Страница 1 из 1

Вопрос по портам...

Добавлено: 2006-10-09 9:33:54
proxy-man
Значит стоит у меня утилита на Фряхе такая, как portaudit , переодический сообщает мне про то, что кое-какое программное обеспечение имеет уязвимости. Я это дело исправляю следующим образом:

Код: Выделить всё

cvsup -g -L 2 ports-supfile
а потом шурую в каталог /usr/port/раздел/нужный_софт - удаляю старую версию и устанавливаю новую версию... Повер старой, новую не ставлю ибо как правило получается косяк - и старая не удаляется, и но новая толком не устанавливается...
Собственно теперь случай. Стоял у меня phpBB2 - форум на РНР (правда я с ним так толком и не разобрался - но все еще впереди :)) - получаю я сообщение, что в данном софте есть уязвимость, удаляю я этот порт, накатываю новые порты через

Код: Выделить всё

cvsup -g -L 2 ports-supfile
, иду в порты, в каталог с нужным софтом и получаю следующее сообщение, когда пытаюсь поставить новую версию приложения:

Код: Выделить всё

9:28#=> cd ./www/phpbb                                                                  /usr/ports
9:28#=> make                                                                  /usr/ports/www/phpbb
-------------------------------------------------------------------------
Perform a "make options" to see a list of available installation options.
-------------------------------------------------------------------------
===>  phpbb-2.0.21 has known vulnerabilities:
=> phpbb -- NULL byte injection vulnerability.
   Reference: <http://www.FreeBSD.org/ports/portaudit/86526ba4-53c8-11db-8f1a-000a48049292.html>
=> Please update your ports tree and try again.
*** Error code 1

Stop in /usr/ports/www/phpbb.
Ясно, что древо портов толком не обновилось, повторные попытки

Код: Выделить всё

cvsup -g -L 2 ports-supfile
- к успеху не привели... Какие будут соображения камрады?

Добавлено: 2006-10-09 9:39:17
Alex Keda
нет. это не дерево не обновилось - это те кто пишут phpBB2 не исправили уязвимость. жди.

Добавлено: 2006-10-09 9:57:44
proxy-man
lissyara писал(а):нет. это не дерево не обновилось - это те кто пишут phpBB2 не исправили уязвимость. жди.
вот бля... а как же быть? а есть ли возможность поставить заново программное обеспечение с уязвимостями?

Добавлено: 2006-10-09 9:59:32
Alex Keda
для этого portupgrade существует :)))
======
А вообще - есть ключик какой-то помнится...

Добавлено: 2006-10-09 10:02:56
proxy-man
lissyara писал(а):для этого portupgrade существует :)))
======
А вообще - есть ключик какой-то помнится...
Да про portupgrade я в курсе, ужо пользовал - во время тотального обновления (как последний раз это делал), кое-чего не так как нужно мне было собралось, потом долго не мог догнать чего то не работает, чего се не работает...