<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Комментарии к посту «Slow Lori атака на веб-сервер Apache» в блоге «Информационная безопасность»</title>
	<link>http://habrahabr.ru/rss/post/62980/</link>
	<description><![CDATA[Новые комментарии к посту «Slow Lori атака на веб-сервер Apache» в блоге «Информационная безопасность»]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 21:28:46 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	

	
	
	
	
	
		
	
		<item>
			<title>28.06.2009 19:28:12 g3ar</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1748621</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1748621</link>
			<description><![CDATA[вот меня поражают люди, которые ставят минус и никак его не коментируют =/]]></description>
			<pubDate>Sun, 28 Jun 2009 19:28:12 GMT</pubDate>
			<author>g3ar</author>
		</item>
	

	
		<item>
			<title>27.06.2009 21:03:02 g3ar</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1746775</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1746775</link>
			<description><![CDATA[<blockquote>Данный тип атаки был обнародован специалистом по безопасности RSnake</blockquote><br/>
как политкорректно нынче называют хакеров XD]]></description>
			<pubDate>Sat, 27 Jun 2009 21:03:02 GMT</pubDate>
			<author>g3ar</author>
		</item>
	

	
		<item>
			<title>27.06.2009 06:01:45 mkevac</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745524</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745524</link>
			<description><![CDATA[Конечно! Именно для этого я писал пост.]]></description>
			<pubDate>Sat, 27 Jun 2009 06:01:45 GMT</pubDate>
			<author>mkevac</author>
		</item>
	

	
		<item>
			<title>27.06.2009 05:21:25 jandosul</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745507</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745507</link>
			<description><![CDATA[ВикиМедии<br/>
commons.wikimedia.org/wiki/File:Slow_Loris_Female.jpg]]></description>
			<pubDate>Sat, 27 Jun 2009 05:21:25 GMT</pubDate>
			<author>jandosul</author>
		</item>
	

	
		<item>
			<title>26.06.2009 21:53:52 k0t_igrun</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745263</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745263</link>
			<description><![CDATA[да да. это я заработался =)]]></description>
			<pubDate>Fri, 26 Jun 2009 21:53:52 GMT</pubDate>
			<author>k0t_igrun</author>
		</item>
	

	
		<item>
			<title>26.06.2009 21:43:49 morg0th</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745244</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745244</link>
			<description><![CDATA[скромная pr-реклама nginx?]]></description>
			<pubDate>Fri, 26 Jun 2009 21:43:49 GMT</pubDate>
			<author>morg0th</author>
		</item>
	

	
		<item>
			<title>26.06.2009 19:50:09 Sherman81</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745049</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745049</link>
			<description><![CDATA[Так точно, поэтому у нас, например, обычный start-stop-daemon в обвязке с gentoo script :-)]]></description>
			<pubDate>Fri, 26 Jun 2009 19:50:09 GMT</pubDate>
			<author>Sherman81</author>
		</item>
	

	
		<item>
			<title>26.06.2009 19:31:22 Dimster</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745023</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745023</link>
			<description><![CDATA[Внимательно присмотревшись понял, что там рука, повернутая ладонью вверх и от камеры.]]></description>
			<pubDate>Fri, 26 Jun 2009 19:31:22 GMT</pubDate>
			<author>Dimster</author>
		</item>
	

	
		<item>
			<title>26.06.2009 19:13:02 borisko</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745000</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1745000</link>
			<description><![CDATA[Странно, нас такой фигней пытались валить еще в прошлом году. Nginx, как всегда, помог.]]></description>
			<pubDate>Fri, 26 Jun 2009 19:13:02 GMT</pubDate>
			<author>borisko</author>
		</item>
	

	
		<item>
			<title>26.06.2009 19:12:34 borisko</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744998</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744998</link>
			<description><![CDATA[Может быть nginx? :)]]></description>
			<pubDate>Fri, 26 Jun 2009 19:12:34 GMT</pubDate>
			<author>borisko</author>
		</item>
	

