Suhosin schon installiert ?

sxx128

New Member
Hallo miteinander,

ich kämpfe nun schon einige Tage mit der Sicherheit meines VServers natürlich bin ich diesbezüglich auch über Suhosin gestolpert und hab mir aber vorher schon mal mit phpinfo mein Apache Environment angeschaut. Ich bin nun ziemlich verwundert was ich unter ServerSoftware gelesen habe

Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g

Das bdeutet ja, daß Suhosin schon bei mir installiert ist ? Ich hab mein VServer gestern neu installiert ..

Grüße
sxx128
 
Beachte bitte dass Suhosin in 2 Teilen kommt:

The first part is a small patch against the PHP core, that implements a few low-level protections against bufferoverflows or format string vulnerabilities and the
second part is a powerful PHP extension that implements all the other protections.

Viele Distributionen (wie auch Debian und Ubuntu) implementieren bereits den Patch in den vorkompilierten Binarys, aber die Extension muss manuell installiert werden.
 
Back
Top