14
> метров :-0 Обалдеть можно! Как оно работать вообще будет? У меня
> бинарник апача после компиляции весит 344 кила... а на машинке стоит
> 32 метра мозгов и начинает брать сомнение - что с ней, бедной, будет,
> ежели десяток копий этих самых мелкомягких приблуд разом запустится...

Может быть плохо. То есть всё зависит от того, насколько бездарно они
написаны, какая часть кода там реально используется и каков оверхед на
лишний процесс, если они запускают более одного процесса (не факт). Но
есть подозрение, что достаточно бездарно...

> Плюс слышал краем уха, что наличие FP Extensions на сервере означает
> БОЛЬШУЮ дырку в защите...

Ну я ж сказал - битком набит потенциальными buffer overflows.

-- 
Artem Chuprina                             E-mail: ran@pirit.com
Network Administrator                        FIDO: 2:5020/371.32
PIRIT Corp.                              Phone: +7(095) 115-7101

=============================================================================
=               Apache-Talk@lists.lexa.ru mailing list                      =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
=       Archive avaliable at http://www.lexa.ru/apache-talk                 =



 




Copyright © Lexa Software, 1996-2009.