nur Apache updaten ?

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Daether
Beiträge: 110
Registriert: 12.05.2006 18:37:04
Kontaktdaten:

nur Apache updaten ?

Beitrag von Daether » 15.10.2007 13:06:23

Hi,
ich habe einen Webserver auf dem ein Apache2 läuft mit der Version 2.0.54-5.
Nun gab es ein paar Einbrüche auf dem Server die anscheiend durch Sicherheitslücken zwischen dem Apache und PERL kamen.
nun wollte ich mit aptitude upgrade die Programme upgraden.
Da kam folgendes bei raus :

Code: Alles auswählen

The following packages have been kept back:
  adduser apache2 apache2-common apache2-mpm-prefork apache2-utils apt
  apt-utils aptitude at base-passwd bash bc bin86 bind9-host binutils bison
  bsdmainutils bsdutils bzip2 chkrootkit console-common console-tools
  coreutils cpio cpp cpp-3.3 cramfsprogs cron dash dc debianutils
  dhcp-client diff discover1 dnsutils dpkg dpkg-dev dselect e2fslibs
  e2fsprogs ed eject exim4 exim4-base exim4-config exim4-daemon-light
  fdutils file findutils finger flex fontconfig ftp g++ g++-3.3 gcc gcc-3.3
  gcc-3.3-base gdb gettext-base gnupg grep groff-base gs-gpl gzip hostname
  ifupdown imagemagick info initrd-tools initscripts iptables iputils-ping
  ispell joe klogd less libacl1 libapache2-mod-php4 libattr1 libblkid1
  libbz2-1.0 libc6 libc6-dev libcap1 libcomerr2 libconsole libdb1-compat
  libdb3 libdb4.2 libdb4.3 libdbd-mysql-perl libdbi-perl libdiscover1
  libevent1 libexpat1 libfontconfig1 libfreetype6 libgcc1 libgcrypt11
  libgd2-xpm libgdbm3 libglib2.0-0 libgpg-error0 libgpmg1
  libhtml-parser-perl libice6 libident libidn11 libjasper-1.701-1 libjpeg62
  libkrb53 liblcms1 libldap2 libldap2-dev liblocale-gettext-perl
  liblockfile1 liblzo1 libmagic1 libncurses5 libncursesw5 libnss-db
  libopencdk8 libpam-modules libpam0g libpaper1 libpcap0.7 libpcap0.8
  libpcre3 libperl5.8 libpng12-0 libpopt0 libreadline5 libsasl2 libsm6
  libssl0.9.7 libstdc++5 libstdc++5-3.3-dev libt1-5 libtext-charwidth-perl
  libtext-iconv-perl libtextwrap1 libtiff4 libunicode-string-perl
  libusb-0.1-4 libuuid1 libwrap0 libx11-6 libxext6 libxml2 libxpm4 libxt6
  libzzip-0-12 locales login logrotate lpr lsof m4 mailx make man-db mawk
  mc module-init-tools modutils mount mpack mtools mutt mysql-server-4.1
  nano ncurses-base ncurses-bin net-tools netbase nfs-common ntp ntp-simple
  nvi openssl passwd patch pciutils perl perl-base perl-modules perlmagick
  php4 php4-cli php4-common php4-gd php4-mysql pidentd portmap ppp pppoe
  pppoeconf procmail procps proftpd-ldap psmisc python python-newt rcs
  reportbug rsync sed sharutils snmpd ssh strace sysklogd sysutils sysvinit
  tar tasksel tcpd tcpdump tcsh telnet texinfo time traceroute ucf usbutils
  util-linux vim vim-common w3m webmagick wget whiptail whois xlibs-data
  zlib1g
The following packages will be upgraded:
  awstats base-config base-files console-data debconf debconf-i18n defoma
  dictionaries-common discover1-data doc-debian doc-linux-text grub gs
  gs-common gsfonts hotplug iamerican ibritish
  kernel-image-2.6.8-11-amd64-generic kernel-image-2.6.8-12-amd64-k8-smp
  libapr0 libdns16 libgnutls11 libhtml-tagset-perl libhtml-tree-perl
  libisc7 liblwres1 libmysqlclient14 libnet-daemon-perl
  libnet-whois-raw-perl libnet-xwhois-perl libpam-runtime libplrpc-perl
  libsnmp-base libss2 libtext-wrapi18n-perl liburi-perl libwww-cnic-perl
  libwww-perl linux-kernel-headers makedev manpages manpages-dev
  mime-support mysql-client-4.1 mysql-common-4.1 ncurses-term phpmyadmin
  pppconfig ssl-cert sysv-rc ttf-bitstream-vera wamerican
The following packages are RECOMMENDED but will NOT be installed:
  libcompress-zlib-perl libcrypt-ssleay-perl libft-perl libhtml-format-perl
  libmailtools-perl libmysqlclient14-dev lsb-base php4-mcrypt php5-mcrypt
  wbritish
53 packages upgraded, 0 newly installed, 0 to remove and 236 not upgraded.
Need to get 58,0MB of archives. After unpacking 9551kB will be used.
Do you want to continue? [Y/n/?] n
Jetzt habe ich 2 Fragen :
1. Wieso wird apache2 zurückgehalten ?
2. Wenn ich nur den Apache2 upgraden möchte, mit allen abhängigen Paketen, wie mache ich das ?

Spasswolf
Beiträge: 3472
Registriert: 30.11.2005 10:32:22
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Wald

Beitrag von Spasswolf » 15.10.2007 13:17:57

1. Der apache wird zurückgehalten, weil der apache 2.2 aus etch von vielen neuen Paketen abhängt. Um diese Abhängigkeiten aufz:ulösen brauchst du

Code: Alles auswählen

aptitude dist-upgrade
2. Wäre es auf Grund der erfolgten Einbrüche nicht besser den Server komplett neu mit etch aufzusetzen.

Daether
Beiträge: 110
Registriert: 12.05.2006 18:37:04
Kontaktdaten:

Beitrag von Daether » 15.10.2007 13:25:03

Problem liegt darin, das wir z.Zt. keinen Ersatzserver haben den ich dafür nutzen kann.

Und den Webserver für Kunden neu aufzusetzen ( was etwas dauert ) ist auch keine gute Lösung.

Antworten