<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог вебмастера &#187; apache</title>
	<atom:link href="http://www.net-next.ru/tag/apache/feed" rel="self" type="application/rss+xml" />
	<link>http://www.net-next.ru</link>
	<description>Новости интернета, а также ИТ индустрии и сферы высоких технологий.</description>
	<lastBuildDate>Wed, 08 Feb 2012 00:24:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Отказ в обслуживании в mod_proxy_ftp в Apache</title>
		<link>http://www.net-next.ru/inetnews/26143.html</link>
		<comments>http://www.net-next.ru/inetnews/26143.html#comments</comments>
		<pubDate>Sat, 05 Sep 2009 23:36:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости интернета]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=26143</guid>
		<description><![CDATA[Удаленный пользователь может произвести DoS атаку. &#8230;
]]></description>
			<content:encoded><![CDATA[<p>Удаленный пользователь может произвести DoS атаку. &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/inetnews/26143.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Атака на Apache</title>
		<link>http://www.net-next.ru/inetnews/25392.html</link>
		<comments>http://www.net-next.ru/inetnews/25392.html#comments</comments>
		<pubDate>Fri, 28 Aug 2009 20:14:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости интернета]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=25392</guid>
		<description><![CDATA[Сайт проекта Apache Software Foundation был выведен на несколько часов в офлайн после того как было обнаружено проникновение в результате утечки SSH-ключа. Сайт восстановил работу после изменений в DNS, направляющих пользовательские запросы на европейское зеркало проекта.
]]></description>
			<content:encoded><![CDATA[<p>Сайт проекта Apache Software Foundation был выведен на несколько часов в офлайн после того как было обнаружено проникновение в результате утечки SSH-ключа. Сайт восстановил работу после изменений в DNS, направляющих пользовательские запросы на европейское зеркало проекта.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/inetnews/25392.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Информационная безопасность / Slow Lori атака на веб-сервер Apache</title>
		<link>http://www.net-next.ru/habranews/19239.html</link>
		<comments>http://www.net-next.ru/habranews/19239.html#comments</comments>
		<pubDate>Fri, 26 Jun 2009 12:30:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости с Хабра]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=19239</guid>
		<description><![CDATA[Slow Lori — это животное, живущее в юговосточной Азии и известное своей медлительностью и размеренными движениями. По нему была названа новая DoS и DDoS атака на веб-сервер Apache.



Данный тип атаки был обнародован специалистом по безопасности RSnake 17 июня и подробно описан на странице http://ha.ckers.org/blog/20090617/slowloris-http-dos

Атака заключается в очень медленной посылке все новых и новых HTTP заголовков [...]]]></description>
			<content:encoded><![CDATA[<p>Slow Lori — это животное, живущее в юговосточной Азии и известное своей медлительностью и размеренными движениями. По нему была названа новая DoS и DDoS атака на веб-сервер Apache.<br/><br />
<br/><br />
<img src="http://lh3.ggpht.com/_q_PrdapC5KE/SkSFKxFLR-I/AAAAAAAAA5Y/woiChOhEt1A/s800/300px-Slow_Loris_Female.png" alt="image"/><br/><br />
<br/><br />
Данный тип атаки был обнародован специалистом по безопасности RSnake 17 июня и подробно описан на странице <a href="http://ha.ckers.org/blog/20090617/slowloris-http-dos">http://ha.ckers.org/blog/20090617/slowloris-http-dos</a><br/><br />
<br/><br />
Атака заключается в очень медленной посылке все новых и новых HTTP заголовков в рамках одного HTTP запроса, никогда его не завершая.<br/><br />
<br/><br />
Поскольку Apache выделяет ресурсы для запроса очень рано, то на один такой запрос тратится «полноценное» кол-во ресурсов. Такое же, как и для обычного запроса.<br/><br />
<br/><br />
Как известно, Apache использует для обработки запросов или процессы или смесь процессов с нитями. Использование нитей позволит отсрочить смерть, но так или иначе Apache упрется в ограничение по памяти или ограничение, заданное администратором.<br/><br />
<br/><br />
Что самое неприятное, Slowlori атака не оставляет никаких следов, кроме огромного количества открытых cоединений со статусом ESTABLISHED. Не будет никаких записей даже в access_log-е.<br/><br />
<br/><br />
Первоначально разработчики Apache не очень активно отреагировали на сообщение RSnake в список рассылки, ответив ему что данная атака давно известна и является минусом не самого веб-вервера, а скорее TCP-стека. Однако, в дальнейшем разработчики веб-сервера Apache зашевелились и начали активно обсуждать пути решения проблемы.<br/><br />
<br/><br />
Веб-серверы основанные на state machine не подвержены данной атаке. Таким образом простейшим способом обезопасить себя от Slowlori атаки является использование двухуровневой архитектуры, когда первым на пути является веб\прокси сервер, основанный на state machine, такой как nginx.<br/><br />
<br/><br />
Другими возможными решениями являются Access HTTP фильтры в FreeBSD, использование хитрых правил на файрволе, которые, в то же время, могут отсечь и легитимных медленных пользователей.<br/><br />
<br/><br />
Кроме собственно изменения архитектуры, разработчики Apache согласны в необходимости внедрения более мелких, локальных таймаутов. На данный момент в Apache 2.2 реализован один обший таймаут, влияющий на практически все IO действия.<br/><br />
<br/><br />
Более подробную информацию можно получить в списке рассылки <a href="http://httpd.apache.org/lists.html">httpd-dev</a> и в пока не открытой для публичного доступа <a href="http://lwn.net/Articles/338407/">статье</a> на LWN.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/habranews/19239.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Для проведения DoS-атаки на сервер Apache достаточно ресурсов одного ПК</title>
		<link>http://www.net-next.ru/inetnews/18798.html</link>
		<comments>http://www.net-next.ru/inetnews/18798.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 15:02:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости интернета]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=18798</guid>
		<description><![CDATA[Эксперт в области информационной безопасности Роберт Хансен (Robert Hansen), известный под ником RSnake, сконструировал инновационный инструмент, пригодный для проведения атак типа «Denial of Service» нового поколения.
