Re: Apache update

2006-08-04 Пенетрантность Никита

Vladislav Nikitin пишет:

В сообщении от 1 августа 2006 15:48 Mestiashvili, Alexander написал(a):

обясните плз , сейчас сделал apt-get update  apt-get upgrade , и мне
предлагают обновить apache , apache-common , но в security advisories
ничего про apache нет . почему так ?

Debian Security Advisory DSA 1131-1[EMAIL PROTECTED]
http://www.debian.org/security/ Steve Kemp
Aug 1st, 2006   http://www.debian.org/security/faq
--

Package: apache
Vulnerability  : buffer overflow
Problem-Type   : remote
Debian-specific: no
CVE ID : CVE-2006-3747
CERT advisory  : VU#395412
Debian Bug : 380231


там сломали что-то, обновляешься, в результате php не работает.

apt-get install apache2
Чтение списков пакетов... Готово
Построение дерева зависимостей... Готово
Будут установлены следующие дополнительные пакеты:
  apache2-common apache2-mpm-worker apache2-utils libapache-mod-php4 
php4-common php4-gd php4-mysql
Настойчиво рекомендуемые пакеты:
  apache2-doc php4-pear
Пакеты, которые будут УДАЛЕНЫ:
  apache2-mpm-prefork libapache2-mod-php4
НОВЫЕ пакеты, которые будут установлены:
  apache2-mpm-worker
Пакеты, которые будут обновлены:
  apache2 apache2-common apache2-utils libapache-mod-php4 php4-common php4-gd 
php4-mysql
обновлено 7, установлено 1 новых пакетов, для удаления отмечено 2 пакетов, и 11 
пакетов не обновлено.
Необходимо скачать 0B/2979kB архивов.
После распаковки объем занятого дискового пространства уменьшится на 1565kB.
Хотите продолжить? [Д/н] n
Аварийное завершение.

удаляет модуль php4, ставишь его вручную, и толку нет.



Re: Apache update

2006-08-04 Пенетрантность Alexander Gerasiov
Никита wrote:
 Vladislav Nikitin пишет:
 
 В сообщении от 1 августа 2006 15:48 Mestiashvili, Alexander написал(a):

 обясните плз , сейчас сделал apt-get update  apt-get upgrade , и мне
 предлагают обновить apache , apache-common , но в security advisories
 ничего про apache нет . почему так ?

 Debian Security Advisory DSA 1131-1   
 [EMAIL PROTECTED]
 http://www.debian.org/security/ Steve
 Kemp
 Aug 1st, 2006  
 http://www.debian.org/security/faq
 --


 Package: apache
 Vulnerability  : buffer overflow
 Problem-Type   : remote
 Debian-specific: no
 CVE ID : CVE-2006-3747
 CERT advisory  : VU#395412
 Debian Bug : 380231
 
 
 там сломали что-то, обновляешься, в результате php не работает.
Что-ты путаешь.
У меня все работает(с)
 
 apt-get install apache2
 Чтение списков пакетов... Готово
 Построение дерева зависимостей... Готово
 Будут установлены следующие дополнительные пакеты:
   apache2-common apache2-mpm-worker apache2-utils libapache-mod-php4
 php4-common php4-gd php4-mysql
 Настойчиво рекомендуемые пакеты:
   apache2-doc php4-pear
 Пакеты, которые будут УДАЛЕНЫ:
   apache2-mpm-prefork libapache2-mod-php4
 НОВЫЕ пакеты, которые будут установлены:
   apache2-mpm-worker
 Пакеты, которые будут обновлены:
   apache2 apache2-common apache2-utils libapache-mod-php4 php4-common
 php4-gd php4-mysql
 обновлено 7, установлено 1 новых пакетов, для удаления отмечено 2
 пакетов, и 11 пакетов не обновлено.
 Необходимо скачать 0B/2979kB архивов.
 После распаковки объем занятого дискового пространства уменьшится на
 1565kB.
 Хотите продолжить? [Д/н] n
 Аварийное завершение.
 
 удаляет модуль php4, ставишь его вручную, и толку нет.
Ну так ты устанавливаешь apache2-mpm-worker который конфликтует с
apache2-mpm-prefork от которого зависит libapache2-mod-php4

Пользуйся aptitude - он тебе все по-русски объяснит.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Apache update

2006-08-04 Пенетрантность Миронов М.С.

