PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : phpBB Version aus Debian Sarge



kiker99
08.07.07, 22:16
Hallo,

ich habe einen Debian Sarge-Server aufgesetzt, auf dem phpBB als Forum zum Einsatz kommt. Wie so üblich habe ich dabei jetzt einfach mal die phpBB Version genommen, die mir apt-get anbietet.

Ich musste jetzt feststellen, dass diese Version 2.0.13-6sarge3 ist -aktuell ist 2.0.22!
Wie ist eure Erfahrung dazu? Ist die Debian-Version wirklich nicht zu gebrauchen? oder werden dort die Sicherheitslücken unabhängig von der jeweils aktuellen phpBB-Version gefixt?

EDIT: genauso ist es mit phpMyAdmin, die Debian Version ist 2.6.2-Debian-3sarge3, während die aktuelle 2.10.2 ist.
Könnt ihr gute Sicherheitsseiten empfehlen, wo man vllt auch über einen Newsletter immer auf dem aktuellen Stand in Sachen Sicherheitslücken ist?

lg
kiker99

psy
08.07.07, 23:23
Naja, Sicherheitslücken werden vom Debian-Securityteam schon behoben, schau doch mal auf http://www.us.debian.org/security/ nach, da gibts auch ein paar Meldungen zu phpbb.

Wieso hast du dir aber Sarge und nicht die aktuelle Stable-Version (Etch) installiert?

kiker99
09.07.07, 10:57
das System läuft auf einem vserver, es wurde nur Debian Sarge und nicht das neue Etch angeboten. Ist jetzt die Frage ob es problemlos geht, ohne Ausfälle auf Etch upzugraden. Wichtige Dienste sind vor allem apache2, php5 (als backport im moment), proftpd, mysql und natürlich sshd.

Same
09.07.07, 11:34
Also ich würde zusehen das du an die Etch Version rankommst oder halt eine ganz andere Distri.

kiker99
09.07.07, 14:34
hat denn jemand erfahrungen mit dem update? ist das schnell und problemlos erledigt in einer serverumgebung? php5 nutze ich ja bereits, sollte ja nicht allzu viel umstellung sein.

cane
10.07.07, 00:47
Wenn Du nichts gross ver****elt hast ist es unproblematisch.

Schau doch mal was andere dazu schreiben...

mfg
cane

kiker99
10.07.07, 18:46
Vermasselt sollte da gar nichts sein, ist ganz frisch aufgesetzt. Das einzig "komische" dürfte das php5-backport sein.
Ich werde deinen tipp beherzigen ;)

zyrusthc
10.07.07, 21:20
Vermasselt sollte da gar nichts sein, ist ganz frisch aufgesetzt. Das einzig "komische" dürfte das php5-backport sein.
Ich werde deinen tipp beherzigen ;)
Na dann sollte:
apt-get update
apt-get dist-upgrade

Dein Sarge auch ohne Probleme auf Etch updaten können...

Greeez Oli

psy
10.07.07, 22:32
Zieh aber vorher bitte Backups... :D