]]></description>
			<content:encoded><![CDATA[<p>Эксперт в области информационной безопасности Роберт Хансен (Robert Hansen), известный под ником RSnake, сконструировал инновационный инструмент, пригодный для проведения атак типа «Denial of Service» нового поколения.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/inetnews/18798.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Отказ в обслуживании в Apache APR-util</title>
		<link>http://www.net-next.ru/inetnews/17476.html</link>
		<comments>http://www.net-next.ru/inetnews/17476.html#comments</comments>
		<pubDate>Mon, 08 Jun 2009 02:35:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости интернета]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=17476</guid>
		<description><![CDATA[Удаленный пользователь может произвести DoS атаку. &#8230;
]]></description>
			<content:encoded><![CDATA[<p>Удаленный пользователь может произвести DoS атаку. &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/inetnews/17476.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netcraft: Доля Apache вновь растет (3)</title>
		<link>http://www.net-next.ru/inetnews/16524.html</link>
		<comments>http://www.net-next.ru/inetnews/16524.html#comments</comments>
		<pubDate>Thu, 28 May 2009 10:30:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости интернета]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=16524</guid>
		<description><![CDATA[Исследовательская компания Netcraft опубликовала майский отчет о количестве сайтов в интернете и серверах, на базе которых они работают.
]]></description>
			<content:encoded><![CDATA[<p>Исследовательская компания Netcraft опубликовала майский отчет о количестве сайтов в интернете и серверах, на базе которых они работают.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/inetnews/16524.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Уязвимости в Apache в CA ARCserve Backup (4)</title>
		<link>http://www.net-next.ru/inetnews/15616.html</link>
		<comments>http://www.net-next.ru/inetnews/15616.html#comments</comments>
		<pubDate>Tue, 19 May 2009 04:15:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости интернета]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=15616</guid>
		<description><![CDATA[Злоумышленник может повысить свои привилегии и вызвать отказ в обслуживании. &#8230;
]]></description>
			<content:encoded><![CDATA[<p>Злоумышленник может повысить свои привилегии и вызвать отказ в обслуживании. &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/inetnews/15616.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Раскрытие данных в Apache Tomcat JK Web Server Connector</title>
		<link>http://www.net-next.ru/inetnews/14158.html</link>
		<comments>http://www.net-next.ru/inetnews/14158.html#comments</comments>
		<pubDate>Fri, 01 May 2009 17:32:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости интернета]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://press/?p=14158</guid>
		<description><![CDATA[Удаленный пользователь может получить доступ к важным данным. &#8230;
]]></description>
			<content:encoded><![CDATA[<p>Удаленный пользователь может получить доступ к важным данным. &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/inetnews/14158.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Межсайтовый скриптинг в Apache Struts (3)</title>
		<link>http://www.net-next.ru/inetnews/14144.html</link>
		<comments>http://www.net-next.ru/inetnews/14144.html#comments</comments>
		<pubDate>Fri, 01 May 2009 13:21:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости интернета]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=14144</guid>
		<description><![CDATA[Удаленный пользователь может произвести XSS нападение. &#8230;
]]></description>
			<content:encoded><![CDATA[<p>Удаленный пользователь может произвести XSS нападение. &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/inetnews/14144.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Серверная оптимизация / Ссылка Сервер без Apache «с нуля». Так ли страшен Nginx?</title>
		<link>http://www.net-next.ru/habranews/8902.html</link>
		<comments>http://www.net-next.ru/habranews/8902.html#comments</comments>
		<pubDate>Thu, 05 Mar 2009 12:14:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости с Хабра]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://press/?p=8902</guid>
		<description><![CDATA[На основе около 20 туториалов, общения с поддержкой и собственного опыта я накрапал свою пошаговую инструкцию по установке сервера на Nginx и его подготовке к работе с Drupal (с более простыми системами проблем тоже не будет). Фактически, это copy/paste туториал с человеческими объяснениями, который будет полезен в первую очередь начинающим администраторам и не претендует на раскрытие всех нюансов. Итак, сейчас мы будем ставить Nginx + PHP5 (С FastCGI и XCache) + MySQL [...]]]></description>
			<content:encoded><![CDATA[<p>На основе около 20 туториалов, общения с поддержкой и собственного опыта я накрапал свою пошаговую инструкцию по установке сервера на Nginx и его подготовке к работе с Drupal (с более простыми системами проблем тоже не будет). Фактически, это copy/paste туториал с человеческими объяснениями, который будет полезен в первую очередь начинающим администраторам и не претендует на раскрытие всех нюансов. Итак, сейчас мы будем ставить Nginx + PHP5 (С FastCGI и XCache) + MySQL на Ubuntu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.net-next.ru/habranews/8902.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

