Pull to refresh

Comments 16

Понравилось, что инсталлировать не надо и сорсы есть.
«Из минусов — вроде как требуется внешний IP (статика или динамика), однако я не проверял возможность работы без него.»
как найдете сервер без этого «минуса» — дайте знать :)
В плане файл-сервера — понятно что нет :)

Я просто имел ввиду в сравнении с тем же Dropbox.
Просто фраза уж больше нелепо звучит. Вроде… как… внешний IP… Складывает такое впечатление, что человек не понимает даже основ работы сети. Ибо понимающий отлично осознает, что без всяких «вроде». Белый IP нужен и точка (всякую экзотику в духе проброса по UDP за NAT [STUN] не берем, не тот это случай тут).
osvdb.org/search?request=hfs

43296 2003-10-20 HTTP File Server (HFS) User Ban Access Persistence Weakness

43298 2004-04-11 HTTP File Server (HFS) Username Case Insensitivity Weakness
43297 2004-04-11 HTTP File Server (HFS) Unspecified DoS
43299 2004-04-11 HTTP File Server (HFS) «Get passworded URL» Unspecified Password Disclosure

43300 2006-03-27 HTTP File Server (HFS) ~files.lst Filename Information Disclosure
43301 2006-10-24 HTTP File Server (HFS) ~files.lst Unspecified Issue
43302 2006-11-30 HTTP File Server (HFS) Title Bar Build Version Information Disclosure

43304 2007-01-28 HTTP File Server (HFS) «Show Customized Options» Password Disclosure
43303 2007-01-28 HTTP File Server (HFS) Crafted Graph Request DoS
42507 2007-12-06 HTTP File Server (HFS) Traversal Arbitrary File Upload

42508 2008-01-23 HTTP File Server (HFS) Account Name Logging Traversal Arbitrary File / Directory Manipulation
42509 2008-01-23 HTTP File Server (HFS) Account Name Log Overflow DoS
42511 2008-01-23 HTTP File Server (HFS) base64 Representation Basic Authentication Log File Arbitrary Text Injection
42513 2008-01-23 HTTP File Server (HFS) Basic Authentication Crafted Element Request Information Disclosure

не очень оптимистичный перечень
Действительно, грустно. Однако, для тех целей, для которых его юзаю я — раздавать ссылки друзьям — вполне подходит.

Не будут же друзья меня ломать и ддосить.
Ну если он смотрит в интернет, то ломать и ддосить будут тупо боты.
С одной стороны конечно — да,

а с другой — например, судя по логам наших PIX-ов и кое-чего еще, если бы кто-то из нашей сети открыл в Интернет свой 139 или 445/tcp, уязвимый к какому-нибудь из последних MS0X-0XX, то не прожил бы незараженным и 30 минут — такой поток сканирования идет по всем «белым» IP-адресам.
Я бы сказал, что 30 минут это очень оптимистичный прогноз :D
Для быстрого расшаривания на домашней машине файлов в сеть для кого-нибудь и без головной боли — самое то, но как говорилось выше, желательно наличие «Белого IP». Но для профессионального использования лучше конечно использовать что-нибудь посеръезнее.
HFS это помоему самый большой геморой, годится разве что для домашнего использования, из замеченых минусов, сколько оперативки увидит столько и сьест, вылетает регулярно без видимых причин, ни одного положительного слова о нем сказать не могу.
Лол, под wine запускать http сервер — расовая ненависть к httpd или lighttpd?
Ну, существует же отдельная каста любителей заниматься сексом в гамаке.
Sign up to leave a comment.

Articles