webForumDet fria alternativet

servertyper

14 svar · 735 visningar · startad av georg

georgMedlem sedan mars 200511 inlägg
#1

Hej !

jag har en MS - XP på en Dell och labbar lite med
en Apache2 server som jag plockat ner, och plockat på php på;

fundering; Det finns ju en mängd olika servrar, vilka är vanligast /mest använda, är det några viktiga skillnader
i vad man kan göra med dem ? säkerhet, pålitlighet, svårighet att konfigurera, ....., snabbhet, last, ...

spangoMedlem sedan juni 20008 205 inlägg
#2

IIS och Apache är i princip de enda generella webbservrarna som används, de andra är specialiserade applikationsservrar (som i många fall ändå bygger på Apache...). Kolla på http://news.netcraft.com/archives/web_server_survey.html för mer info. Vad som är bäst beror på vad man gör och hur. Ska man köra .Net är IIS det enda alternativet, men i alla andra fall är det en fråga om tycke, smak och religion. (Som fotnot kan nämnas att IIS enligt Symantec är det näst mest feldrabbade programmet på jorden, efter Internet Explorer :) )

legisMedlem sedan juli 20044 453 inlägg
#3

spango skrev:

(Som fotnot kan nämnas att IIS enligt Symantec är det näst mest feldrabbade programmet på jorden, efter Internet Explorer :) )

Ett uttalande som inte säger ett smack. Alla versioner av IIS, NT4, personal web server, med alla typer av authentisering, webdav etc, eller vad?

Ska vi sen kolla hur det verkligen ser ut med tanke på säkerhet (Symantec är ett säkerhetsföretag), istället för att misstolka andra så finns det följande rapporter för åren 2003-2005. Döm själv om hur det ser ut...

IIS5.x - 7 säkerhetsrapporter
IIS6 - 3 säkerhetsrapporter

Apache 1.3 - 12 säkerhetsrapporter
Apache 2.0 - 22 säkerhetsrapporter

Edit: IIS6 hade visst inte 6 rapporter utan 3

GislavedMedlem sedan nov. 20041 740 inlägg
#4

legis skrev:

spango skrev:

(Som fotnot kan nämnas att IIS enligt Symantec är det näst mest feldrabbade programmet på jorden, efter Internet Explorer :) )

Ett uttalande som inte säger ett smack. Alla versioner av IIS, NT4, personal web server, med alla typer av authentisering, webdav etc, eller vad?

Ska vi sen kolla hur det verkligen ser ut med tanke på säkerhet (Symantec är ett säkerhetsföretag), istället för att misstolka andra så finns det följande rapporter för åren 2003-2005. Döm själv om hur det ser ut...

IIS5.x - 7 säkerhetsrapporter
IIS6 - 6 säkerhetsrapporter

Apache 1.3 - 12 säkerhetsrapporter
Apache 2.0 - 22 säkerhetsrapporter

Jisses, det låter ju som om du jobbar på Microsoft.

legisMedlem sedan juli 20044 453 inlägg
#5

Jag gillar inte "skitsnack" oavsett åt vilket håll det lutar :)

spangoMedlem sedan juni 20008 205 inlägg
#6

Hehe, jag skrev bara som jag gjorde för att reta dig, legis :e

PeWMedlem sedan juni 200010 432 inlägg
#7

Har du nån källa för ditt påstående, legis?

legisMedlem sedan juli 20044 453 inlägg
#8

Secunia.com :)

Spango: grrrr ;)

legisMedlem sedan juli 20044 453 inlägg
#9

Låt mig tillägga att detta inkluderar rapporter som är fixade, eller delvis fixade. Inte de som är opatchade.

IIS6 har en opatchad och Apache 2.0 har 2 opatchade sårbarheter till exempel.

frontMedlem sedan aug. 2000380 inlägg
#10

Mängden säkerhetsrapporter säjer ingenting. Det är graderingen på dom som betyder nått.

EDIT: Stavning

legisMedlem sedan juli 20044 453 inlägg
#11

"Ingenting" var ett ganska osäkert tänkande. Att graderingen dessutom är subjektiv är ju något som säger sig själv och ytterligare försvårar saken.

Det finns många fler detaljer än antalet samt den subjektiva graderingen som man bör beakta. De flesta kommer man på med lite sunt förnuft :)

PeWMedlem sedan juni 200010 432 inlägg
#12

Är väl att föredra att mäta säkerhetshålen i vilken skada de kan göra samt hur länge de varit oupptäckta och opatchade före dess antal?

georgMedlem sedan mars 200511 inlägg
#13

thnx very !!!

Hej !!

tackar mycket för inläggen men det var inte min mening att starta ett världskrig.

Själv har jag, visserligen ovetenskapligt, bytt MS internet explorer mot Mozilla FireHund. Och haft väldigt goda erfarenheter, därför tenderar min plånbok att även tycka om Apache. Men jag ställer ju frågan för att få lite insikter i om jag går en vettig väg (behöver inte vara den bästa), alltså att jag inte lär in mig på något heltokigt oanvändbart.

Hear-U

PeWMedlem sedan juni 200010 432 inlägg
#14

Till såväl IIS som Apache finns det ju hur mycket dokumentation som helst. Båda är mycket användbara och ur säkerhetssynpunkt ska det inte vara några problem så länge du håller systemet uppdaterat med patchar m.m, men det är ju en "regel" oavsett vilket man väljer. För PHP är väl Apache snabbare om du kör på en *nix. IIS är väl mer integrerat med windows än Apache på windows, så kör du windows är det väl IIS som gäller kan man anta.

legisMedlem sedan juli 20044 453 inlägg
#15

Välj plattform baserat på vilket språk du använder tycker jag. PHP fungerar bra på IIS också, men jag hade nog ändå kört det på en linux.

Ska du köra ASP så välj IIS. Det finns chillisoft till Apache, men det är inte särskilt optimalt.

128 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)