Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

: Netcraft Web Survey : février 2002

Posté par Netsabes (page perso, ). Modéré le 03 mars 2002.
Netcraft vient de rendre publiques ses statistiques sur les serveurs pour février 2002. La première observation visible, c'est une grosse progression d'Apache (près de 2% des sites en plus) tandis que les autres serveurs baissent (1,18% de baisse pour iPlanet, le serveur de Sun et Netscape, par exemple) ou restent grosso modo stable, ce qui est le cas d'IIS, qui progresse de 0,09%, et de Roxen, qui reste à 0,04% de parts de marché.

Netcraft revient également sur la découverte mercredi d'une faille de sécurité dans PHP, en expliquant que si ça touche potentiellement énormément de sites, il faut quand même utiliser un script susceptible d'utiliser le trou pour qu'il y ait vraiment une faille. La mise à jour reste cependant plus que recommandée.

> Lire la dépêche (24 commentaires, moyenne: 6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] Rigueur et objectivité...

Posté par Beurt (page perso, ) le 03/03/2002 à 14:20. (lien). Évalué à -26.

Je suis pas du genre à chipoter d'habitude...

Mais là on lit dans la news: "une grosse progression d'Apache (près de 2% des sites en plus)".
Et plus bas: "restent grosso modo stable, ce qui est le cas d'IIS, qui progresse de 0,09%".

Alors d'après cette news, quand on progresse de 1%, on est grosso modo stable et quand on progresse de 2% c'est une grosse progression.

Hum...

Je suis pas du tout pro MS, mais là quand même...

PHP

Posté par Anonyme () le 03/03/2002 à 14:53. (lien). Évalué à 19.

Le truc concernant PHP n'est pas très clair.

Aucun advisory ne précise dans quelles conditions la faille est exploitable.

Cela dit, étant donné que ça se passe dans le traitement de la requête HTTP, et que une solution proposée à la faille est de désactiver file_uploads, je ne suis pas si catégorique sur le fait qu'il faille un certain script PHP pour que la faille soit exploitable.

Mon avis, c'est que si on balance une requête POST avec un attachement en multipart/form-data avec les merdes qu'il faut, on peut utiliser n'importe quelle url d'un script PHP indépendamment de ce qu'il fait, pour exploiter la faille...

Ca va pas du tout !

Posté par kadreg () le 03/03/2002 à 14:55. (lien). Évalué à 26.

près de 2% des sites en plus

Hors, je vais voir sur le site, et que vois-je ?
Apache 9532555 63.22% 10147402 65.18% 1.96

Ce qui signifie qu'en nombre de site, on a une progression de 6%, mais que la part de marché d'apache enregistre une hausse de deux points. Une evolution de PDM ne s'exprime pas en %, mais en points.

Rohhhh, une drosophile, ...

Le saviez-vous ?

Posté par Yann Cochard (page perso, ) le 03/03/2002 à 17:44. (lien). Évalué à 25.

La plupart d'entre vous le sait probablement :
l'étude de Netcraft est basée sur les sites présents dans leur base et qu'ils auditent régulièrement (une fois par jour je crois). Le nombre est tellement important maintenant que ça doit être représentatif de l'ensemble des sites. Mais si votre site n'est pas connu de Netcraft et que vous lui demandez de détecter l'OS sur lequel il tourne, alors par défaut il sera ajouté à la base des sites audités.
Il est possible de demander à Netcraft de ne pas interroger votre site tous les jours, voir sur le leur site.

Conclusion : si votre site tourne sous Linux, allez manuellement faire l'audit depuis netcraft, ça comptera pour un de plus par la suite !
(soit 0,000003 % environ).
;-)))

Yann.

Apache d'abord et linux devant

Posté par Egidius () le 03/03/2002 à 19:43. (lien). Évalué à 9.

Ce qui est plaisant, c'est de constater que les serveurs web sous linux sont les plus nombreux.
Serait que la "main invisible" du marché choisisent de plus en plus de bonnes solutions pas cheres?
Evidemment, dans ce cas, on peut faire confiance aux financiers, ça veut dire que les coûts d'exploitation d'une plateforme sous linux sont bon marché.

Au printemps du libre !

Moi, ce qui m'épate ...

Posté par kadreg () le 03/03/2002 à 20:07. (lien). Évalué à 11.

... c'est qu'ils continuent d'avoir NCSA httpd dans les graphiques.

Quasiment plus personne ne l'utilise, et le projet est tout mort :

http://hoohoo.ncsa.uiuc.edu/(...)

Security Space

Posté par oliv () le 04/03/2002 à 08:00. (lien). Évalué à 16.

L'étude de Security Space aussi est disponible. Contrairement à Netcraft, elle s'intéresse aux serveurs, et pas aux sites.
Elle est en outre beaucoup plus complète.
http://www.securityspace.com/s_survey/data/index.html(...)

j'ai loupé quelque chose ?

Posté par Christophe (rOotix) GUILLOUX (Jabber id, page perso, ) le 04/03/2002 à 23:40. (lien). Évalué à 2.

quelqu'un peut m'expliquer ce qu'il comprend dans cette page :
http://uptime.netcraft.com/up/graph?site=www.walmart.com(...)
(www.walmart.com)

- comment on fait tourner IIS sur Linux ?

--
Site perso : http://rootix.info
Libre Attitude : http://libre-attitude.org

Revenir en haut de page