Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alex Korchmar                        2:5020/400     17 May 2006  10:07:03
 To : Andrew Dolgov
 Subject : Re: ftp charset
 -------------------------------------------------------------------------------- 
 
 Andrew Dolgov <Andrew.Dolgov@p1.f1022.n5030.z2.fidonet.org> wrote:
 
 AD>>> что мешает _раздавать_ дерьмо по http?
  AK>> необходимость установки сложного и труднонастраиваемого предмета под 
  AK>> названием "http сервер".
 AD> ой и чем же это http сервер принципиально сложнее ftp сервера?
 
 достаточно, на мой взгляд, сравнить количество параметров конфигуры у 
 апача и у пусть мега-навороченного proftpd. Размеры и степень внятности
 конфигов тоже несколько отличаются.
 
 Протокол, собственно, тоже сложнее на порядок, при этом для передачи файлов
 изначально вовсе не заточен.
 
  AK>> (кстати, работа с русскими именами файлов в котором - отдельная пестня)
 AD> зато решается средствами протокола. в отличие от ftp, который о кодировках
 AD> ничего не знает.
 
 так ведь криво решается-то. (средствами...далее по тексту).
 http://www.kayakschool.msk.ru/zvv/%eb%c5%cc%c1%d3%d5%d2%c9.jpg
 - это вот исключительно "средствами". (по некоторым причинам
 морально-этического характера переименовывать нельзя)
 
 русский апач c RecodeFilenames - это уже не средства, а подпорка довольно таки
 кривая. Причем в обратную сторону все равно перекодировать надо самостоятельно.
 
  AK>> разьве http-сервера так тривиальны по безопасности?
 AD> за апачем нет такой истории бесконечных, уходящих в десятилетия,
 AD> remote root дырищ. которые есть по моему за всеми фтп серверами,
 
 ему и лет поменьше будет. Дыр, тем не менее, было. И dos'ов тоже было и есть.
 
 AD> разве что за исключением vsftpd.
 
 неуловимый джо никому нах не сдался? Мне не нравится vsftpd. Я не очень верю, 
 что он bullet-proof. Файлообменник на нем, замечу, довольно геморроен - в виду
 малофункциональности сервера.
 wu-ftpd с -DPARANOID тоже достаточно безопасен (по-моему кроме syslog() в нем
 за семь лет не было проблем), но задачу создания файлообменника он не решает.
  
 Как и publicfile (в этом вот может и правда нет дыр, ну так и к употреблению
 он, как и все поделки автора, непригоден)
 
 AD> опять проблемы с логикой. свой нефигово прохаканный ftpd
 AD> сравниваем с неким apache из коробки.
 
 1. похакал не я. Похакал преимущественно DerMouse в 95-м году,
 результаты исследования вполне себе public. Я просто собрал в кучу
 чужие патчи методом избирательной селекции.
 2. апач у меня тоже мягко говоря не из коробки.
 При этом он таки ненадежнее и сложнее чем ненадежный и сложный
 ftp-сервер 92-го года издания. (начнем с защиты от DoS атак)
 
 AD> apache, кстати, тоже сервер с весьма нетривиальной
 AD> функциональностью. большую часть которой можно нахрен отключить при
 AD> ненадобности. а остальное поломать... ну в общем, вперед с песней.
 
 угу. только я на такой подвиг не способен.
 
  AK>> проблем с безопасностью практически не имеет,
 AD> это пока тебе не устроят remote root ты такое говоришь.
 
 за десять лет почему-то не устроили.
 
 AD> за тебя поручится тот процент серверов, на которых в интернете работает
 AD> апач. это у нас на фрюниксах интересно сколько получится, процентов 90?
 
 ну да. Пять-шесть писем в день "сервер в вашей йопаной сети шлет
 спам/пытается нас поиметь/уже поимел" от роботов и не очень. Под жалобные
 вопли ламеров "нас самих поломали, не отключайте, очень-очень-важный-сервер,
 да, как только админ выйдет из запоя переставим систему, только еще день 
 простоять и ночь продержаться!"
 Да, виноват не апач по преимуществу, а кривые скрипты (только вот
 файлообмен без аналогично кривых скриптов тоже невозможен). Хотя
 remote root в нем самом было на моей памяти как минимум два и червяк
 тоже был.
 Серверов поломанных через ftp я что-то не припоминаю.
 