	
		<item>
			<title>26.06.2009 15:03:31 kolpeex</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744459</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744459</link>
			<description><![CDATA[руга]]></description>
			<pubDate>Fri, 26 Jun 2009 15:03:31 GMT</pubDate>
			<author>kolpeex</author>
		</item>
	

	
		<item>
			<title>26.06.2009 14:26:30 mcm69</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744366</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744366</link>
			<description><![CDATA[Да, уже вижу. Ступил :-)]]></description>
			<pubDate>Fri, 26 Jun 2009 14:26:30 GMT</pubDate>
			<author>mcm69</author>
		</item>
	

	
		<item>
			<title>26.06.2009 14:12:51 k0t_igrun</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744329</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744329</link>
			<description><![CDATA[была почти такая же ситуация. только не хакеры ддосили, а региональные пользователи с модемами ходили.<br/>
<br/>
поставили апач на фронтэнд и нагрузка на сервера упала.]]></description>
			<pubDate>Fri, 26 Jun 2009 14:12:51 GMT</pubDate>
			<author>k0t_igrun</author>
		</item>
	

	
		<item>
			<title>26.06.2009 12:40:15 alrond</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744065</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744065</link>
			<description><![CDATA[в нгинкс-варианте не должно быть пробела между ^ и /:<br/>
<pre>
rewrite ^/(en|de)/album/(.+?)/(.+?)/(.*)$ /album.php?cn=$1&albid=$2&albname=$3&$4 last;
</pre>]]></description>
			<pubDate>Fri, 26 Jun 2009 12:40:15 GMT</pubDate>
			<author>alrond</author>
		</item>
	

