przemek_nnd pisze:
choćby dlatego, że każda następna wersja ma poprawki np. php, apache, mysql - nie tylko na bezpieczeństwo ale i w funkcjonalności - zawsze można przejrzeć changelogi ze stron projektów, wówczas sam zadecydujesz czy warto czy nie

Popatrz, przejrzałem. A Ty przejrzałeś zależności do ssla?
Jeżeli o mnie chodzi to możesz zrobić sobie nawet paczkę z supertuxem na NND, ale ja nie wiem kto to potem ogarnie, jak klienci na serwerach będą mieli 100 różnych wersji paczek. A z problemami userzy przychodzą do developerów.
W NND raczej nie goni się za nowymi numerkami, jak już gdzieś wspominałem to nie arch.
Bo tak patrząc, to możemy sobie zrobić rolling release i zapomnieć o tym co się dzieje z paczkami, same będą się przekompilowały.
To jest tylko moje zdanie.
// EDIT:
Widzisz, dlaczego zwracam na to uwagę:
Cytuj:
Apache/2.2.4 (Unix) DAV/2 mod_ssl/2.2.4 OpenSSL/0.9.8e Server at 83.17.13.198 Port 80
Może by jeszcze podać adres do exploita? Wiem, że brałeś przeze mnie przygotowany httpd.conf ale z repo testing a pakiet jest już skończony praktycznie. Jak tylko uporamy się z pewnymi problemami paczka pojawi się w repozytoriach testowych z wieloma poprawkami.
Teraz tylko zauważ: ktoś wgra Twoją paczkę, i jako że ma ona nowszy numerek od mojej (a błędy ze starej wersji) to będzie mu ten błąd (jak i parę innych, które udało mi się znaleźć od wersji z której korzystałeś) wisiał aż do wypuszczenia do repozytoriów apache 2.2.4, a nie planuję tego na razie wprowadzać.
Zwracam jeszcze raz uwagę na to co zrobiłeś z sslem, i pytam czy zadbałeś o zależności (których ssl ma całą masę).
http://forum.freesco.pl/viewtopic.php?t=14948
Proponuje, chociażby tu, zakończyć OT.
_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań