Board logo

标题: [发布] lanmp一键包题PHP版本漏洞更新及升级更新 [打印本页]

作者: admin    时间: 2015-5-28 17:10     标题: lanmp一键包题PHP版本漏洞更新及升级更新

此次主要更新了php的远程DOS漏洞及wdcp最新版本

关于PHP的远程DOS漏洞说明,可查看 http://www.wdlinux.cn/bbs/viewthread.php?tid=38423&highlight=


wdcp的更新请看 http://www.wdlinux.cn/bbs/thread-38460-1-1.html


以及php5.3.27版本更新为5.3.29版本


关于更多一健包的说明,请看 http://www.wdlinux.cn/bbs/thread-6292-1-1.html

对于新安装的系统,参考上面的下载直接安装就可以
对于已安装的系统及用RPM包安装的系统,及wdOS安装的系统,可使用如下脚本修复

SSH登录服务器
使用php-5.2.17版本的
wget http://down.wdlinux.cn/down/php_up5217_150424.sh
sh php_up5217_150424.sh
正常情况,编译完就可以


使用php-5.3版本的(支持5.3.27/5.3.29)
wget http://down.wdlinux.cn/down/php_up53_150424.sh
sh php_up53_150424.sh

对于php5.4/5.5版本的,可升级到最新的5.4.41/5.5.25版本就可以

对于php5.6版本的,可参考
http://www.wdlinux.cn/bbs/viewthread.php?tid=38431&highlight=
作者: wohuai    时间: 2015-5-28 19:14

403啊,是不是没上传完毕
wget http://down.wdlinux.cn/down/php_up5217_150424.sh
作者: admin    时间: 2015-5-28 22:55

可以了
作者: sunsuntech    时间: 2015-5-30 20:23

  支持支持。。
作者: yihongge    时间: 2015-5-30 21:36

Resolving down.wdlinux.cn... 119.146.223.143
Connecting to down.wdlinux.cn|119.146.223.143|:80... failed: Connection refused.

拒绝下载
作者: admin    时间: 2015-5-31 10:09

哪个?
作者: birch    时间: 2015-6-3 18:20

升级0603后 还是提示升级
作者: 佛心动    时间: 2015-6-3 22:15

我装的的是“lanmp_wdcp_v2.5快速安装RPM包”
http://www.wdlinux.cn/bbs/thread-4805-1-1.html


wget http://down.wdlinux.cn/down/php_up53_150424.sh
sh php_up53_150424.sh
升级后
检测漏洞还是存在
作者: admin    时间: 2015-6-3 23:17

回复 8# 佛心动


   rpm包安装的PHP是5.2不是 5.3
作者: 佛心动    时间: 2015-6-4 10:50

本帖最后由 佛心动 于 2015-6-4 10:57 编辑

回复 9# admin


我装了两次RPM包
第一次用5.2的 升级后检测漏洞依旧存在

第二次用5.3 升级后也是一样
作者: admin    时间: 2015-6-4 10:52

回复 10# 佛心动


   我意思是RPM安装的PHP是5.2你即用5.3的来升级,有用???
作者: 佛心动    时间: 2015-6-4 10:57

回复 11# admin


    升级包都是对应php版本
作者: zhoumo310    时间: 2015-6-5 12:22

来支持老大了,今天刚看到wdcp的补丁
作者: neos2014    时间: 2015-6-5 12:57

哎哎  这个5.2.17p1安装后  我再升级5.4   结果服务器重启 又回到5.2.17p1
作者: else    时间: 2015-6-5 13:18

本帖最后由 else 于 2015-6-5 13:39 编辑

https://portal.nsfocus.com/vulnerability/list/
升级了,用上面的检测地址,还是一样的!
php5.3这个更新了没有用呀
还是存在!
作者: zhoumo310    时间: 2015-6-5 14:01

回复 10# 佛心动


   我遇到的问题和你一样。打了补丁,检测仍然存在此漏洞
作者: kk520    时间: 2015-6-5 23:32

checking for jpeg_read_header in -ljpeg... yes
configure: error: libpng.(a|so) not found.
configure err

@admin   老大php-5.2.17升级出现这个提示是什么情况?应该怎么办
作者: xiaodongus    时间: 2015-6-9 19:12

回复 3# admin


   

checking for GD support... yes
checking for the location of libjpeg... yes
checking for the location of libpng... yes
checking for the location of libXpm... no
checking for FreeType 1.x support... no
checking for FreeType 2... yes
checking for T1lib support... no
checking whether to enable truetype string function in GD... yes
checking whether to enable JIS-mapped Japanese font support in GD... no
checking for fabsf... yes
checking for floorf... yes
configure: error: libjpeg.(a|so) not found.
configure err

怎么破?
作者: hxdnzxf    时间: 2015-6-18 12:19

PHP Version 5.2.17p1  打补丁后 检测漏洞还存在 !
作者: singo    时间: 2015-6-23 19:21

一直 失败  拒绝链接    nginx 也升级不了   php也升级不了
作者: singo    时间: 2015-6-23 19:42

知道升级不了的原因了  因为是 域名解析  WDCP 默认设置的 DNS是 8.8.8.8和 8.8.4.4   都是google 的dns    肯定是抽了  所以无法解析域名   导致 失效的  

然后我就把第一个改成了 本地的 dns   第二个还是 8.8.8.8    然后就升级成功了
作者: singo    时间: 2015-6-23 19:45

nginx 升级过了   php提示 拒绝链接 。。。
作者: singo    时间: 2015-6-23 21:11

求助啊  5.2.17  升级 以后     网站 502了
作者: hb139    时间: 2015-6-27 21:17

这个问题还是蛮多的啊 我也遇到了  网站 502了   查看是php-fpm启动不了了
作者: kaolawo    时间: 2015-6-29 15:44

我php 5.3的
更新了以后还是检测到漏洞,还有更新了以后php是什么版本的?还可以再继续更新下个版本吗?
作者: kaolawo    时间: 2015-6-29 18:32

回复 3# admin


   我php 5.3的
更新了以后还是检测到漏洞,还有更新了以后php是什么版本的?还可以再继续更新下个版本吗?
作者: meinvba    时间: 2015-8-11 19:42

这是个问题
作者: yonghui    时间: 2015-9-11 23:32

问题:

在Linux下安装PHP过程中,编译时出现configure: error: libjpeg.(a|so) not found 错误的解决办法

检查之后发现已经安装了libjpeg,但是在/usr/lib目录下没有libjpeg.so这个文件,在/usr/lib64下是有的,虽然使用–with-jpeg-dir=/usr/lib64 依然无效,最后用

[root@ www.linuxidc.com ~]#ln -s /usr/lib64/libjpeg.so /usr/lib/libjpeg.so

问题解决, libpng 报的错误解决方法一样
作者: wdcpma    时间: 2015-10-27 10:42

回复 3# admin


   这几天刚下载的  漏洞还有没有?
作者: wdcpma    时间: 2015-11-20 11:10

回复 1# admin


   数据库 版本 不知道下次有没有更新新级啊另外 后台PHP 不知道是不是可以单站点切换
作者: jokes    时间: 2016-6-27 17:30

怎么一直在编译啊。。都到感谢使用php 现在又来一遍。。




欢迎光临 WDlinux官方论坛 (http://www.wdlinux.cn/bbs/) Powered by Discuz! 7.2