<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Кокоевсёзелёное &#187; Apache</title>
	<atom:link href="http://tomillo.ru/tag/apache/feed/" rel="self" type="application/rss+xml" />
	<link>http://tomillo.ru</link>
	<description>Кокоевсёзелёное</description>
	<lastBuildDate>Thu, 29 Jul 2010 21:57:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>безопасность IIS vs Apache</title>
		<link>http://tomillo.ru/2010/01/14/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-iis-vs-apache/</link>
		<comments>http://tomillo.ru/2010/01/14/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-iis-vs-apache/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 17:32:59 +0000</pubDate>
		<dc:creator>tomillo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[IIS]]></category>

		<guid isPermaLink="false">/post/2010/01/14/bezopasnost-IIS-vs-Apache.aspx</guid>
		<description><![CDATA[Псто, как обычно, посвящается жадным детям: IIS 6.0: Secunia has issued a total of 9 Secunia advisories in 2003-2010 for Microsoft Internet Information Services (IIS) 6. Currently, 11% (1 out of 9) are marked as unpatched with the most severe being rated Less critical Apache 2.X: Secunia has issued a total of 41 Secunia advisories [...]]]></description>
			<content:encoded><![CDATA[<p>Псто, как обычно, посвящается жадным детям:</p>
<p>IIS 6.0: <a href="http://secunia.com/advisories/product/1438/?task=advisories">Secunia has issued a total of 9 Secunia advisories in 2003-2010 for Microsoft Internet Information Services (IIS) 6. Currently, 11% (1 out of 9) are marked as unpatched with the most severe being rated Less critical </a></p>
<p>Apache 2.X: <a href="http://secunia.com/advisories/product/73/?task=advisories">Secunia has issued a total of 41 Secunia advisories in 2003-2010 for Apache 2.0.x. Currently, 10% (4 out of 41) are marked as unpatched with the most severe being rated Less critical </a></p>
<p>Итого, в прекрасном апаче в 4 раза больше уязвимостей, чем в IIS, и в 4 раза больше непатченных уязвимостей, некоторые из которых не пропатчены ещё с 2003–2004 года.</p>
]]></content:encoded>
			<wfw:commentRss>http://tomillo.ru/2010/01/14/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-iis-vs-apache/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>смишноэ</title>
		<link>http://tomillo.ru/2009/03/14/%d1%81%d0%bc%d0%b8%d1%88%d0%bd%d0%be%d1%8d/</link>
		<comments>http://tomillo.ru/2009/03/14/%d1%81%d0%bc%d0%b8%d1%88%d0%bd%d0%be%d1%8d/#comments</comments>
		<pubDate>Sat, 14 Mar 2009 18:53:14 +0000</pubDate>
		<dc:creator>tomillo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[IIS]]></category>

		<guid isPermaLink="false">/post/2009/03/14/d181d0bcd0b8d188d0bdd0bed18d.aspx</guid>
		<description><![CDATA[Host: amd.com\r\n Server: Apache/ SSL/AMD (Unix)\r\n Host: support.amd.com\r\n Server: Microsoft-IIS/6.0\r\n X-Powered-By: ASP.NET\r\n MicrosoftSharePointTeamServices: 12.0.0.6332\r\n Host: ati.amd.com\r\n Server: Microsoft-IIS/5.0\r\n Host: nvidia.com\r\n Location: http://www.nvidia.com//\r\n Server: Microsoft-IIS/6.0\r\n X-Powered-By: ASP.NET\r\n Host: intel.com\r\n X-Powered-By: ASP.NET\r\n Server: IA Web Server/1.0\r\n]]></description>
			<content:encoded><![CDATA[<p>Host: amd.com\r\n<br />
Server: Apache/ SSL/AMD (Unix)\r\n</p>
<p>Host: support.amd.com\r\n<br />
Server: Microsoft-IIS/6.0\r\n<br />
X-Powered-By: ASP.NET\r\n<br />
MicrosoftSharePointTeamServices: 12.0.0.6332\r\n</p>
<p>Host: ati.amd.com\r\n<br />
Server: Microsoft-IIS/5.0\r\n</p>
