Re: apache & php setup entwanzen

From: Bernd Walter <ticso(at)cicely7.cicely.de>
Date: Tue, 21 Oct 2008 21:43:42 +0200

On Tue, Oct 21, 2008 at 09:19:24PM +0200, Marc Santhoff wrote:
> Am Dienstag, den 21.10.2008, 19:31 +0200 schrieb Bernd Walter:
> > On Tue, Oct 21, 2008 at 05:08:12PM +0200, Marc Santhoff wrote:
> > > Am Sonntag, den 19.10.2008, 17:42 +0200 schrieb Sebastian Ahndorf:
> > > > Du weißt schon, daß php4 keine Securityupdates mehr bekommt? Daher wäre
> > > > php5 wohl mittlerweile zu bevorzugen.
> > >
> > > Jetzt schon. ;)
> >
> > Naja - das einzig wahre Security_update_ für PHP funktioniert komplett
> > versionsunabhängig:
> > pkg_delete -f /var/db/pkg/*php*
>
> PHP begeistert mich auch nicht so, ich hab' selbst schon mitbekommen,
> daß der Server einer Site, die php einsetzte, alle paar Monate
> vorsätzlich geschreddert wurde. Glücklicherweise wird in diesem Fall die
> Software, wenn sie denn geeignet ist, wirklich nur in LAN benutzt.

Nun - PHP ist nicht pauschal unsicher, aber es hat ziemlich viele
Features, die es unerfahrenen Programmieren leicht machen sich in
falscher Sicherheit zu glauben.

> Selbstverständlich ist es möglich, daß ein externer Zugriff
> authentisierter und authorisierter Personen später wünschenswert wird,
> aber sicher wird das nicht öffentlich im Netz stehen sondern nur mit
> zusätzlichen Sicherheitsmaßnahmen passieren (VPN, ssh-Tunnel, ...).
>
> Für Alternativvorschläge bin ich natürlich offen, gibt es OSS mit dem
> Funktionsumfang von TUTOS ohne PHP?
>
> Auf meiner Liste steht noch mehr, Trac finde ich recht interessant, muß
> aber aus Modulen aus verschiedenen Quellen zusammengebaut werden.
> Hauptkriterium ist, daß der Funktionsumfang möglichst ohne zusätzliche
> Programmierung zur Verfügung stehen soll.

Ich kann mit den ganzen Buzzwords nicht viel anfangen.
Ich programmiere jedenfalls in C und C++ - je nachdem ob ich mich
auf einem Controller oder einem großen Rechner befinde.
Sicher nicht für jeden die beste Wahl.

-- 
B.Walter <bernd@bwct.de> http://www.bwct.de
Modbus/TCP Ethernet I/O Baugruppen, ARM basierte FreeBSD Rechner uvm.
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 21 Oct 2008 - 21:43:55 CEST

search this site