[Technik] PHP-Versionen

Mika Fischer mika_fischer at gmx.net
Wed Jan 17 19:00:46 CET 2007


Mika Fischer schrieb:
> mir ist aufgefallen, dass die PHP-Installationen zur Benutzung als CGI
> nicht mehr aktuell sind.
> 
> Insbesondere PHP5 scheint mir nur in einer veralteten Version
> vorzuliegen (5.0.5 bzw. 5.1.1). In allen späteren Versionen wurden
> Sicherheitslücken behoben. Daher wäre es vielleicht ratsam auf die
> aktuellste Version upzudaten (5.2.0).
> 
> Wird daran schon gearbeitet?

Die Verschiebung nach technik@ scheint ja nicht viel gebracht zu haben...

Um nochmal klar zu machen, worum es mir geht:
h01:/usr/local/share/php/php5current zeigt im Moment auf Version 5.0.5,
installiert im September 2005(!).

Seit diesem Datum gab es bei Ubuntu (nur mal als Beispiel) sechs
security advisories, die PHP5 betrafen.

Das gibt mir als jemand, der das (wohl sichere, weil mit
Sicherheitsupdates versehene) mod_php wegen SafeMode nicht benutzen kann
ein etwas ungutes Gefühl.

Wenn eine Seite gehackt wird, ist das weder für den Besitzer noch für HS
schön. Ich versuche daher darauf zu achten, Updates immer zeitnah
einzuspielen. Daher wäre es auch wünschenswert ein sicheres PHP als CGI
zu haben...

Gruß,
 Mika


More information about the Technik mailing list