Hi!
alr> Вот попробуйте создать файлик .htaccess
alr> AuthType Basic
alr> AuthName DoS Attack
alr> AuthUserFile /dev/zero
А почему бы тут не написать файлик, лежащий на nfs, который в данный момент не
работает ? Будет infinite lock
Это обсуждалось в new-httpd@ и апачники пришли к выводу, что имея доступ к
конфигам сервера, сделать DoS не представляет труда. Кто мне мешает написать
CGI такого плана: while(1) { p = malloc(1024); memset(p,....); } ?
Итого. Если вы не доверяете своим пользователям - не давайте им возможности
писать в .htaccess лишнее.
С уважением,Alex Tutubalin
--- GoldED 2.42.G1114+
"Russian Apache" includes software developed
by the Apache Group for use in the Apache HTTP server project
(http://www.apache.org/) See
Apache LICENSE.
Copyright (C) 1995-2001 The Apache Group. All rights reserved.
Copyright (C) 1996 Dm. Kryukov; Copyright (C)
1997-2009 Alex Tutubalin. Design (C) 1998 Max Smolev.