PDA

Показать полную графическую версию : Сервер защищен Suhosin Patch - что это такое?


Igor_I
08-10-2006, 21:22
Сегодня из-за собственного разгильдяйства пришлось переставлять apache и php5. В результате получился php с каким-то патчем для безопасности, который теперь ставится по умолчанию (уже 2 дня). Что от него ждать? Есть какие подводные камни? Не выйдет ли эта защита боком?

Barracuda
06-12-2006, 22:33
Igor_I
Пока не замечал... с прошлого года ставлю, но нифига не пойму, что и к чему оно...

vadimiron
06-12-2006, 23:12
Igor_I
По их описанию вполне интересная штука, НО: как и любой слой, который мы натягиваем на работающую систему, он будет уменьшать производительность.

Я считаю, что, если следовать нескольким главным советам по безопасности в области программирования на PHP, то нужда в подобных патчах отпадает.
Конечно, там есть интересные фичи, но нужны ли они......

Igor_I
07-12-2006, 20:37
vadimiron
что, если следовать нескольким главным советам по безопасности в области программирования на PHP,
Раз их несколько, можно их напомнить? Насколько они соотносятся с 21-й ошибкой на php-clube?
Тут вот есть ссылочки на статистику, собранную на основе 12.000 страниц с phpinfo ()
http://www.nexen.net/articles/dossier/php_configuration_statistics.php
http://www.nexen.net/articles/dossier/phpinfos_stats_:_part_2.php
Делай как все и не пропадешь? :)




© OSzone.net 2001-2012