public marks

PUBLIC MARKS from camel with tags apache & obsfucator

28 November 2007 12:30

tekrat » Blog Archive » Apache Source Defense

(via)
Facebook est connu pour beaucoup de chose, mais aujourd'hui, je vous présente un de ses ingénieur et une de leur application, un peu à l'ombre de Brian Shire et du réseau social : c'est Lucas Nealan, que j'ai eu le plaisir de rencontrer à Washington et à Paris aussi. Sur son blogue, il présente apache-Source-defense : ce patch pour Apache est destiné à masquer le code PHP si ce dernier n'est pas exécuté par le serveur Apache. Cette situation peut sembler très rare, et elle l'est sûrement, mais quand Facebook doit gérer jusqu'à 4000 machines (si j'ai bien entendu), ils doivent avoir une solution particulière pour s'assurer que le code source PHP n'est jamais revélé, même en cas d'instabilité, d'erreur de manipulation ou autre événement de Dieu. Le patch est pour Apache 2, mais il semble portable pour Apache 1.