	
		<item>
			<title>26.06.2009 12:38:36 alrond</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744060</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1744060</link>
			<description><![CDATA[там не сложно переписать:<br/>
1) надо в нгинксовой версии добавить слеши в начале<br/>
2) RewriteRule заменить на rewrite<br/>
3) [L] заменить на last;<br/>
<br/>
Пример апача:<br/>
<pre>RewriteRule  ^(en|de)/album/(.+?)/(.+?)/(.*)$ album.php?cn=$1&albid=$2&albname=$3&$4 [L]</pre><br/>
нгинкс<br/>
<pre>rewrite ^ &#47;(en|de)/album/(.+?)/(.+?)/(.*)$ /album.php?cn=$1&albid=$2&albname=$3&$4 last;
</pre>]]></description>
			<pubDate>Fri, 26 Jun 2009 12:38:36 GMT</pubDate>
			<author>alrond</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:52:36 mvs</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743870</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743870</link>
			<description><![CDATA[* <a href="http://redmine.lighttpd.net/projects/spawn-fcgi">redmine.lighttpd.net/projects/spawn-fcgi</a>]]></description>
			<pubDate>Fri, 26 Jun 2009 11:52:36 GMT</pubDate>
			<author>mvs</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:51:38 mvs</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743866</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743866</link>
			<description><![CDATA[Приятная новость: 3 месяца назад spawn-fcgi формально отделился от lighttpd в отдельный проект: <a href="http://redmine.lighttpd.net/projects/spawn-fcg">redmine.lighttpd.net/projects/spawn-fcg</a>. И выпущено уже 3 minor-релиза.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:51:38 GMT</pubDate>
			<author>mvs</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:46:40 mvs</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743854</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743854</link>
			<description><![CDATA[Пробовал 3 года назад на Apache-1.3 модуль, писавший в access_log только что поступившее соединение, не дожидаясь его завершения; удобно было для отслеживания скачивания больших файлов.<br/>
Однако названия модуля уже не вспомню, увы.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:46:40 GMT</pubDate>
			<author>mvs</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:33:49 darkk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743810</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743810</link>
			<description><![CDATA[Да, согласен полностью, php-fpm — хороший, нужный проект.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:33:49 GMT</pubDate>
			<author>darkk</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:27:55 david_mz</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743792</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743792</link>
			<description><![CDATA[Есть ещё патч php-fpm — по возможностям гораздо более интересный. Я лично его использзую, доволен.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:27:55 GMT</pubDate>
			<author>david_mz</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:20:11 vortex7</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743752</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743752</link>
			<description><![CDATA[оффтопик: красавица (я про животное) :)]]></description>
			<pubDate>Fri, 26 Jun 2009 11:20:11 GMT</pubDate>
			<author>vortex7</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:11:20 maxlapshin</title>
			<guid isPermaLink="true">#comment_1743719</guid>
			<link>#comment_1743719</link>
			<description><![CDATA[дело в том, что обычно nginx ставят там, где не захотят =)]]></description>
			<pubDate>Fri, 26 Jun 2009 11:11:20 GMT</pubDate>
			<author>maxlapshin</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:11:02 maxlapshin</title>
			<guid isPermaLink="true">#comment_1743717</guid>
			<link>#comment_1743717</link>
			<description><![CDATA[в мускль скоро научится.<br/>
Насчет лдапа неясно, потому что для этого нужен асинхронный клиент.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:11:02 GMT</pubDate>
			<author>maxlapshin</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:10:24 maxlapshin</title>
			<guid isPermaLink="true">#comment_1743715</guid>
			<link>#comment_1743715</link>
			<description><![CDATA[Вот не влезал в неё, но знаю что на ней кучу сайтов запустил, а на штатном механизме они постоянно отваливаются.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:10:24 GMT</pubDate>
			<author>maxlapshin</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:06:21 darkk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743700</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743700</link>
			<description><![CDATA[Ну возможности ограничения у него тоже не очень широкие. В LDAP он за паролями точно не полезет :-)]]></description>
			<pubDate>Fri, 26 Jun 2009 11:06:21 GMT</pubDate>
			<author>darkk</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:05:30 darkk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743693</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743693</link>
			<description><![CDATA[При том, что сама spawn'илка не делает ровным счётом ничего полезного и почти полностью полагается на штатный механизм PHP.<br/>
Это меня и удивляет.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:05:30 GMT</pubDate>
			<author>darkk</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:04:47 maxcom</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743690</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743690</link>
			<description><![CDATA[Netfilter поможет.<br/>
<br/>
Что касается NAT, то надо просто лимит не слишком маленький ставить, чтобы не мешало нормальной работе. А при атаке лучше пусть сетка за NAT отключится, чем вообще весь апач]]></description>
			<pubDate>Fri, 26 Jun 2009 11:04:47 GMT</pubDate>
			<author>maxcom</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:04:00 mkevac</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743687</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743687</link>
			<description><![CDATA[<a href="http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743685">habrahabr.ru/blogs/infosecurity/62980/#comment_1743685</a><br/>
<br/>
Но на самом деле это ведь не обязательная функция. Захотел администратор — значит будем дергать. Не включал эту функцию — не будем дергать.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:04:00 GMT</pubDate>
			<author>mkevac</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:02:48 mkevac</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743685</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743685</link>
			<description><![CDATA[Понял. Вы про файлик .htaccess на диске.<br/>
Я почему-то подумал про ограничение доступа вообще, в том числе те что в httpd.conf.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:02:48 GMT</pubDate>
			<author>mkevac</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:02:24 maxlapshin</title>
			<guid isPermaLink="true">#comment_1743683</guid>
			<link>#comment_1743683</link>
			<description><![CDATA[Потому что встроенный механизм в php отваливается, а этот работает.<br/>
При чем тут start-stop-daemon то?]]></description>
			<pubDate>Fri, 26 Jun 2009 11:02:24 GMT</pubDate>
			<author>maxlapshin</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:01:40 maxlapshin</title>
			<guid isPermaLink="true">#comment_1743679</guid>
			<link>#comment_1743679</link>
			<description><![CDATA[Безумно долго на каждом запросе ходить к каждой папке на файловой системе и проверять .htaccess]]></description>
			<pubDate>Fri, 26 Jun 2009 11:01:40 GMT</pubDate>
			<author>maxlapshin</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:00:34 Pilat</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743672</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743672</link>
			<description><![CDATA[тем более в случае с nginx понятие «директория» не такое простое как в апаче.]]></description>
			<pubDate>Fri, 26 Jun 2009 11:00:34 GMT</pubDate>
			<author>Pilat</author>
		</item>
	

