symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Apache Sicherheits-Update
Veröffentlicht durch xilef am Freitag 30. Mai, 10:18
Aus der denial-of-httpd-attacks Abteilung
Security Vom Apache Webserver ist die neue Version 2.0.46 veröffentlicht worden, wie auf apache.org zu lesen ist. Es wurden einige Fehler und Sicherheitslücken beseitigt. In älteren Versionen kann unter gewissen Umständen der Server zum Absturz gebracht oder die Authentifizierung verunmöglicht werden. Hinweis gefunden über einen Artikel auf de.internet.com.

Nachfolger von Cryptonomicon im Herbst 2003 | Druckausgabe | ClusterKnoppix  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • apache.org
  • Artikel auf de.internet.com
  • Mehr zu Security
  • Auch von xilef
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    sowieso noch nicht production quality (Score:0)
    Von Anonymer Feigling am Sunday 01. June, 00:35 MES (#1)
    Mal abgesehen davon, dass weniger als 1% der Apache installationen Apache 2 sind, glaub ich nicht, das yaA2su (Yet another Apache 2 security update) eine Symlink Schlagzeile wert ist.

    Welchen Apache benutzt Symlink? Na eben ;)

    Abgesehen davon finde ich das Teil schon interessant (filter , multithreading etc.)

    Joe

    Re: sowieso noch nicht production quality (Score:2)
    Von XTaran (symlink at deuxchevaux dot org) am Monday 02. June, 13:23 MES (#2)
    (User #129 Info) http://abe.home.pages.de/

    Doch, offiziell hat er bereits "production quality", wie es auch auf der Apache Webseite dick und fett geschrieben steht. Und ich bin übrigens auch dieser Meinung, denn bei uns läuft er schon seit ca. einem ¾ Jahr im harten Alltagsbetrieb als SVN-Server (mit WebDAV, SSL und allem Pipapo).

    Und es ist auch klar, warum Apache 2 noch nicht so verbreitet ist. Nur hat das nichts mit der Stabilität und nur wenig mit noch zu erwartenden Sicherheitslöchern zu tun, sondern damit, daß es

    1. Streß ist, auf ihn upzudaten (siehe "Never touch a running system" und ggfs. "thread-safe") und
    2. es noch viele 3rd-Party-Module gibt, die einfach noch nicht mit dem 2er zusammen funktionieren, insbesondere und ganz wichtig: mod_perl. Wer mod_perl in kritischen Systemen braucht, kann momentan noch nicht umsteigen. Ein Grund, warum Apache 2.0 z.B. auch für Symlink oder jede andere Slash-Seite noch nicht in Frage kommt. Sobald das aber geht, wäre das sehr sinnvoll, weil der 2er wesentlich besser mit den Ressourcen umgeht und somit im Normalfall flotter trotz weniger Speicher- und Rechenzeitverbauch ist, gerade wenn man ihn als Hybrid (preforking+threading) laufen läßt.

    Es gibt aber auch schon bereits länger Anwendungen, die ausschlie­ßlich mit dem 2er zusammen laufen. Subversion aka SVN z.B. oder auch wenn man WebDAV mit allen Features im Apache haben will, kommt man um den 2er nicht herum, da die Weiterentwicklung des mod_dav für den 1er Apache irgendwann eingestellt wurde, als klar war, daß mod_dav fester Bestandteil von Apache 2.0 wird.


    --
    There is no place like $HOME.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen