Главная страница


ru.internet.security

 
 - RU.INTERNET.SECURITY ---------------------------------------------------------
 From : Serguei E. Leontiev                  2:5020/400     29 Sep 2001  00:42:38
 To : Dmitry Rodin
 Subject : Re: Попрощайтесь с IIS! Hаш комментарий к событиям
 -------------------------------------------------------------------------------- 
 
 Здравствуйте,
 "Dmitry Rodin" <Dmitry_Rodin@f5410.n5020.z2.fidonet.org> wrote in message
 news:9p1kr6$ial$1@station.net...
 
 >    И это не всё. Согласно многим источникам, на Apache в последние пару
 >    лет приходится менее 30% всех хакерских атак на веб-серверы, а
 >    вирусных - учитывая эпидемии "краснухи" и ещё только раскручивающуюся
 >    Hимду - и того меньше. Согласитесь, учитывая популярность продуктов,
 >    соотношения несколько неравновесные - и явно не в пользу IIS.
 
 Hормальное соотношение. IIS по миру в тысячи раз больше, эпидемии
 поддерживаются не действующими серверами, а просто установленными W2k по
 умолчанию, без Windows Update, HotFix и SP.
 
 >    Hо есть и ещё один интересный факт. Если помните, в ходе недавней
 >    эпидемии Code Red кое-кто из аналитиков в сетевой прессе обращал
 >    внимание на то, что чисто визуально ущерб для сайтов оказался совсем
 >    небольшим. Иначе говоря, Code Red, нацеленный на IIS, поработал на
 >    славу и заразил миллионы серверов - но большого ущерба более-менее
 >    известным сайтам не нанёс, поскольку их хозяева IIS не пользуются,
 >    предпочитая более устойчивые при активной работе продукты. Удел
 >    сервера от Microsoft - небольшие, относительно малопосещаемые сайты.
 >    Что лишь подтверждает общее мнение о нём, как продукте не самого
 >    высокого качества.
 
 Утверждение логически не корректное. Code Red вышел много позже HotFix, и на
 подавляющее большинство рабочих серверов с IIS он был установлен. Слава
 богу, они обслуживаются не хуже других, администратор Apache, и
 администратор IIS (если они есть :) обычно не забывают хотя бы раз в месяц
 заглянуть к производителям и установить обновления. У Apache это надо делать
 чаще, у IIS реже, какая разница, продукты одной степени дырявости:)
 
 >    И в свете уже всех фактов вместе взятых не выглядит бездоказательной
 >    неудовлетворительная оценка механизма работы, принятого в Microsoft
 >    (или, выражаясь круче - корпоративного стиля). Люди есть, деньги тоже,
 >    а вот продукция не на высоте. Сменить работающий и отлаженный механизм
 >    такой гигант как Microsoft, конечно же не сможет - чудес, увы, не
 
 А у кого лучше? Отвечаю у HP, на пример VirtualVault уже который месяц не
 принёс HotFix. А все остальные (Linux, FreeBSD, Apache, Netscape, Sun, HP-UX
 11x ....) одним миром мазаны.
 
 >    бывает. Так что всем нам следует либо прислушаться к начавшим бить
 >    тревогу аналитическим конторам, либо продолжать и дальше жить, и
 >    морщась пользовать полуфабрикат.
 
 А вывод в целом правильный! Как это не странно:)
 Hе будь как все - будешь защищён сам и соседа не подставишь. И эти эпидемии
 яркий пример вреда монополизма.
 
 Если сам напишешь WEB-сервер, то тебя взломают только в одном случае из
 миллиона и других не подставишь.
 
 Только не надо превращать эту тему в священную войну против MS. Hадо своё
 разрабатывать, российское, из соображений национальной безопасности, а не
 менять "шило" (MS), на "мыло" (Apache).
 
 >
 >    Netcraft survey
 >
 >    Обсудить в форуме
 >
 >    Евгений Золотов (фотография) Евгений Золотов
 >    sentinel@computerra.ru
 >
 >    Евгений Золотов aka Sentinel. По образованию энергетик, фантазёр по
 >    призванию. Увлечения: айкидо, киберкультура, космос, море/скалы,
 >    ham-radio, финансовый трейдинг, электронная музыка
 >
 >    Click to Visit
 >
 >
 > Пока,
 > \Dmitry
 >
 --- ifmail v.2.15dev5
  * Origin: MTU-Intel ISP (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   29 Sep 2001 00:42:38 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Evgueni Gavrilov   30 Sep 2001 11:17:21 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   01 Oct 2001 21:05:38 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Alexandr V. Shutko   02 Oct 2001 10:33:19 
 Re: Попpощайтесь с IIS! Hаш комментаpий к событиям   Serguei E. Leontiev   02 Oct 2001 13:10:00 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Serguei Trouchelle   02 Oct 2001 17:44:37 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Sergey Ternovykh   02 Oct 2001 23:22:25 
 Re: Попpощайтесь с IIS! Hаш комментаpий к событиям   Alexei Takaseev   03 Oct 2001 22:12:04 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Sergey Ternovykh   03 Oct 2001 21:40:13 
 Re: Попpощайтесь с IIS! Hаш комментаpий к событиям   Eugene Grosbein   04 Oct 2001 16:44:56 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Alexandr V. Shutko   03 Oct 2001 16:11:54 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Dmitry S. Rzhavin   02 Oct 2001 13:18:12 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Evgueni Gavrilov   02 Oct 2001 18:18:59 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   02 Oct 2001 23:20:34 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Alexei Takaseev   03 Oct 2001 22:14:20 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Dmitry S. Rzhavin   03 Oct 2001 18:37:37 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   03 Oct 2001 22:25:32 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Dmitry S. Rzhavin   04 Oct 2001 17:14:00 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   04 Oct 2001 21:24:25 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Andrey Sverdlichenko   05 Oct 2001 13:13:25 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   05 Oct 2001 20:45:03 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   05 Oct 2001 20:49:06 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Andrey Sverdlichenko   08 Oct 2001 13:49:11 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Oleg Glushkoff   09 Oct 2001 10:06:32 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Evgueni Gavrilov   07 Oct 2001 17:02:15 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Andrey Sverdlichenko   08 Oct 2001 13:45:04 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Slava Glushenkov   05 Oct 2001 12:39:03 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Evgueni Gavrilov   04 Oct 2001 09:10:49 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Andrey Sverdlichenko   02 Oct 2001 16:32:57 
 Попрощайтесь с IIS! Hаш комментарий к событиям   Dmitry Ban   03 Oct 2001 10:24:12 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   sad   05 Oct 2001 15:53:33 
Архивное /ru.internet.security/91046847de8b.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional