[질문] 제로보드 및 기타 보안 관련 버그에서...

tyroo의 이미지

혹시 근래의 제로 보드 관련 보안 버그가 일단 php.ini에서 fopen을 off 로 하면 근본적으로 해결이 되는 건가요?

일단 php 버전은 4,3.10 으로 업데이트 했습니다..
몇대는 4.3.3 혹은 4.3.5 이지만요...이거는 아파치를 예전에 static 모드로 설치를 한거라
apm 재설치의 압박 때문에...실은 업체에 양해 구하기가 좀 어려워서요...--;;;
그리고 제로보드 버전은 아직 pl4 입니다만...--;;;
암튼 일단 모든 서버의 fopen은 off 로 한 상태 입니다.

제로 보드 업데이트도 같이 해주는게 좋을까요?

codebank의 이미지

http://bbs.kldp.org/viewtopic.php?t=49907
http://bbs.kldp.org/viewtopic.php?t=49135
http://bbs.kldp.org/viewtopic.php?t=50150

pl5에 대한 언급같기는 하지만 어쨌든 한번 읽어보시는게 좋을것같네요.
제로보드라면

http://www.nzeo.com/bbs/zboard.php?id=cgi_download2

여기서 패치파일을 받아도 되지 않을까 싶네요.
물론 위의 게시물의 패치가 적용 안되어있는것 같기도 하지만...
패치파일이니 전체적인 변화는 없고 보안에 관련된 부분만 수정할겁니다.
업데이트라기보다는 패치이므로 빨리적용해주는게 좋을듯 싶은데요. :)

------------------------------
좋은 하루 되세요.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.