php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 12.01.2012, 09:27  
Erfahrener Benutzer
 
Registriert seit: 30.07.2008
Beiträge: 1.167
PHP-Kenntnisse:
Fortgeschritten
xm22 sorgt für eine eindrucksvolle Atmosphärexm22 sorgt für eine eindrucksvolle Atmosphärexm22 sorgt für eine eindrucksvolle Atmosphäre
Standard

Oder sehr einfach per apt-get unter Debian statt dem Compile-Gefummel
xm22 ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 12.01.2012, 10:10  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Zitat:
Zitat von xm22 Beitrag anzeigen
Oder sehr einfach per apt-get unter Debian statt dem Compile-Gefummel
einfachste Weg unter windows Zendserver updaten: Neustes ZendServer packet runterladen und ausführen -> auf Update klicken.

Kommt dem aufwand über apt-get gleich
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Alt 12.01.2012, 12:04  
Erfahrener Benutzer
 
Registriert seit: 28.05.2008
Beiträge: 2.094
PHP-Kenntnisse:
Fortgeschritten
rudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nett
Standard

Zitat:
Zitat von http://www.heise.de/open/meldung/PHP-5-3-9-Update-empfohlen-1407399.html
Die jetzt in Version 5.3.9 erschienene Skriptsprache PHP enthält mit max_input_vars eine Anweisung, mit der sich DoS-Angriffe (Denial of Service) auf Basis von Hash-Kollisionen vermeiden lassen. Bislang konnte man sich davor nur über die Sicherheitserweiterung Suhosin absichern
Macht es Sinn, mit php 5.3.9 immer noch Suhosin zu installieren?
__________________
++++ Wieder einer ins Netz gegangen: Phishers Fritz zufrieden ++++
Blog
rudygotya ist gerade online   Mit Zitat antworten
Alt 12.01.2012, 15:21  
meikel
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von xm22 Beitrag anzeigen
Oder sehr einfach per apt-get unter Debian statt dem Compile-Gefummel
Ein bißchen Arbeit muß man sich als Root schon machen, wenn man genau das PHP haben möchte, was man braucht.

Aus dem phpinfo() von fastCGI:
Zitat:
'./configure' '--prefix=/usr' '--datadir=/usr/share/php5' '--mandir=/usr/man' '--bindir=/usr/bin' '--with-libdir=lib64' '--sysconfdir=/etc/php5/fastcgi' '--with-config-file-path=/etc/php5/fastcgi' '--with-config-file-scan-dir=/etc/php5/conf.d' '--enable-cgi' '--disable-cli' '--with-readline=/usr' '--with-exec-dir=/usr/lib/php/bin' '--enable-re2c-cgoto' '--enable-intl' '--enable-libxml' '--enable-session' '--enable-shared' '--disable-static' '--with-mm' '--with-pcre-regex' '--disable-phar' '--enable-xml' '--enable-simplexml' '--enable-filter' '--disable-debug' '--enable-inline-optimization' '--disable-rpath' '--program-suffix=5' '--with-pic' '--enable-bcmath' '--enable-calendar' '--enable-ctype' '--enable-dom' '--enable-exif' '--enable-ftp' '--enable-mbstring' '--enable-mbregex' '--enable-pcntl' '--enable-posix' '--enable-shmop' '--enable-soap' '--enable-sockets' '--enable-sysvmsg' '--enable-sysvsem' '--enable-sysvshm' '--enable-tokenizer' '--enable-wddx' '--with-zlib' '--with-curl' '--with-zlib-dir=/usr' '--with-gettext' '--with-gmp' '--enable-hash' '--with-iconv' '--enable-json' '--with-libedit=/usr' '--with-mcrypt' '--with-mysql=/usr' '--with-mysqli' '--with-openssl=/usr' '--with-snmp' '--with-xmlrpc' '--enable-xmlreader' '--enable-xmlwriter' '--with-xsl' '--with-tidy=/usr' '--enable-dba' '--without-gdbm' '--with-cdb' '--enable-pdo' '--with-mysql=/usr' '--with-mysqli' '--with-pgsql=/usr' '--with-pdo_sqlite=/usr' '--with-pdo-mysql=/usr' '--with-pdo-pgsql=/usr' '--with-sqlite=/usr' '--with-imap=/usrincludeimap' '--with-imap-ssl=/usr' '--with-gd=/usr' '--enable-gd-native-ttf' '--with-xpm-dir=/usr' '--with-freetype-dir=/usr' '--with-png-dir=/usr' '--with-jpeg-dir=/usr' '--with-t1lib=/usr' '--enable-sqlite-utf8' '--enable-zip' '--enable-zend-multibyte' '--enable-pcntl'
und
Zitat:
/etc/php5/conf.d/bbcode.ini, /etc/php5/conf.d/bcompiler.ini, /etc/php5/conf.d/cairo.ini, /etc/php5/conf.d/http.ini, /etc/php5/conf.d/libevent.ini, /etc/php5/conf.d/svn.ini, /etc/php5/conf.d/timezonedb.ini, /etc/php5/conf.d/uploadprogress.ini
Zitat:
Zitat von rudygotya Beitrag anzeigen
Macht es Sinn, mit php 5.3.9 immer noch Suhosin zu installieren?
Egal, ob ich da falsch liege, aber ich hatte bisher wesentlich mehr Ärger MIT suhosin als ohne. KA, was die Familie Suhosin da geraucht hat...

Geändert von meikel (12.01.2012 um 15:23 Uhr). Grund: 2. Antwort hinzugefügt
  Mit Zitat antworten
Alt 12.01.2012, 15:35  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Zitat:
Zitat von meikel Beitrag anzeigen
Ein bißchen Arbeit muß man sich als Root schon machen, wenn man genau das PHP haben möchte, was man braucht.

Egal, ob ich da falsch liege, aber ich hatte bisher wesentlich mehr Ärger MIT suhosin als ohne. KA, was die Familie Suhosin da geraucht hat...
Hinsichtlich dem operating system embedding von PHP stimm ich dir da zu. Als exclusiv-Installation explizit für Apache nicht..

Auf Suhosin verzichte ich bspw. wenn ich eine PHP Version explizit fürs OS installier. Da juckt mich bruteforcing und dedicated denial of service attack protection eher weniger, da der großteil der Systemscripte eher Wartungsaufgaben übernehmen, kaum bis garkeine sind für Schutzmechanismen auch nur im Ansatz zuständig.
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:07 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum