Size: a a a

2021 September 15

VO

Vyacheslav Olkhovche... in Modern::Perl
БЛЯТЬ, КАИЕ НАХУЙ БЕНЧМАРКИ НА СЕКЬЮРИТИ ДЫРУ?
источник

W

Warstone in Modern::Perl
Если можно - воздержитесь от мата. Он не помогает, а только говорит о том что аргументов нету. Секюрити дыра, которая типа есть - может быть парирована другими вариантами (например 80й порт без рута вы все равно не откроете.
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
зато можно по ошибке другой демон запустить на этом 80 порту
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
и будет после этого довольно весело и никакой ругани в логах
источник

W

Warstone in Modern::Perl
Если у вас что-то запускается от рута несанкционированное - это уже не проблема реюза порта
источник

W

Warstone in Modern::Perl
А чтобы добить ваши высказывания, то
https://github.com/nginx/nginx/blob/master/src/core/ngx_connection.c#L407
https://github.com/nginx/nginx/blob/master/src/core/ngx_connection.c#L500

От nginx'а отказываться будете?
источник

VG

Vadim Goncharov in Modern::Perl
загружу соответствующий мандатный модуль и открою
источник

W

Warstone in Modern::Perl
http://svn.apache.org/viewvc/httpd/httpd/trunk/server/listen.c?view=markup#l89

От апача тоже надо отказаться, судя по всему.
источник

VG

Vadim Goncharov in Modern::Perl
не надо путать SO_REUSEADDR и SO_REUSEPORT вообще-то.
источник

W

Warstone in Modern::Perl
ммм... Ага...
https://lwn.net/Articles/542629/
Если вы SO_REUSEPORT сделали, то effective user id должен быть одним и тем-же иначе не дадут угнать.
источник

W

Warstone in Modern::Perl
Короче кто-то хотел поумничать, но не получилось
источник

YK

Yegor K in Modern::Perl
кажется сомнительным, что tcp-localhost будет лучше unix-сокета, если
скажем взять X*CPUs воркеров с приложением в котором обычная история - крутится event-loop где accept на сокет вызывается после того как в event-loop прилетело событие о том, что в сокете что-то есть
источник

W

Warstone in Modern::Perl
Вы можете написать бенчмарки и проверить.
источник

YK

Yegor K in Modern::Perl
и только тогда в unievent http будет unix-socket? )
источник

W

Warstone in Modern::Perl
Эм... Вообще там делов на 5 строчек. Можно сделать проще: Сказать что-то типа: Олег, нам надо unix сокеты в UniEvent::HTTP потому что так проще менеджерить безопасность. Только тегнуть его не забудьте.
источник

W

Warstone in Modern::Perl
Обычно это работает.
источник

YK

Yegor K in Modern::Perl
об этом была речь несколько месяцев назад, но видимо другие приоритеты
источник

YK

Yegor K in Modern::Perl
Переслано от Oleg Pronin
Да даже таск стоит
источник

W

Warstone in Modern::Perl
Ммм... А реально - надо?.. (Без шуток)
источник

AG

Anatolia Gr in Modern::Perl
Намекаешь, что шаред хостинг и UniEvent вещи из совершенно разных весовых категорий?
источник