И снова об .htaccess

Dmitriy woland_hp at mail.ru
Tue Mar 24 22:19:30 MSK 2009


> mod_aclr для апача 1.3 для небольших qps вполне себе решение.
>
Сходил, почитал про mod_aclr. Читал здесь: http://miksir.pp.ru/?r=71
Это получается, что при поступлении запроса мы дергаем apache, apache 
форкает многомегабайтный процесс, обрабатывает это всё и в итоге отдает 
nginx'у указание передать файл клиенту. А в чем преимущество такой 
схемы? Особенно для отдачи большого количества мелких файлов изображений 
(включая 1 пиксельные картинки)?

К тому же:
- Схема редиректов вносит потенциальную дыру в безопасности 
масс-хостинга, о которой следует упомянуть. Речь идет о случаях, когда 
клиент, используя свои скрипты, может сам выдать заголовок 
X-Accel-Redirect. Теоретически там может быть редирект на чужой файл 
(т.е. файл другого клиента). Хотя X-Accel-Redirect не может содержать 
имя хоста и отсчитывается от текущего root, об этой проблеме следует 
помнить  при создании собственной конфигурации.

- Решения для апача 2.x нет





More information about the nginx-ru mailing list