RE: hacknutý Apache -> piratsky IRC server

Kovar Jan Kovar_J na tese.cz
Čtvrtek Únor 6 14:36:16 CET 2003


> > Apache? ten je IMHO bezpecny jiz nejaky rok, to moduly, ktere jste 
> > povolil, tam je to jine... - tipuji na mod_ssl... ostatne, 
> co se treba 
> > podivat do RedHat errata?
> >
> pokusil jsem se aktualizovat verzi Apache z 1.3.23-11 na 
> 1.3.27-2 tím, že jsem původní balíček odinstaloval a 
> nainstaloval nový. ... nastavení zůstalo stejné, ale stránky 
> jsem vůbec nerozjel - je třeba dodržet při aktualizaci nějaký 
> speciální postup? Nebo tam existují nějaké vazby, které je 
> třeba dodžet a povýšit verze ještě jiných balíčků? Od apache 
> jsem tam měl balíček pouze jeden. Po odinstalaci nového 
> balíčku a znovuinstalaci starého jsou opět stránky z 
> internetu vidět. Mám Rh 7.3

Smankote. Puste si rhn_register. Bude to chtit vyplnit par udaju a odesle to
nejaka data. Pak si pustte up2date a tahejte update, co to da. Hmm, ted mi
doslo, ze jako server tam asi nebudete mit X-ka, takze budete muset spustit
up2date v textovem rezimu. Takze man up2date (nemam tu zadny Redhat, abych
se podival) a updatovat, updatovat, updatovat. Kazdopadne se podivejte, co
vsechno vam tam bezi a zamyslete se nad tim, jestli je nutne, aby to tam
bylo. Napriklad, pokud pouzivate pouze staticke stranky, potrebujete mysql?
Vypnout vsechny sluzby, ktere nepotrebujete. (Samba, NFS atd)

TNX


Další informace o konferenci Linux