Никита пишет:

Vladislav Nikitin пишет:

В сообщении от 1 августа 2006 15:48 Mestiashvili, Alexander написал(a):

обясните плз , сейчас сделал apt-get update  apt-get upgrade , и мне
предлагают обновить apache , apache-common , но в security advisories
ничего про apache нет . почему так ?
Debian Security Advisory DSA 1131-1
[EMAIL PROTECTED]
http://www.debian.org/security/ Steve 
Kemp
Aug 1st, 2006   
http://www.debian.org/security/faq
-- 



Package: apache
Vulnerability  : buffer overflow
Problem-Type   : remote
Debian-specific: no
CVE ID : CVE-2006-3747
CERT advisory  : VU#395412
Debian Bug : 380231


там сломали что-то, обновляешься, в результате php не работает.

apt-get install apache2
Чтение списков пакетов... Готово
Построение дерева зависимостей... Готово
Будут установлены следующие дополнительные пакеты:
  apache2-common apache2-mpm-worker apache2-utils libapache-mod-php4 

   ^^   ^^

php4-common php4-gd php4-mysql
Настойчиво рекомендуемые пакеты:
  apache2-doc php4-pear
Пакеты, которые будут УДАЛЕНЫ:
  apache2-mpm-prefork libapache2-mod-php4
НОВЫЕ пакеты, которые будут установлены:
  apache2-mpm-worker
Пакеты, которые будут обновлены:
  apache2 apache2-common apache2-utils libapache-mod-php4 php4-common 

 ^^

php4-gd php4-mysql
обновлено 7, установлено 1 новых пакетов, для удаления отмечено 2 
пакетов, и 11 пакетов не обновлено.

Необходимо скачать 0B/2979kB архивов.
После распаковки объем занятого дискового пространства уменьшится на 
1565kB.

Хотите продолжить? [Д/н] n
Аварийное завершение.

удаляет модуль php4, ставишь его вручную, и толку нет.




Первое: Ты пытаешься использовать apache2-mpm-worker - вариант апача с 
нитками. Он не совместим с модулем для php.

Второе: Ты ставишь модуль для apache1 а используешь apache2

Тебе надо поставить apache2-mpm-prefork вместо apache2-mpm-worker и 
установить libapache2-mod-php4




Re: Apache update

2006-08-04 Пенетрантность Alexander Gerasiov
Миронов М.С. wrote:
 Никита пишет:

 apt-get install apache2
 Чтение списков пакетов... Готово
 Построение дерева зависимостей... Готово
 Будут установлены следующие дополнительные пакеты:
   apache2-common apache2-mpm-worker apache2-utils libapache-mod-php4 
 
^^   ^^
 
 php4-common php4-gd php4-mysql
 Настойчиво рекомендуемые пакеты:
   apache2-doc php4-pear
 Пакеты, которые будут УДАЛЕНЫ:
   apache2-mpm-prefork libapache2-mod-php4
 НОВЫЕ пакеты, которые будут установлены:
   apache2-mpm-worker
 Пакеты, которые будут обновлены:
   apache2 apache2-common apache2-utils libapache-mod-php4 php4-common 
 
  ^^
 
 php4-gd php4-mysql
 обновлено 7, установлено 1 новых пакетов, для удаления отмечено 2
 пакетов, и 11 пакетов не обновлено.
 Необходимо скачать 0B/2979kB архивов.
 После распаковки объем занятого дискового пространства уменьшится на
 1565kB.
 Хотите продолжить? [Д/н] n
 Аварийное завершение.

 удаляет модуль php4, ставишь его вручную, и толку нет.


 
 Первое: Ты пытаешься использовать apache2-mpm-worker - вариант апача с
 нитками. Он не совместим с модулем для php.
 Второе: Ты ставишь модуль для apache1 а используешь apache2
Ну не совсем так. Он ставит (не обновляет, а ставит) новую версию
apache2, который тянет за собой apache2-mpm-worker вместо того, чтобы
обновить apache2-mpm-prefork, что ведет к удалению пхп для апача 2.
А это ведет к тому, что по зависимостям нужет пхп4 и умный apt-get
пытается удослетворить зависимости установкой пхп для 1го апача (оно
где-то там унутре где неонка идет первым пунктом, а либапач2-мод-пхп4
только вторым). Он еще следом должет и первый апач потянуть, но в данном
случае первый апач похоже уже стоит. =\
 
 Тебе надо поставить apache2-mpm-prefork вместо apache2-mpm-worker и
 установить libapache2-mod-php4
Надо либо сказать upgrade, либо запустить aptitude и руками разрешить
все зависимости, либо сказать
apt-get install apache2 apache2-mpm-prefork


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Apache update

2006-08-04 Пенетрантность Никита

Миронов М.С. пишет:
Первое: Ты пытаешься использовать apache2-mpm-worker - вариант апача с 
нитками. Он не совместим с модулем для php.

Второе: Ты ставишь модуль для apache1 а используешь apache2


у меня нет worker'a, apache-mod-php4 стоял, не знаю кто его потянул по 
зависимостям,
сам я его не ставил, apache-common еще стоял зачем-то, видимо phpmyadmin 
понаставил.

dpkg -l | grep apache
ii  apache22.0.54-4   next generation, scalable, extendable web se
ii  apache2-common 2.0.54-4   next generation, scalable, extendable web se
ii  apache2-mpm-pr 2.0.54-4   traditional model for Apache2
ii  apache2-utils  2.0.54-4   utility programs for webservers
ii  libapache2-mod 4.3.10-15  server-side, HTML-embedded scripting languag




Тебе надо поставить apache2-mpm-prefork вместо apache2-mpm-worker и 
установить libapache2-mod-php4





сделал apt-get install apache2-mpm-prefork
Чтение списков пакетов... Готово
Построение дерева зависимостей... Готово
Будут установлены следующие дополнительные пакеты:
  apache2 apache2-common apache2-utils
Настойчиво рекомендуемые пакеты:
  apache2-doc
Пакеты, которые будут обновлены:
  apache2 apache2-common apache2-mpm-prefork apache2-utils

все обновилось нормально, спасибо.



Apache update

2006-08-01 Пенетрантность Mestiashvili, Alexander
Title: Apache update






обясните плз , сейчас сделал apt-get update  apt-get upgrade , и мне предлагают обновить apache , apache-common , но в security advisories ничего про apache нет . почему так ?




Re: Apache update

2006-08-01 Пенетрантность Vladislav Nikitin
В сообщении от 1 августа 2006 15:48 Mestiashvili, Alexander написал(a):
 обясните плз , сейчас сделал apt-get update  apt-get upgrade , и мне
 предлагают обновить apache , apache-common , но в security advisories
 ничего про apache нет . почему так ?
Debian Security Advisory DSA 1131-1[EMAIL PROTECTED]
http://www.debian.org/security/ Steve Kemp
Aug 1st, 2006   http://www.debian.org/security/faq
--

Package: apache
Vulnerability  : buffer overflow
Problem-Type   : remote
Debian-specific: no
CVE ID : CVE-2006-3747
CERT advisory  : VU#395412
Debian Bug : 380231
-- 
С уважением 
Владислав Никитин


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Apache update

2002-06-18 Пенетрантность Michael Vlasov


Добрый день !


Коллеги - никто патча на апач не видел еще ?
дырка то серьезная хотелось бы deb пакетом а не пересборкой вылечить.

http://www.security.nnov.ru/search/document.asp?docid=3090

-- 
Michael Vlasov , MICHAEL-RIPN, MVY162-RIPE
http://www.matrix.ru/michael, ICQ#12612617


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Apache update

2002-06-18 Пенетрантность Eugeny Nemo
   Je suis heureux de vous voir, Michael.

MV Коллеги - никто патча на апач не видел еще ?
MV дырка то серьезная хотелось бы deb пакетом а не пересборкой вылечить.

  http://SecurityLab.ru/?ID=31528R=0.ML.CGI :
=
Уязвимость была проверена на Apache 1.3.24. Хотя Apache для Windows и
UNIX тот же самый исходный код, но по словам x- force эксплуатация
этой уязвимости для UNIX платформ маловероятна.
=

  кому верить?

   Bonne chance!   
---[2:5080/[EMAIL PROTECTED]://mifi3.pp.ru][ICQ#151517229]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Apache update

2002-06-18 Пенетрантность Ilya Anfimov
On Tue, Jun 18, 2002 at 12:03:44PM +0400, Michael Vlasov wrote:
 
 
 Добрый день !
 
 
 Коллеги - никто патча на апач не видел еще ?
 дырка то серьезная хотелось бы deb пакетом а не пересборкой вылечить.
 
 http://www.security.nnov.ru/search/document.asp?docid=3090

 фигня.  DOS  при  массивной  атаке. Но при массивной атаке DOS в
большинстве случаев проще через скрипты организовывать.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Apache update

2002-06-18 Пенетрантность Wartan Hachaturow
On Tue, Jun 18, 2002 at 02:27:17PM +0400, Ilya Anfimov wrote:

  Коллеги - никто патча на апач не видел еще ?
  дырка то серьезная хотелось бы deb пакетом а не пересборкой вылечить.

http://www.renardias.com/debian/

Это unofficial.

--
Regards, Wartan.
Computers are not intelligent. They only think they are.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]