  AK>>>> С удовольствием возьму что-то другое, но где? (наколеночные ифолдеры не 
  AK>>>> предлагать - это дорогое в плане обслуживания решение)
 AD>>> www.apache.org, еще как вариант DAV.
  AK>> и ты считаешь это решение a) общедоступным
 AD> уж никак не менее общедоступно чем ftp.
 
 давай задумаемся над тем, как этим средством сделать нечто подобное типичному
 сценарию использования anonymous ftp. (любому из типичных). 
 Держа в уме, что второе мы получаем в общем-то в комплекте любой вменяемой 
 системы, настройки часто можно свести к chmod ~ftp/incoming (или rmdir)
 
  AK>> b) более простым
 AD> <Location /blah>
 AD>    Dav on
 AD> </Location>
 
 опять таки - а дальше? Любой типичный файлообменниковый сценарий, плиз.
 (всем можно все - нетипичен. Поскольку нетипичны бездонные каналы,
 бездонные диски и bullet-proof хостер плюющий на склад детской
 порнографии и контрафактной аудиопродукции, автоматом образующийся
 на таком сервере через неделю.)
 
  AK>> и безопасным нежели ftp-сервер?
 AD> ну, идешь на багтрак и сравниваешь количество дыр в своем dav
 AD> сервере и ftpd за выбранный промежуток времени. сильно подозреваю
 AD> что в ftpd дыр будет больше.
 
 ну, будет нечем заняться, сравню. Куда отнесем дыру вида "пришел сканер/
 многопоточная говнокачалка и уложил сервер (не демона, а сервер)", кстати?
 (иными словами - почему на проекте "места хватит" используется не
 апач а меганавороченная система с самописными кусками, регулярно
 вызывающая недовольство пользователей? Замечу, что у конкурентов тоже далеко
 не апач с dav.)
 
  AK>> c) более удобным в обслуживании чем оный же?
 AD> да еще как. никакой бесконечной фигни с портами во все стороны, какими-то
 AD> идиотскими костылями вроде conntrack_ftp, дебелыми активными и пассивными
 
 идиотские костыли придуманы в общем-то из-за идиотов, не умеющих настроить 
 файрвол. Используй active ftp only, и тебе не будут нужны костыли.
 С другой стороны - conntrack_ftp давно написан и работает (по преимуществу). 
 так что эту проблему за тебя давным-давно решили. apache maintenance совсем
 другая затея.
 > Alex
 
