On Mon, Jun 13, 2005 at 12:42:12AM +0200, Martin Rieth wrote:
Moin Moin *,
auf meinem Server werden PHP-Seiten ab-und-zu zum Download angeboten. Im Quelltext. Das ganze ist nicht reproduzierbar und passiert eben manchmal und manchmal nicht. Bei den gleichen URLs !
Zu meinem Server: ich nutze SuSE 9.1, Apache 2.0.49 uname -a liefert: Linux h61579 2.6.5-7.151-default #1 Fri Mar 18 11:31:21 UTC 2005 i686 i686 i386 GNU/Linux
Einigermassen Zeitnah habe ich mit YOU ein Auto-Update gefahren. Der Kernel wurde aktualisiert und das neue PHP-Security-Update hat "angeblich" das php-recode ausgeschaltet.
Eine URL bei der es als Beispiel mal immer wieder den Quellcode gibt: http://menschenrechtsbund.metanormal.de/?p=2
Im Web, Google und SuSE Listen habe ich ewig viel Hinweise über fehlende Addtype-Einträge in den vhost.conf gefunden. Dies ist bei mir aber nicht die Ursache. Da diese vorhanden sind und vor den Updates auch alles lief. An dem Content der PHP-Seiten liegt es auch nicht, da auch ganz primitive PHP-Seiten davon betroffen sind.
Hilfe ist sehr willkommen.
Hallo Martin, nicht gut. Weisst Du, ob es sich vor dem YOU-Update genauso verhalten hat? Interessant waere auch zu wissen, ob der Bug mit den 4.3.11 Paketen vom FTP-Server auftritt (letztes Release aus der 4.3.x Reihe). Um das zu testen, muesstest Du sowohl Apache und libapr0 als auch die installierten PHP-Pakete von hier updaten: http://ftp.suse.com/pub/projects/apache/apache2/9.1-i386/apache2-2.0.54-0.1.... http://ftp.suse.com/pub/projects/apache/apache2/9.1-i386/apache2-prefork-2.0... http://ftp.suse.com/pub/projects/apache/apache2/9.1-i386/libapr0-2.0.54-0.1.... http://ftp.suse.com/pub/projects/apache/php4/9.1-i386/apache2-mod_php4-4.3.1... http://ftp.suse.com/pub/projects/apache/php4/9.1-i386/php4-4.3.11-0.1.i586.r... plus installierte php4-Module. Wenn noch andere Apache-Module installiert sind, muessten auch die ausgetauscht werden (oder waehrend des Tests deaktiviert). Siehe http://ftp.suse.com/pub/projects/apache/apache2/README Peter -- the pink machine that goes "ping" ate the big can of spam