Avatar billede serverservice Praktikant
10. januar 2009 - 17:35 Der er 8 kommentarer og
1 løsning

Opdatere apache 2.2.3 til version 2.2.11 (nyeste)

Jeg kan ikke få min debian til at opdatere apache til nyeste version med apt-get update - apt-get upgrade

jeg har tilføjet en linie i filen /etc/apt/sources.list ifølge http://debian.org/security 

jeg har hentet nyeste version 2.2.11.gz
Hvad skal jeg gøre og hvordan

MVH Dennis Hansen
Avatar billede lassebm Nybegynder
13. januar 2009 - 08:20 #1
Debian er ikke systemet med de nyeste versioner, medmindre man skifter til tesing eller unstable hvilket jeg ikke ville anbefale hvis du skal kører det som mere eller mindre særiøs server.

Debian sætter pålidelighed og stabilitet meget højt og derfor kan der meget ofte gå noget tid før disse opdateringer kommer i stable.

Pak filen ud:
tar zxfv 2.2.11.gz

Så plejer man at kunne lave en
#make
#make install

Alternativt noget configure nogen gange for at compile forskellige moduler med/uden. Men der ligger sikkert en readme du kan læse i.

Hver opmærksom på at det kan være at andre pakker er afhængige af apaches nuværende version, så hvis du opgradere den ene pakke manuelt, er du muligvis nødt til at opdatere nogen andre pakker manuelt også.
Avatar billede serverservice Praktikant
13. januar 2009 - 14:32 #2
Jeg fik at vide et sted at debian selv sørger for opdatering til mest stabile version - Noget der hedder backports - der er desuden en vejledning på apache hjemmesiden.

Skal jeg huske at undersøge en anden gang - den skal compiles med :/configure m.m inden make , make install.
Avatar billede lassebm Nybegynder
13. januar 2009 - 15:00 #3
Lyder som om det er pakker fra et andet mirror som man så henter og installere.

Er der nogen funktioner du ønsker i den nyere apache som mangler?
Høj sikkerhedsrisiko fejl kommer hurtigt med, også i stable.
Avatar billede serverservice Praktikant
13. januar 2009 - 15:11 #4
tja - ja/nej - jeg vill aber sørge for at sikkerheden var på plads og fik anbefalet nyeste version , men kan se at det er der taget hensyn til i Debian - så resten må jeg selv sætte op ved at konfigurere serveren , php og apache , mysql - så det er rimeligt ok.
Som du så I mine andre spm er jeg blevet hacket tidligere og er derfor nødt til at sætte sikkerhed påå og overvågning , men det bliver vel aldrig 100% ,men kun 99%sikkert.

Det vigtigste er og at siderne kan køre så det er tilfredsstillende med oppetid - oeg klart at jg får nogle utilgfredse kunder når siderne bliver registreret som spywaresider pga. deres kode.

MVH Dennis . og tak for hjælpen
Avatar billede lassebm Nybegynder
13. januar 2009 - 15:24 #5
Det bliver umiddelbart ikke mere sikkert end administratoren gør det til. :)
Det er svært at f.eks. sikre andre brugere imod SQL injection. Derfor sørg for at brugerne kun har adgang til deres egen database.

Sørg for at root ikke har ssh adgang direkte. Det har root som standard på debian.

Hvordan blev du hacket sidst, ved du det?
Avatar billede lassebm Nybegynder
13. januar 2009 - 15:25 #6
Var det en defacement?
Avatar billede serverservice Praktikant
13. januar 2009 - 15:37 #7
Sørg for at root ikke har ssh adgang direkte. Det har root som standard på debian.- Ok hvordan gør jeg det ?

Hvordan blev du hacket sidst, ved du det? - kan jeg ikke sige helt nøjagtigt , men de fik adgang til mine index.php og inde.htm filer. Jeg har et par stykker til at se på mine filer og en der vil se på mine logs når serveren er klar.

Det er webhotel på servage.net og mine sider kan du se på min hjemmeside- det er opensource - postnuke, oscommerce, e107 og cmssimple.
Avatar billede lassebm Nybegynder
13. januar 2009 - 15:44 #8
Hvis ssh daemon ikke er installeret er det ligemeget, men ellers gøres det i filen. /etc/ssh/sshd_config

Kig efter Authentication sektionen, og ret linjen som den ser ud som nedenfor.
PermitRootLogin no
Avatar billede serverservice Praktikant
13. januar 2009 - 18:34 #9
takker - kigger på den - godt det kun er mig der har adgang via firewallen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester