Pull to refresh
5
0
Send message
На идеальной синусоиде будет работать нормально, но по логике производителя moc303x и moc304x для 110/115vac, а moc306x и moc308x для 220/230/240vac, что в принципе и написано в даташите на первой странице.
Аналогично с симистором bta16-400 для 115vac, -600 и -800 для 240vac
Пиковое напряжение в сети 230v в случае идеальной синусоиды: 230*sqrt(2) ~ 326v, а во время включения/выключения пылесоса, например, может сильно превышать это значение.
Да, 400v в пиках, но в сети 220/230v пиковые значения напряжения могут быть выше. Про 115 VAC написано прямо в datasheet'е:

Для moc304x:
FEATURES
• Simplifies logic control of 115 VAC power
• Zero voltage crossing


Для moc306x:
FEATURES
• Simplifies logic control of 115/240 VAC power
• Zero voltage crossing
MOC3042 применяется в цепях до 115VAC. С нашим напряжением питания в розетках нужно применять MOC3081/82/83 для BTA16-800 или на крайняк MOC3061/62/63 для BTA16-600
Прокси тоже достаточно просто фильтровать, да и проще отключить функционал при обнаружении перебора номеров по нему. Не столь важен механизм блокировки. Суть в том, что безо всяких переборов можно одним запросом определить наличие номера телефона в базе клиентов альфа-банка.
Думаю всё-таки процесс переборки заблочат намного раньше, чем он отработает хоть сколько-нибудь значимое число телефонов.
Уводим на заказ карты, если понимаем, что имеем честь взаимодействовать с не клиентом Альфы.

А безопасники как-то во всем процессе учавствуют?
Такой функцией можно как минимум запросто узнать является ли клиентом вашего банка вот этот конкретный человек. Фантазируя дальше, можно перебором получить весь список телефонов клиентов (практически нереально, но теоретически возможно)
Ну дебиан по этой причине, например, его не любит.
Парни из PHP пытались не любить.
Тоже не понимаю, почему гитхаб это уже «стандарт». Ссылки на дерево исходников на http, кстати, я даже не публиковал. В статье просто ссылки на архивы с исходниками.
Да, через некоторое время процессы сегфолтятся, однако единственная проблема.

Там не только в сегфолтах проблемы, поверьте. Я там где-то даже в списке авторов поскакивал.

Но всегд можно запускать несколько апачей на юзеров.

Конечно можно. Просто иногда запуск сотни апачей не лучший выход.
Полагаю вы имели ввиду peruser MPM. Проект скорее мертв чем жив. Да и большие проблемы с масшрабированием у него были.
Согласен, в первую очередь моя реализация рассчитана для mod_php. В случае запуска приложений отдельно с помощью php-fpm, uwsgi и т.п. сильно возрастают накладные расходы на память, если виртуальных хостов много, а по одельности у них небольшая посещаемость. Плюс можно использовать общий opcache для php, например, что тоже хорошо экономит память.
Для безопасного запуска cgi-скриптов в apache давно есть suexec
Прямо какая-то космическая технология заставить MPM prefork для каждого виртуального хоста выбирать себе соответствующего пользователя. Да ещё и работает автоматически из стартового скрипта.
Вы читали статью?
Обратите внимание на «Quirks and warnings» на их сайте:
Since mpm-itk has to be able to setuid(), it runs as root (although restricted with POSIX capabilities and seccomp v2 where possible) until the request is parsed and the vhost determined. This means that any code execution hole before the request is parsed will be a potential root security hole. (The most likely place is probably in mod_ssl.) This is not likely to change in the near future, as socket passing, the most likely alternative solution, is very hard to get to work properly in a number of common use cases (e.g. SSL).

Т.е. осноное — все дочерние процессы висят от рута. Второе — после обработки запроса процесс может только завершиться, т.к. не способен обрабытывать запросы к других хостам. Сильный удар по производительности, не говоря уже про keep-alive соединения, в котором последующие запросы просто невозможны, если идут на другой хост.

Information

Rating
Does not participate
Location
Беларусь
Registered
Activity