Страница 1 из 1
/usr/ports/www/tomcat6
Добавлено: 2010-05-31 13:13:01
lykich
Здравствуйте !!!!
FreeBSD 7.2-RELEASE-p7
/usr/ports/www/tomcat6
При попытке устанивить tomcat вот такая картина.
Код: Выделить всё
===> tomcat-6.0.26 has known vulnerabilities:
=> tomcat -- information disclosure vulnerability.
Reference: <http://portaudit.FreeBSD.org/3383e706-4fc3-11df-83fb-0015587e2cc1.html>
=> Please update your ports tree and try again.
*** Error code 1
Stop in /usr/ports/www/tomcat6.
Иду на
http://www.freebsd.org/cgi/query-pr.cgi ... &cat=ports
Не могу понять каким образом поправить ситуацию?
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 13:51:33
Dog
Код: Выделить всё
echo DISABLE_VULNERABILITIES=yes >> /etc/make.conf
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 14:35:16
lykich
Пасибо !!!!.Но вопрос остается может кто подскажет как глядя на
http://www.freebsd.org/cgi/query-pr.cgi ... &cat=ports пропатчить порт.
Гляжу я на патчи вот тут
http://svn.apache.org/viewvc?view=revis ... ion=936540
Не могу понять как мне сделать это?
Или для начала я должен установить пакет а потом его патчить этими патчами?
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 15:05:26
thefree
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 15:17:58
lykich
Can you update the ports or add the patch?
Thanks!
How-To-Repeat:
N/A
Fix:
Tomcat 6.0.x:
http://svn.apache.org/viewvc?view=rev&rev=936540
Tomcat 5.5.x:
http://svn.apache.org/viewvc?view=rev&rev=936541
Release-Note:
Audit-Trail:
Reply via E-mail
From:
dfilter@FreeBSD.ORG (dfilter service)
Date: Sat, 24 Apr 2010 21:15:07 +0000 (UTC)
niels 2010-04-24 21:14:58 UTC
FreeBSD ports repository
Modified files:
security/vuxml vuln.xml
Log:
Documented vulnerabilities in moodle, tomcat55, tomcat66 and cacti
PR: ports/146021
PR: ports/146022
Approved by: remko (secteam)
Security:
http://seclists.org/bugtraq/2010/Apr/200
Security:
http://docs.moodle.org/en/Moodle_1.9.8_release_notes
Security:
http://www.bonsai-sec.com/en/research/vulnerability.php
Revision Changes Path
1.2146 +95 -1 ports/security/vuxml/vuln.xml
_______________________________________________
cvs-all@freebsd.org mailing list
http://lists.freebsd.org/mailman/listinfo/cvs-all
To unsubscribe, send any mail to "
cvs-all-unsubscribe@freebsd.org"
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 15:23:27
thefree
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 16:58:56
lykich
portsnap fetch update
Так обычно делаю, только это не решает проблему,или вы о чем то другом?
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 17:13:26
thefree
lykich писал(а):portsnap fetch update
Так обычно делаю, только это не решает проблему,или вы о чем то другом?
ссылку сверху прочитайте про csup
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 17:40:11
lykich
Вас не затруднит пояснить о какой ссылке вы говорите. Если не трудно то конкретней.
Вы предлагаете обновить порты вместо portnap cvs ?
А какая разница собственно говоря ?
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 17:44:15
thefree
lykich писал(а):Вас не затруднит пояснить о какой ссылке вы говорите. Если не трудно то конкретней.
Вы предлагаете обновить порты вместо portnap cvs ?
А какая разница собственно говоря ?
разница в том что тар не стабильно генерируется.
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 18:11:44
Gerk
thefree писал(а):lykich писал(а):Вас не затруднит пояснить о какой ссылке вы говорите. Если не трудно то конкретней.
Вы предлагаете обновить порты вместо portnap cvs ?
А какая разница собственно говоря ?
разница в том что тар не стабильно генерируется.
максимум 3-6 часов разницы ИМХО не критично
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 19:53:25
thefree
Gerk писал(а):thefree писал(а):lykich писал(а):Вас не затруднит пояснить о какой ссылке вы говорите. Если не трудно то конкретней.
Вы предлагаете обновить порты вместо portnap cvs ?
А какая разница собственно говоря ?
разница в том что тар не стабильно генерируется.
максимум 3-6 часов разницы ИМХО не критично
хз хз хз и потом, cvs это исходники и удобнее
Re: /usr/ports/www/tomcat6
Добавлено: 2010-05-31 20:58:08
lykich
Обновился через cvsup предварительно удалив все в /usr/ports/
Результат тот же.3-6 часов как видимо не в этом дело.
Ответ тут
http://www.freebsd.org/cgi/query-pr.cgi ... &cat=ports
только понять его я пока не могу.
Re: /usr/ports/www/tomcat6
Добавлено: 2010-06-01 9:26:09
Gendos
Код: Выделить всё
=> Please update your ports tree and try again.
Так было сказано...... обновитесь хоть чем угодно, удалять старые исходники не надо...
На выбор что душе угодно, csup, svn....... Про обновление портов статья на сайте есть.