Infos et Mises à jour locales

Theme Chooser

graphite  green  orange  purple  yellow  grey

Stuff

Motorisé par Pivot - 1.40.5: 'Dreadwind'
Fil XML (RSS 1.0)
XML: Atom Feed
Valid XHTML 1.0 Transitional
Valid CSS
template by i-marco's choice

Mise a jour kernel et apache2

Le 14/06/08 mise à jour noyau : 2.6.25.6-vs2.3.x-vs2.3.0.34.11

Le 17/06/08 mise à jour apache2 : apache-2.2.9

Il semble qu'un probleme persiste avec apache2: en effet je retrouve dans les logs le message d'erreur suivant apres le apachectl graceful execute par le postrotate des logs:
[error] (9)Bad file descriptor: apr_socket_accept: (client socket)

Voir à ce sujet : https://issues.apache.org/bugzilla/show_bug.cgi?id=42829

Le probleme est que dans ce cas le fichier de log reste a 0 octet tant que apache n'a pas ete completement redemarre, ce qui est genant pour les stats par exemple...
Pour l'instant j'ai donc mis en place un cron qui redemarre apache quelques minutes apres la rotation des logs....

Keywords: apache_2.2.9_bad_file_descriptor

php5-cgi segfault error 4 in libidn.so.11.5.19

Ayant installé récemment egroupware dans un vserver et apres la mise a jour du noyau en 2.6.25.4 je trouvais des erreurs dans le kern.log :

  • php5-cgi segfault error 4 in libidn.so.11.5.19
  • php5-cgi segfault error 4 in libpthread-2.3.6.so
Apres quelques recherches, il s'avere que ce bug est reference chez php : http://bugs.php.net/40926

Pour contourner le probleme, j'ai simplement renomme / etc / php5 / conf.d / curl.ini en / etc / php5 / conf.d / zcurl.ini de facon a ce que cette extension soit chargee apres l'extension pgsql.

Mise a jour noyau 2.6.22.19 => 2.6.25.4

Dernier uptime : 75 jours !
Cela faisait un bail que je n'avais pas refait de mise a jour noyau sur la machine mais cote vserver il y a eu quelques flottements depuis le 2.6.22.19 (la branche 2.6.24 incluant de nouvelles fonctionnalites au niveau du scheduler) et d'apres ce que j'ai vu sur l'irc quelques manques de ressources cote developpeurs (manque de temps, manque de moyens etc...). La branche 2.6.23 a ete completement zappee ce qui n'est pas etonnant vu le peu de temps que ce noyau aura vecu.
D'ailleurs il semble que depuis quelques temps ce soit la course aux versions cote kernel... Bon ou pas ? A voir ...
Donc le dernier patch (patch-2.6.25.4-vs2.3.0.34.11.diff) meme s'il n'est que dans la branche developpement semble suffisamment stable pour etre utilise.

Les details ICI

jcb-explorer: faille de secu

En examinant comme chaque jour les logs http des portails, j'ai remarque qu'une ip (89.41.215.21 pour ne pas la citer :) tentait d'acceder regulierement a certains fichiers dans l'arborescence de jcb-explorer. Un petit tour sur le site de l'auteur (http://www.jcb-explorer.info) m'a rapidement confirme ce que je pensais: le petit malin tentait d'exploiter la faille de securite presentes sur les versions anterieures a la 7.20rc1-a.

Si vous utilisez cet outil je vous conseille vivement de le mettre a jour.

Mise a jour php 5.2.5 -> 5.2.6

Mise a jour effectuee sans problemes.

Le changeLog sur php.net

Un phpinfo apres compil

Le fichier de conf utilise

Mise a jour suphp

Mise a jour de securite sur suphp . Il est recommande d'upgrader vers la 0.6.3 rapidement.

* An attacker could create a symlink linking to a file of his own, then change the symlink to point to a file of another user and finally change the link back to a file of his own. This attack requires very accurate timing, because the link has to be changed twice at the right moments. However, if the attacker succeeds he can execute his own code with the permissions of a different user. This will be less harmful when suPHP is run in paranoid mode, as the attacker has to place his link in a directory that is associated with another user.

* There is a second vulnerability concerning symlinks that point to a directory. This vulnerability is even more harmful as the link has to be changed once only, which makes the timing much easier. As the other vulnerability this issue is most harmful if suPHp is running in owner mode.

Le site de suphp

Mise à jour noyau 2.6.22.18 => 2.6.22.19

Details de la config
Le .config utilise

Le dmesg

RESOLU : php-5.2.5 glibc detected

Eh bien oui, c'est enfin solutionné. Depuis la version 5.2.0 de php, il ne m'etait plus possible de compiler les extensions pgsql, snmp, mcrypt en dynamique.
Je devais les inclure dans le core php (en dur donc) mais cela n'a pas trop d'interet sur un site qui n'utilise que sqlite par exemple.
Apres pas mal de fouilles sur les forums et notamment celui de php, un type m'a conseillé de comparer mon fichier de configuration utilise et celui de dotdeb par exemple.

Excellente idée !!! Je devais probablement passer une option qui provoquait cette fameuse erreur : error glibc detected free()....

Apres comparaison des fichiers utilises, il semblerait que ce soit l'option --with-mm qui serait en cause.

Voici donc le nouveau fichier de configuration php5 utilisé
Et le phpinfo resultant

Mise à jour noyau 2.6.22.18

Le 11/02/08 mise à jour noyau cf http://www.frsirt.com/bulletins/13382

Mise à jour apache2 2.2.6 vers 2.2.8

Quelques infos supplémentaires sur la config

Keywords: apache_2.2.8_upgrade

Mise à jour noyau 2.6.22.16

Les détails sont ici

Mise a jour pivot

Passage en version 1.40.4 effectue le 06/12/07. (Lire la suite...)

Mise à jour noyau 2.6.22.9 => 2.6.22.14

Mise à jour de sécurité (voir les Changelog ci-dessous)

ChangeLog-2.6.22.10
ChangeLog-2.6.22.11
ChangeLog-2.6.22.12
ChangeLog-2.6.22.13
ChangeLog-2.6.22.14

Mise à jour php-5.2.5

Plus de détails ICI

Keywords: php_5.2.5_suhosin

Vmware device offlined

La version 1.0.4 de vmware-server présente un bug (?) au niveau du pilote scsi BusLogic. En effet le système tente de détecter des periphs /dev/sda a /dev/sdz qui n'existent pas.
Plusieurs remèdes :

Plus d'infos ici....

Keywords: vmware_server_1.0.1_bug_buslogic_device_offlined

mise a jour noyau 2.6.22.6 => 2.6.22.9

Version en cours depuis le system boot 2007-10-04 19:22 : Linux version 2.6.22.9-vs2.2.0.4
Rien de particulier...

Mise à jour noyau 2.6.22.2 => 2.6.22.6

Compil et upgrade effectuée. En cours de test...

patch vserver : patch-2.6.22.6-vs2.2.0.3.diff

Le dmesg
Le .config utilise

Voir les changelogs sur : http://www.kernel.org/

Keywords: noyau_2.6.22.2_2.6.22.6_vserver_patch_2.6.22.6_vs2.2.0.3.diff

Mise à jour php-5.2.3 => 5.2.4

Mise à jour OK.
Les détails ICI

Mise à jour noyau 2.6.22.1 => 2.6.22.2

Compil effectuée ce jour (13/08/07 12h00) avec le patch vserver 2.6.22.2-vs2.2.0.3. En cours de test.

mise a jour kernel 2.6.21.5 => 2.6.22.1

Quelques précisions
http://webpmenier.dynalias.net/yacs/articles/view.php?id=24

Keywords: kernel_2.6.22.1_vserver_vs2.2.0.2_rc1.diff

Calendar

« Juillet 2008
D L M M J V S
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Recherche