<p>Host: nvidia.com\r\n<br />
Location: <a href="http://www.nvidia.com///r/n">http://www.nvidia.com//\r\n</a><br />
Server: Microsoft-IIS/6.0\r\n<br />
X-Powered-By: ASP.NET\r\n</p>
<p>Host: intel.com\r\n<br />
X-Powered-By: ASP.NET\r\n<br />
Server: IA Web Server/1.0\r\n</p>
]]></content:encoded>
			<wfw:commentRss>http://tomillo.ru/2009/03/14/%d1%81%d0%bc%d0%b8%d1%88%d0%bd%d0%be%d1%8d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>httprint vs securitylab</title>
		<link>http://tomillo.ru/2008/04/22/httprint-vs-securitylab/</link>
		<comments>http://tomillo.ru/2008/04/22/httprint-vs-securitylab/#comments</comments>
		<pubDate>Tue, 22 Apr 2008 18:21:30 +0000</pubDate>
		<dc:creator>tomillo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[IIS]]></category>

		<guid isPermaLink="false">/post/2008/04/22/httprint-vs-securitylab.aspx</guid>
		<description><![CDATA[Натравил httprint на подшефный сайт, работающий на Windows Server 2008, IIS 7.0 и (не к ночи будет сказано) PHP 5.2.5:  host port ssl banner reported banner deduced icon confidence нискажу 80 Microsoft-IIS/7.0 Microsoft-IIS/6.0 Microsoft-IIS/6.0: 126 75.90 thttpd: 77 13.04 Microsoft-IIS/5.1: 70 8.97 Microsoft-IIS/5.0 ASP.NET: 70 8.97 Microsoft-IIS/5.0: 70 8.97 Netscape-Enterprise/6.0: 69 8.47 Agranat-EmWeb: 69 8.47 [...]]]></description>
			<content:encoded><![CDATA[<p>Натравил <a href="http://net-square.com/httprint/" target="_blank">httprint</a> на подшефный сайт, работающий на Windows Server 2008, IIS 7.0 и (не к ночи будет сказано) PHP 5.2.5:<span style="font-size: xx-small;"> </span></p>
<table border="0" cellspacing="1" cellpadding="2" width="100%" bgcolor="#000000">
<tbody>
<tr bgcolor="#7ba8f8">
<td><span style="font-size: x-small;">host</span></td>
<td><span style="font-size: x-small;">port</span></td>
<td><span style="font-size: x-small;">ssl</span></td>
<td><span style="font-size: x-small;">banner reported</span></td>
<td><span style="font-size: x-small;">banner deduced</span></td>
<td><span style="font-size: x-small;">icon</span></td>
<td><span style="font-size: x-small;">confidence</span></td>
</tr>
<tr bgcolor="#ffffff">
<td><span style="font-size: x-small;">нискажу</span></td>
<td><span style="font-size: x-small;">80</span></td>
<td align="center"></td>
<td><span style="font-size: x-small;">Microsoft-IIS/7.0</span></td>
<td><span style="font-size: x-small;">Microsoft-IIS/6.0</span></td>
<td align="center"><span style="font-size: x-small;"><img src="http://tom.rcha.ru/tmp/iis51_6.gif" alt="" width="16" height="16" /></span></td>
<td><span style="font-size: x-small;"><img src="http://tom.rcha.ru/tmp/_1x1white.gif" alt="" width="5" height="13" /><img src="http://tom.rcha.ru/tmp/_front.gif" alt="" width="1" height="13" /><img src="http://tom.rcha.ru/tmp/_blue_2Dfront.gif" alt="" width="2" height="13" /><img src="http://tom.rcha.ru/tmp/_blue_2Dmid.gif" alt="" width="37" height="13" /><img src="http://tom.rcha.ru/tmp/_blue_2Dend.gif" alt="" width="2" height="13" /><img src="http://tom.rcha.ru/tmp/_grey_2Dmid.gif" alt="" width="13" height="13" /><img src="http://tom.rcha.ru/tmp/_grey_2Dend.gif" alt="" width="2" height="13" /><img src="http://tom.rcha.ru/tmp/_end.gif" alt="" width="1" height="13" /><img src="http://tom.rcha.ru/tmp/_1x1white.gif" alt="" width="5" height="13" /></span></td>
</tr>
</tbody>
</table>
<p><span style="font-size: xx-small;">Microsoft-IIS/6.0: 126 75.90<br />
thttpd: 77 13.04<br />
Microsoft-IIS/5.1: 70 8.97<br />