	
		<item>
			<title>26.06.2009 11:00:07 darkk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743667</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743667</link>
			<description><![CDATA[<a href="http://en.wikipedia.org/wiki/Kernelspace_web_server">en.wikipedia.org/wiki/Kernelspace_web_server</a>]]></description>
			<pubDate>Fri, 26 Jun 2009 11:00:07 GMT</pubDate>
			<author>darkk</author>
		</item>
	

	
		<item>
			<title>26.06.2009 10:59:52 darkk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743666</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743666</link>
			<description><![CDATA[На каждый запрос дёргать N директорий (где N — уровень вложенности) на наличие и/или изменение .htaccess?]]></description>
			<pubDate>Fri, 26 Jun 2009 10:59:52 GMT</pubDate>
			<author>darkk</author>
		</item>
	

	
		<item>
			<title>26.06.2009 10:58:55 darkk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743660</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743660</link>
			<description><![CDATA[Никогда не понимал, почему на неё будто молятся и ставят ради неё пакет лайти в добавок к nginx. Она же довольно тупая и по возможностям не отличается принципиально от штатного start-stop-daemon.<br/>
<br/>
Хоть хабратопик в духе разрушителей мифов пиши :-)]]></description>
			<pubDate>Fri, 26 Jun 2009 10:58:55 GMT</pubDate>
			<author>darkk</author>
		</item>
	

	
		<item>
			<title>26.06.2009 10:57:23 mkevac</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743656</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743656</link>
			<description><![CDATA[Почему?]]></description>
			<pubDate>Fri, 26 Jun 2009 10:57:23 GMT</pubDate>
			<author>mkevac</author>
		</item>
	

	
		<item>
			<title>26.06.2009 10:56:44 mkevac</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743652</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/62980/#comment_1743652</link>
			<description><![CDATA[Увы, не все так просто. Существующие модули для ограничения соединений работают не на том уровне обработки запроса.<br/>
Более того, ограничением по IP вы порежете сети, которые сидят за NAT-ом.]]></description>
			<pubDate>Fri, 26 Jun 2009 10:56:44 GMT</pubDate>
			<author>mkevac</author>
		</item>
	

	
		<item>
			<title>26.06.2009 10:55:37 maxlapshin</title>
			<guid isPermaLink="true">#comment_1743648</guid>
			<link>#comment_1743648</link>
			<description><![CDATA[Причем не имеет by design. Их эффективно не реализовать.]]></description>
			<pubDate>Fri, 26 Jun 2009 10:55:37 GMT</pubDate>
			<author>maxlapshin</author>
		</item>
	

	
		<item>
			<title>26.06.2009 10:55:21 maxlapshin</title>
			<guid isPermaLink="true">#comment_1743647</guid>
			<link>#comment_1743647</link>
			<description><![CDATA[Ну да, там есть для php запускалка. Штатная от php нестабильна и падает.]]></description>
			<pubDate>Fri, 26 Jun 2009 10:55:21 GMT</pubDate>
			<author>maxlapshin</author>
		</item>
	

	
		<item>
			<title>26.06.2009 10:54:48 maxlapshin</title>
			<guid isPermaLink="true">#comment_1743645</guid>
			<link>#comment_1743645</link>
			<description><![CDATA[Штука, поднимающая рельсы и поддерживающая нужное количество воркеров.]]></description>
			<pubDate>Fri, 26 Jun 2009 10:54:48 GMT</pubDate>
			<author>maxlapshin</author>
		</item>
	

	
</channel>
</rss>