Archives

15 Nov - 21 Nov 2004
06 Déc - 12 Déc 2004
13 Déc - 19 Déc 2004
27 Déc - 02 Jan 2004
03 Jan - 09 Jan 2005
10 Jan - 16 Jan 2005
17 Jan - 23 Jan 2005
24 Jan - 30 Jan 2005
31 Jan - 06 Fév 2005
07 Fév - 13 Fév 2005
14 Fév - 20 Fév 2005
21 Fév - 27 Fév 2005
28 Fév - 06 Mar 2005
14 Mar - 20 Mar 2005
21 Mar - 27 Mar 2005
28 Mar - 03 Avr 2005
04 Avr - 10 Avr 2005
11 Avr - 17 Avr 2005
18 Avr - 24 Avr 2005
25 Avr - 01 Mai 2005
09 Mai - 15 Mai 2005
16 Mai - 22 Mai 2005
23 Mai - 29 Mai 2005
06 Jui - 12 Jui 2005
20 Jui - 26 Jui 2005
04 Jul - 10 Jul 2005
01 Aoû - 07 Aoû 2005
08 Aoû - 14 Aoû 2005
15 Aoû - 21 Aoû 2005
22 Aoû - 28 Aoû 2005
29 Aoû - 04 Sep 2005
05 Sep - 11 Sep 2005
12 Sep - 18 Sep 2005
10 Oct - 16 Oct 2005
17 Oct - 23 Oct 2005
24 Oct - 30 Oct 2005
31 Oct - 06 Nov 2005
07 Nov - 13 Nov 2005
21 Nov - 27 Nov 2005
28 Nov - 04 Déc 2005
27 Déc - 02 Jan 2004
02 Jan - 08 Jan 2006
09 Jan - 15 Jan 2006
06 Mar - 12 Mar 2006
13 Mar - 19 Mar 2006
20 Mar - 26 Mar 2006
10 Avr - 16 Avr 2006
17 Avr - 23 Avr 2006
24 Avr - 30 Avr 2006
01 Mai - 07 Mai 2006
08 Mai - 14 Mai 2006
22 Mai - 28 Mai 2006
05 Jui - 11 Jui 2006
26 Jui - 02 Jul 2006
03 Jul - 09 Jul 2006
24 Jul - 30 Jul 2006
14 Aoû - 20 Aoû 2006
21 Aoû - 27 Aoû 2006
04 Sep - 10 Sep 2006
11 Sep - 17 Sep 2006
25 Sep - 01 Oct 2006
16 Oct - 22 Oct 2006
30 Oct - 05 Nov 2006
06 Nov - 12 Nov 2006
20 Nov - 26 Nov 2006
04 Déc - 10 Déc 2006
11 Déc - 17 Déc 2006
18 Déc - 24 Déc 2006
26 Déc - 01 Jan 2005
01 Jan - 07 Jan 2007
08 Jan - 14 Jan 2007
15 Jan - 21 Jan 2007
05 Fév - 11 Fév 2007
19 Fév - 25 Fév 2007
05 Mar - 11 Mar 2007
19 Mar - 25 Mar 2007
26 Mar - 01 Avr 2007
09 Avr - 15 Avr 2007
23 Avr - 29 Avr 2007
30 Avr - 06 Mai 2007
07 Mai - 13 Mai 2007
28 Mai - 03 Jui 2007
11 Jui - 17 Jui 2007
18 Jui - 24 Jui 2007
09 Jul - 15 Jul 2007
16 Jul - 22 Jul 2007
13 Aoû - 19 Aoû 2007
27 Aoû - 02 Sep 2007
03 Sep - 09 Sep 2007
08 Oct - 14 Oct 2007
12 Nov - 18 Nov 2007
26 Nov - 02 Déc 2007
03 Déc - 09 Déc 2007
14 Jan - 20 Jan 2008
21 Jan - 27 Jan 2008
11 Fév - 17 Fév 2008
25 Fév - 02 Mar 2008
10 Mar - 16 Mar 2008
07 Avr - 13 Avr 2008
28 Avr - 04 Mai 2008
26 Mai - 01 Jui 2008
02 Jui - 08 Jui 2008
16 Jui - 22 Jui 2008