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ftp charset   Andrey Ladugin   15 May 2006 22:16:52 
 ftp charset   Sasha Shost   16 May 2006 12:48:58 
 Re: ftp charset   Igor Chumak   16 May 2006 13:29:57 
 ftp charset   Sasha Shost   16 May 2006 14:55:15 
 Re: ftp charset   Alex Korchmar   16 May 2006 16:50:27 
 Re: ftp charset   Andrew Dolgov   16 May 2006 18:15:21 
 Re: ftp charset   Alex Korchmar   16 May 2006 19:55:47 
 Re: ftp charset   Andrew Dolgov   16 May 2006 21:29:09 
 Re: ftp charset   Alex Korchmar   16 May 2006 22:22:09 
 Re: ftp charset   Andrew Dolgov   17 May 2006 00:12:02 
 Re: ftp charset   Victor Wagner   17 May 2006 09:27:33 
 Re: ftp charset   Mikhail Gusarov   17 May 2006 09:50:20 
 Re: ftp charset   Alex Korchmar   17 May 2006 10:28:49 
 Re: ftp charset   Victor Wagner   17 May 2006 11:13:37 
 Re: ftp charset   Mikhail Gusarov   17 May 2006 11:30:23 
 Re: ftp charset   Ilya Anfimov   17 May 2006 13:35:47 
 Re: ftp charset   Ilya Anfimov   17 May 2006 16:13:59 
 Re: ftp charset   Alex Korchmar   17 May 2006 10:26:45 
 Re: ftp charset   Victor Wagner   17 May 2006 11:16:41 
 Re: ftp charset   Alex Korchmar   17 May 2006 11:50:43 
 Re: ftp charset   Victor Wagner   17 May 2006 12:20:09 
 Re: ftp charset   Alex Korchmar   17 May 2006 14:21:35 
 Re: ftp charset   Victor Wagner   17 May 2006 14:43:59 
 Re: ftp charset   Alex Korchmar   17 May 2006 15:10:59 
 ftp charset   Pavel Borisov   21 May 2006 20:45:07 
 ftp charset   Aleksey Kotov   22 May 2006 02:24:02 
 Re: ftp charset   Kirill Frolov   18 May 2006 23:39:39 
 Re: ftp charset   Alex Korchmar   19 May 2006 09:11:04 
 Re: ftp charset   Kirill Frolov   19 May 2006 15:03:40 
 Re: ftp charset   Alex Korchmar   19 May 2006 16:56:13 
 Re: ftp charset   Eugene B. Berdnikov   19 May 2006 21:08:31 
 Re: ftp charset   Kirill Frolov   20 May 2006 01:07:54 
 Re: ftp charset   Alex Korchmar   20 May 2006 13:24:43 
 Re: ftp charset   Pavel Marenyuk   17 May 2006 14:14:29 
 Re: ftp charset   Alex Korchmar   17 May 2006 14:08:23 
 ftp charset   Nikita Filaretov   17 May 2006 15:43:06 
 Re: ftp charset   Alex Korchmar   17 May 2006 11:47:39 
 Re: ftp charset   Mikhail Gusarov   17 May 2006 12:20:09 
 ftp charset   Nikita Filaretov   18 May 2006 07:59:04 
 Re: ftp charset   Andrew Dolgov   17 May 2006 13:02:53 
 Re: ftp charset   Alex Korchmar   17 May 2006 10:07:03 
 ftp charset   Anton Shuko   18 May 2006 21:46:58 
 Re: ftp charset   Alex Korchmar   19 May 2006 23:43:34 
 ftp charset   Alex Kocharin   23 May 2006 22:28:32 
 Re: ftp charset   Alex Korchmar   24 May 2006 11:54:50 
 Re: ftp charset   Kirill Frolov   19 May 2006 15:07:43 
 ftp charset   Sasha Shost   17 May 2006 03:00:59 
 Re: ftp charset   Alex Korchmar   17 May 2006 09:24:00 
 ftp charset   Anton Shuko   18 May 2006 21:44:07 
 Re: ftp charset   Valery Shishkov   31 May 2006 05:01:27 
 ftp charset   Alex Kocharin   23 May 2006 22:25:42 
 ftp charset   Nikita Filaretov   17 May 2006 14:45:48 
 Re: ftp charset   Victor Wagner   17 May 2006 11:45:04 
 ftp charset   Alex Kocharin   23 May 2006 22:32:24 
 Re: ftp charset   Ilya Anfimov   17 May 2006 12:48:19 
 Re: ftp charset   Ilya Anfimov   17 May 2006 12:47:16 
 Re: ftp charset   Alex Korchmar   17 May 2006 14:24:11 
 ftp charset   Anton Shuko   18 May 2006 02:27:58 
 Re: ftp charset   Alex Korchmar   18 May 2006 12:26:49 
 Re: ftp charset   Sergey Khvatov   18 May 2006 13:30:38 
 Re: ftp charset   Ilya Anfimov   17 May 2006 12:44:15 
 Re: ftp charset   Vsevolod Krishchenko   17 May 2006 13:57:55 
 Re: ftp charset   Ilya Anfimov   17 May 2006 16:16:03 
 Re: ftp charset   Kirill Frolov   21 May 2006 15:25:09 
 Re: ftp charset   Alex Korchmar   21 May 2006 22:57:23 
 Re: ftp charset   Kirill Frolov   21 May 2006 23:59:06 
 Re: ftp charset   Alex Korchmar   22 May 2006 00:28:52 
 Re: ftp charset   Igor Chumak   17 May 2006 14:06:22 
 ftp charset   Sergey Khvatov   16 May 2006 13:55:33 
 ftp charset   Sasha Shost   16 May 2006 17:40:08 
 ftp charset   Alexander Stavitsky   18 May 2006 21:22:10 
 ftp charset   Aleksey Kotov   19 May 2006 02:39:44 
 ftp charset   Alexander Stavitsky   19 May 2006 17:37:58 
 Re: ftp charset   Denis Nikiforov   16 May 2006 15:36:56 
 Re: ftp charset   Evgeny Lenkevich   16 May 2006 21:44:45 
 Re: ftp charset   Denis Nikiforov   17 May 2006 14:38:13 
 ftp charset   Eugene Smirnoff   18 May 2006 17:27:50 
Архивное /ru.linux/65773bdfb888.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional