[
自宅サーバーWebRing
┃
前
|ID=54
前後5表示
|
次
┃
乱移動
|
サイト一覧
]
このサイト内
書籍 DVD CD
Google(日本語)
Google(Web全体)
Google(イメージ)
Google(キャッシュ)
Yahoo! JAPAN
goo 英和
goo 和英
goo 国語
goo 新語
サイトマップ
リンク集
ダウンロード
フォーラム
Users Wiki
最新情報
TOP
»
UsersWiki
»
nao-pon
»
blog
» 2005-11-02 をテンプレートにして作成
|
一覧
検索
最新
ヘルプ
ページへ戻る
履歴
リンク元
印刷
PHPに"最悪"のセキュリティ・ホール!!
をテンプレートにして作成
UsersWiki
:nao-pon/blog/2005-11-02 をテンプレートにして作成
開始行:
**PHPに"最悪"のセキュリティ・ホール!!
#keyword()
RIGHT:&tag(自宅サーバー);
:参照先|[[PHPに“最悪”のセキュリティ・ホール,全ユーザーは...
なんと!&font(Red,b){$GLOBALS が書き換えられる};可能性が...
&font(Red,b,150%){かなり};、''まずい'' のじゃないかと思う。
PHP 4.4系列にすると、互換性の問題が出そうな気がするので、...
:パッチ提供元|[[PHP/patch/$GLOBAL保護パッチ:http://wiki.o...
:関連記事|[[yohgaki's blog - PHPの現行リリースに重大な脆...
うちは、PHP 4.3.11 なので、[[php-4.3.11-global.patch:http...
PHP 4.3.11 のソースコードを解凍したディレクトリに[[php-4....
# patch -p1 < php-4.3.11-global.patch
su で root になり、PHP のリビルドに必要なパッケージをイン...
# apt-get build-dep php
念のため、一般ユーザーに戻る。
# exit
元々のオプション(Vine 3.2)で configure
# ./configure --prefix=/usr \
--exec-prefix=/usr \
--bindir=/usr/bin \
--sbindir=/usr/sbin \
--sysconfdir=/etc \
--datadir=/usr/share \
--includedir=/usr/include \
--libdir=/usr/lib \
--libexecdir=/usr/libexec \
--localstatedir=/var/lib \
--sharedstatedir=/usr/share \
--mandir=/usr/share/man \
--infodir=/usr/share/info \
--prefix=/usr \
--cache-file=../config.cache \
--with-config-file-path=/etc \
--with-config-file-scan-dir=/etc/php.d \
--enable-force-cgi-redirect \
--disable-debug \
--enable-pic \
--disable-rpath \
--enable-inline-optimization \
--with-bz2 \
--with-db4=/usr \
--with-curl \
--with-exec-dir=/usr/bin \
--with-freetype-dir=/usr \
--with-png-dir=/usr \
--with-gd \
--enable-gd-native-ttf \
--with-gdbm \
--with-gettext \
--with-ncurses \
--with-gmp \
--with-iconv \
--with-jpeg-dir=/usr \
--with-openssl \
--with-png \
--with-regex=system \
--with-xml \
--with-expat-dir=/usr \
--with-dom=shared,/usr \
--with-dom-xslt=/usr \
--with-dom-exslt=/usr \
--with-xmlrpc=shared \
--with-pcre=/usr \
--with-zlib=/usr \
--with-layout=GNU \
--enable-bcmath \
--enable-exif \
--enable-ftp \
--enable-magic-quotes \
--enable-safe-mode \
--enable-sockets \
--enable-sysvsem \
--enable-sysvshm \
--enable-yp \
--enable-wddx \
--with-pear=/usr/share/pear \
--with-imap=shared \
--with-imap-ssl \
--with-ldap=shared \
--with-mysql=shared,/usr \
--with-pgsql=shared \
--with-snmp=shared,/usr \
--enable-ucd-snmp-hack \
--with-unixODBC=shared \
--enable-memory-limit \
--enable-shmop \
--enable-calendar \
--enable-dbx \
--enable-dio \
--enable-mcal \
--enable-mbstring \
--with-ttf \
--enable-discard-path \
--enable-xslt \
--with-xslt-sablot=/usr \
--with-namazu=/usr \
--with-kakasi=/usr \
--enable-zend-multibyte \
--with-mcrypt=shared,/usr \
--with-apxs=/usr/sbin/apxs
# make
su で root になってから
# make install
完了!Apache を再起動!
----
-&areaedit(uid:80,preview:5){情報提供,ありがとうございま...
#comment(btn:つっこみ)
----
終了行:
**PHPに"最悪"のセキュリティ・ホール!!
#keyword()
RIGHT:&tag(自宅サーバー);
:参照先|[[PHPに“最悪”のセキュリティ・ホール,全ユーザーは...
なんと!&font(Red,b){$GLOBALS が書き換えられる};可能性が...
&font(Red,b,150%){かなり};、''まずい'' のじゃないかと思う。
PHP 4.4系列にすると、互換性の問題が出そうな気がするので、...
:パッチ提供元|[[PHP/patch/$GLOBAL保護パッチ:http://wiki.o...
:関連記事|[[yohgaki's blog - PHPの現行リリースに重大な脆...
うちは、PHP 4.3.11 なので、[[php-4.3.11-global.patch:http...
PHP 4.3.11 のソースコードを解凍したディレクトリに[[php-4....
# patch -p1 < php-4.3.11-global.patch
su で root になり、PHP のリビルドに必要なパッケージをイン...
# apt-get build-dep php
念のため、一般ユーザーに戻る。
# exit
元々のオプション(Vine 3.2)で configure
# ./configure --prefix=/usr \
--exec-prefix=/usr \
--bindir=/usr/bin \
--sbindir=/usr/sbin \
--sysconfdir=/etc \
--datadir=/usr/share \
--includedir=/usr/include \
--libdir=/usr/lib \
--libexecdir=/usr/libexec \
--localstatedir=/var/lib \
--sharedstatedir=/usr/share \
--mandir=/usr/share/man \
--infodir=/usr/share/info \
--prefix=/usr \
--cache-file=../config.cache \
--with-config-file-path=/etc \
--with-config-file-scan-dir=/etc/php.d \
--enable-force-cgi-redirect \
--disable-debug \
--enable-pic \
--disable-rpath \
--enable-inline-optimization \
--with-bz2 \
--with-db4=/usr \
--with-curl \
--with-exec-dir=/usr/bin \
--with-freetype-dir=/usr \
--with-png-dir=/usr \
--with-gd \
--enable-gd-native-ttf \
--with-gdbm \
--with-gettext \
--with-ncurses \
--with-gmp \
--with-iconv \
--with-jpeg-dir=/usr \
--with-openssl \
--with-png \
--with-regex=system \
--with-xml \
--with-expat-dir=/usr \
--with-dom=shared,/usr \
--with-dom-xslt=/usr \
--with-dom-exslt=/usr \
--with-xmlrpc=shared \
--with-pcre=/usr \
--with-zlib=/usr \
--with-layout=GNU \
--enable-bcmath \
--enable-exif \
--enable-ftp \
--enable-magic-quotes \
--enable-safe-mode \
--enable-sockets \
--enable-sysvsem \
--enable-sysvshm \
--enable-yp \
--enable-wddx \
--with-pear=/usr/share/pear \
--with-imap=shared \
--with-imap-ssl \
--with-ldap=shared \
--with-mysql=shared,/usr \
--with-pgsql=shared \
--with-snmp=shared,/usr \
--enable-ucd-snmp-hack \
--with-unixODBC=shared \
--enable-memory-limit \
--enable-shmop \
--enable-calendar \
--enable-dbx \
--enable-dio \
--enable-mcal \
--enable-mbstring \
--with-ttf \
--enable-discard-path \
--enable-xslt \
--with-xslt-sablot=/usr \
--with-namazu=/usr \
--with-kakasi=/usr \
--enable-zend-multibyte \
--with-mcrypt=shared,/usr \
--with-apxs=/usr/sbin/apxs
# make
su で root になってから
# make install
完了!Apache を再起動!
----
-&areaedit(uid:80,preview:5){情報提供,ありがとうございま...
#comment(btn:つっこみ)
----
ページ名:
ぺージ情報
ぺージ名 :
nao-pon/blog/2005-11-02
ページ別名 :
未設定
ページオーナー :
nao-pon
閲覧可
グループ :
すべての訪問者
ユーザー :
すべての訪問者
編集可
グループ :
なし
ユーザー :
ゲスト
Counter: 0, today: 0, yesterday: 0
メインメニュー
ホーム
価格比較 百貨
UsersWiki
新規ページ作成
最新ページ一覧
全ページ一覧
全コメント一覧
ヘルプ
xpwiki
お問い合わせ
ファイルマネージャー
ログイン
ユーザー名:
パスワード:
パスワード紛失
|
新規登録
最近の更新
#recent(): You called me too much
オンライン状況
542 人のユーザが現在オンラインです。 (6 人のユーザが UsersWiki を参照しています。)
登録ユーザ: 0
ゲスト: 542
もっと...
サイト情報