タグ

php5.3に関するecloudsのブックマーク (2)

  • PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439)

    PHP5.3.7のcrypt関数には致命的な脆弱性があります。最悪のケースでは、任意のパスワードでログインできてしまうという事態が発生します。該当する利用者は、至急、後述する回避策を実施することを推奨します。 概要 PHPのcrypt関数は、ソルト付きハッシュ値を簡単に求めることができます(公式リファレンス)。crypt関数のハッシュアルゴリズムとしてMD5を指定した場合、ソルトのみが出力され、ハッシュ値が空になります。これは、crypt関数の結果がソルトのみに依存し、パスワードには影響されないことを意味し、crypt関数を認証に用いている場合、任意のパスワードでログインに成功する可能性があります。 影響を受けるアプリケーション crypt関数を用い、ハッシュアルゴリズムとしてMD5を指定しているアプリケーション。 環境にも依存しますが、デフォルトがMD5の場合もあります。筆者のテスト環境

  • CentOS5.5からCentOS5.6へのアップグレードと、PHP5.3のインストール。 | Linuxサーバ設定メモ

    CentOS5.6がリリースされアップグレードできるようになってたので、そのメモ。 んで、PHP5.16→php5.3.3へアップグレードする方法。 CentOS5.5→CentOS5.6へのアップグレード方法。 yum clean all yum update glibc\* yum update yum\* rpm\* pyth\* yum clean all yum update mkinitrd nash yum update selinux\* yum update shutdown -r now <a href="http://wiki.centos.org/Manuals/ReleaseNotes/CentOS5.6" target="_blank">CentOS 5.6 Release Notes</a> 以上のコマンドを実行でいけるはず。 んで、PHP関連。 Apac

  • 1