ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] =?KOI8-R?Q?=D3=C5=D2=D4=C9=C6=C9=CB=C1=C3=C9=D1?= =?KOI8-R?Q?_=C2=C9=CC=CC=C9=CE=C7=CF=D7=CF=CA?= =?KOI8-R?Q?_=D3=C9=D3=D4=C5=CD=D9?=



> > > > > Пускает невзирая на остатки, ну еще можно по желанию таймаут на всех поставить.
> > > >   Ага, значит мой алгоритм с DoS должен работать.
> > > ??? Куда? Ж;-))
> >   Если ты пускаешь всех, то:
> >  1. заходишь в сеть под demo login
> >  2. Устраиваешь DoS того или иного сорта против твоего oracle. Проще всего
> >     с WWW найти тормозной отчет и быстро спросить его 1000 раз. Ответ можно
> >     не слушать. Oracle точно озвереет.
> >  3. Спокойно зайти под любым логином и успешно работать в минус.
> Гы.... Ж;-))
> Ну если у вас так можно - тут уж ничего не поделаешь...

  Не, у нас oracle в процессе авторизации не участвует.

> У нас guest сейчас исключительно порт 80 на dialup.mtu.ru
> Запросы к базе через WWW идут _только_ через один коннект,
> что означает - "все в очередь"
> Можете хоть обДоСиться - максимум чего добьетесь - встанет WWW сервис, что будет
> ес-нно моментально отслежено и пофиксенно соответствующим образом...
> Ж;-))

  Ну-ну. Можно не guest, а запрос с далекой американской тачки. Может еще
найтись что. Проблема DoS не так проста как кажется, и никто не может быть
застрахован от нее.

> >   Именно это я и говорю. Мы тоже не даем. Но и не тратим денег (с потерей
> > надежности) на частичную эмуляцию real-time.
> Хммм, опять снова-здорово.... Ж;-))
> У нас не эмуляция - в штатном режиме система работает именно реал-тайм.

  Ну чтож, пошли вспоминать что такое реал-тайм. Всякие там гарантированные
времена обслуживания, и прочее. Я думаю тут сейчас прокомментируют.

> Это вам надо потратить денег что-бы сделать "частичную эмуляцию real-time",

  Чтобы сделать такую нужно потратить очень много времени на ругания со мной, 
и потом один день, чтобы все это запустить на основе готовых модулей. Только
первая часть процесса (ругание) очень сложная и дорогая :-))

> здесь изначально, от рождения системы был этот реал-тайм.

  Это не реал-тайм. Проверь по книжке. Это частичная эмуляция. 

Boris.
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.