电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 在线教程-> 网管专栏
Apache1.3.22主要改进及修正-网管专栏,WEB服务
作者:网友供稿 点击:17
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 

apache 1.3.21将永远不会发布了; 本文包括在1.3.21和1.3.22中累积下来的改进。
这个版本的apache主要修正了一个可能用目录列表代替缺省主页而导致的安全漏洞问题。
apache 1.3.20 - 1.3.22主要改进:

安全弱点:
1。在apache1.3.20的win32平台上发现了一个漏洞。如果客户端发送一个非常长的uri可能导致用目录列表来代替缺省主页。403 forbidden将被返回。can-2001-0729
2。在split-logfile支持程序中发现了一个漏洞。用特别的host:头标发送的请求可能会允许系统中任一个以.log扩展名结尾的文件被写入。pr#7848 can-2001-0730
3。发现一个在multiviews用于目录索引协商时的漏洞。在一些配置中,如果一个uri请求带着m=d的query_string,那么可能返回一个目录列表而不是预期中的索引页。can-2001-0731

新的特性:
1.3.22主要的新特性(相比1.3.20):
1。用户手册更新了,同很多小的修正一样这次更新包括了法语和日语的译文,一个在cygwin上使用apache的指南,和一个使用日志文件的全面指南。
2。用户手册可以被移出htdocs(documentroot)-可在安装时的configure时调用--manualdir=选项来指定。允许在线文档从常规内容中分离。
3。支持的图标允许以png格式发布。
4。对apache评测程序做了重大的检查。ab被代替了,(第一个报告在四月),新的apache评测包括修正,附加统计,csv和gnuplot输出以及ssl支持。
5。mod_usertrack模块中加入了新的指令,首先,cookiedomain,可被用于自定义domain属性,加入cookiedomain指令的补丁最初提交已超过两年了。mod_usertrack使用很旧的netscape cookie语法,新的cookiestyle指令允许使用rfc2109或rfc2965来替代它。pr#5023, pr#5920, pr#6140.
6。如果在配置文件中发现了行末注释(#),服务器将显示一个警告。不是所有的指令都能在相同行处理注释。
7。一个新指令,acceptmutex,允许使用的互斥类型在运行时的配置接受串行序列化,当前编译时只在1.3中设置,即然不同的互斥类型在不同平台上有不同的性能特征,这条指令将使管理员们调整他们的apache更容易,当前可能的方法列表是:uslock, pthread, sysvsem, fcntl, flock, os2sem, tpfcore, none.不是所有的平台都支持所有的方法。
8。mod_auth被增强了,将允许对一个文档的存取控制基于文件属主验证。require file-owner将只允许验证的用户名同文档属主匹配时才可以存取,require file-group以类似的方式工作来检查组的匹配。

相对特定平台的新特性:
1。一个新指令,acceptfilter,增加到在运行时来控制bsd的接受过滤。这使得在不同的bsd机器之间移动二进制包更容易而不需重编译。支持接受过滤首先加在1.3.14版本中,这个功能可以推迟一个子进程处理一个新的连接的需求直到一个http请求到达,因此可以增加一个给定数目的子进程可以处理的连接数。
2。在win32平台上mod_unique_id, mod_mime_magic, 和mod_vhost_alias模块可用了。
3。在win32平台上允许server运行在cygwin下的代码中有一定数目的修正和更新,对cygwin的支持首先加在1.3.20版本中。
4。在windows nt或2000下,服务显示的名称可以由用户修改(用服务控制面板applet).
5。在win32下增加了一个新选项-w;来起动一个依靠性服务。
6。在tpf操作系统中将从最近的改进中得到利益。包括增强的系统派生和执行,更新了允许非堵塞的文件描述符和shutdown进程的更新。

修正的bugs:
下面的bug是在1.3.20中找到并已在1.3.22中修正的:
1。在某些情况下一个子进程可能会因为mod_include模块中的一个bug而销毁,如果服务器用errordocument来代替404 (request not found)错误来指到一个服务器端解析的html文件,而它包含了这样的片段,那么一个包含%2f的请求将导致一个段错误。这个段错误是无害的也不会导致安全问题,但是它可能是被最近的iis蠕虫触发的。
2。multiviews功能被修正了以防止mod_negotiation模块提供的multiview变量中包含未知的文件扩展名。pr#8130
3。apache将在已安装版本中绑定expat库,这修正了在装载expat的多个拷贝时引起的冲突。(特别是使用mod_perl和xml::parsers::expat时)
4。unsetenv指令现在可以工作在配置文件的主体中。pr#8254
5。当做为反向代理时,被其它模块(如mod_usertrack或mod_securid)设置的头标可以通过后端服务器。pr#6055
6。服务器端的响应头标现在可以通过代理被记录。 pr#7461
7。mod_proxy模块现在注意了指定请求的http头标将不被缓存。pr#5668
8。当一个客户端通过mod_proxy发送的一个请求意外中止,mod_proxy模块将不会关闭它的连接。pr#8090
9。cacheforcecompletion指令被修正了。pr#7383 , pr#8067 , pr#6585
10。mod_mime_magic模块中的内存泻漏被修正了。
11。satisfy all选项已加到缺省容器中来停掉.htaccess文件。如果没有这条指令,这些文件仍然可以被得到如果他们在satisfy any指令的作用域中。

下面是相对于特定平台的bug修正:
1。在netware中加入了很多修正,包括:允许在htpasswd中htdigest使用长文件名,限制相对恶意的模块,更好的处理非常规shutdowns,处理在ssi中的受限堆栈空间和正确识别类似proxy:http://的特别文件名。
2。在solaris上可能发生shutdown挂起,当使用了大量管道transferlogs和至少一个管道errorlog。
3。在ebcdic平台上代理模块停止ssl代理工作时的一个bug.
4.在win32上,mod_unique_id模块因为线程而不保证一个唯一id的bug.
5.win32上的makefiles现在和microsoft visual c++编译器(版本5,6,7)做到100%兼容了。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·如何查看本机打开的端口是被哪个程序使用的-网管专栏,操作系统
·如何在多台电脑上同时安装Windows-网管专栏,操作系统
·网管人员必备的网络命令(转贴)-数据库专栏,SQL Server
·Postfix + Courier-IMAP + Cyrus-SASL + MySQL + IMP完全指南(新版)-网管专栏,邮件服务
·一个IP建多个Web站点--主机头名法-网管专栏,WEB服务
·WinXP/2003网络服务详解-网管专栏,操作系统
·电信网管中的Java客户端(二)-JSP教程,Java技巧及代码
·Resin在Windows系统下的安装-网管专栏,WEB服务
·在Win2k3下配置Apache+php+mysql-网管专栏,WEB服务
·服务器配置SSL-网管专栏,操作系统

最新文章
·如何查看本机打开的端口是被哪个程序使用的-网管专栏,操作系统
·服务器配置SSL-网管专栏,操作系统
·一个IP建多个Web站点--主机头名法-网管专栏,WEB服务
·如何在多台电脑上同时安装Windows-网管专栏,操作系统
·Linux内核技术分析-网管专栏,操作系统
·在Win2k3下配置Apache+php+mysql-网管专栏,WEB服务
·在Redhat Enterprise AS 3 下源码安装配置 MONO-网管专栏,WEB服务
·网管人员必备的网络命令(转贴)-数据库专栏,SQL Server
·WinXP/2003网络服务详解-网管专栏,操作系统
·Apache安装设置-网管专栏,WEB服务




版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号