Microsoft-IIS/5.0 ASP.NET: 70 8.97<br />
Microsoft-IIS/5.0: 70 8.97<br />
Netscape-Enterprise/6.0: 69 8.47<br />
Agranat-EmWeb: 69 8.47<br />
Apache/1.3.26: 65 6.62<br />
Netscape-Enterprise/4.1: 64 6.20<br />
Apache/1.3.27: 64 6.20<br />
</span></p>
<p><span style="font-size: x-small;">Наверное, httprint пока ещё ничего не знает про существование IIS 7.0.</span> <span style="font-size: x-small;">Ну да ладно. Далее вспоминаем мартовскую новость про <a href="http://www.microsoft.com/Rus/Casestudies/CaseStudy.aspx?id=545" target="_blank">Ведущий российский информационный портал в области безопасности SecurityLab переходит на платформу Microsoft</a> (упоминается переход на Windows Server 2003 и IIS 6.0), и смотрим на сайт <a href="http://www.securitylab.ru/" target="_blank">Security Lab</a>:</span></p>
<table border="0" cellspacing="1" cellpadding="2" width="100%" bgcolor="#000000">
<tbody>
<tr bgcolor="#7ba8f8">
<td><span style="font-size: x-small;">host</span></td>
<td><span style="font-size: x-small;">port</span></td>
<td><span style="font-size: x-small;">ssl</span></td>
<td><span style="font-size: x-small;">banner reported</span></td>
<td><span style="font-size: x-small;">banner deduced</span></td>
<td><span style="font-size: x-small;">icon</span></td>
<td><span style="font-size: x-small;">confidence</span></td>
</tr>
<tr bgcolor="#ffffff">
<td><span style="font-size: x-small;">www.securitylab.ru</span></td>
<td><span style="font-size: x-small;">80</span></td>
<td align="center"></td>
<td><span style="font-size: x-small;">Microsoft-IIS/7.0</span></td>
<td><span style="font-size: x-small;">Apache/2.0.x</span></td>
<td align="center"><span style="font-size: x-small;"><img src="http://tom.rcha.ru/tmp/apache.gif" alt="" width="16" height="16" /></span></td>
<td><span style="font-size: x-small;"><img src="http://tom.rcha.ru/tmp/_1x1white.gif" alt="" width="5" height="13" /><img src="http://tom.rcha.ru/tmp/_front.gif" alt="" width="1" height="13" /><img src="http://tom.rcha.ru/tmp/_blue_2Dfront.gif" alt="" width="2" height="13" /><img src="http://tom.rcha.ru/tmp/_blue_2Dmid.gif" alt="" width="19" height="13" /><img src="http://tom.rcha.ru/tmp/_blue_2Dend.gif" alt="" width="2" height="13" /><img src="http://tom.rcha.ru/tmp/_grey_2Dmid.gif" alt="" width="31" height="13" /><img src="http://tom.rcha.ru/tmp/_grey_2Dend.gif" alt="" width="2" height="13" /><img src="http://tom.rcha.ru/tmp/_end.gif" alt="" width="1" height="13" /><img src="http://tom.rcha.ru/tmp/_1x1white.gif" alt="" width="5" height="13" /></span></td>
</tr>
</tbody>
</table>
<p> </p>
<p><span style="font-size: xx-small;">Apache/2.0.x: 65 39.16<br />
Apache/1.3.26: 64 36.89<br />
Apache/1.3.27: 63 34.72<br />
Apache/1.3.[1-3]: 62 32.62<br />
Apache/1.3.[4-24]: 62 32.62<br />
Agranat-EmWeb: 60 28.67<br />
Com21 Cable Modem: 58 25.04<br />
Boa/0.94.11: 58 25.04<br />
thttpd: 57 23.34<br />
Microsoft-IIS/6.0: 56 21.71</span></p>
<p><span style="font-size: x-small;">Чудесным образом получаем баннер IIS 7.0 (а семёрка работает только на 2008 сервере, не на 2003-ем), и нехилое подозрение на то, что под баннером IIS 7.0 скрывается Apache. Где тут должен помещаться ещё и IIS 6.0 и Windows Server 2003 &#8211; не вполне понятно. </span></p>
<p><span style="font-size: x-small;">Что-то меня терзают смутные сомнения</span><span style="font-size: x-small;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://tomillo.ru/2008/04/22/httprint-vs-securitylab/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
