カテゴリー
Windows

本家のお世話-#101。(PHP5.5.12へアップデート)

The same article in English

 PHP5.5.12 が Apr-30 21:11:32UTC に出ていたので,昨日,アップデートした。

 ChangeLog によれば, CVE-2014-0185 のパッチが入っている。当該ページに行っても,いまだに Description が ** RESERVED ** のままなのだが, PHP-FPM 関連のもので, Christian Hoffmann が報告したらしい。 php-fpm: privilege escalation due to insecure default config という彼のオリジナルメッセージがあった。それ以外では, php5embed.lib が再び同梱されるようになった。

 php.ini-production では,コメント行で2か所変更あり。コメント行なので,特に関係なし。 php5apache2_4.dll はオフィシャルバイナリに含まれているので,新旧のファイルを入れ替えて php.ini を放り込み, Apache をrestartするだけ。

 新規に導入する方は,必要なら「Windows7上にWamp系WebServerを建てる-#2。」を参考にしてください。

カテゴリー
Windows

本家のお世話-#100。(MariaDB10へアップグレード)

The same article in English
投稿アップデート情報  追記(6/30)

 3月31日に, MariaDB10 初の正式版が出たので,本日,自鯖上 (Windows7HP+SP1(x86)) の MariaDB を 10 にアップグレードしてみた。アップグレードなんだが,元が MariaDB5.5 なので,手順は前回のアップデートと変わらない。

 何はともあれ,バックアップ。特に, MariaDB と MyDB

 で,アップグレード。

  1. mariadb-10.0.10-win32.zip をダウンロード。
  2. Zip を展開。
  3. コントロールパネル >> 管理ツール >> サービス
    と行って, MyDB のサービスを停止。
  4. MariaDB の中身をすべて削除。その後, bin,include,lib,share の4つとライセンス関係のファイルを MariaDB の中にコピーする。
  5. コントロールパネル >> 管理ツール >> サービス
    と行って, MyDB のサービスを開始。

 以上。

追記(6/30):
 書き忘れていたが,アップグレード後,エラーログを見たら “Please use mysql_upgrade to fix this error.” が出ていると思うので, mysql_upgrade やること。

カテゴリー
Windows

本家のお世話-#99。(CVE-2014-0160 に対処のため Apache のアップデート)

The same article in English
投稿アップデート情報  追記(4/9)

CVE-2014-0160って?」で,どうしたらいいのと書いたばかりなのだが,素早い対処で Steffen が早速 Apache 2.4.9 available :: Updated を出してくれた。

 IPv6 Crypto apr-1.5.0 apr-util-1.5.3 apr-iconv-1.2.1 openssl-1.0.1g zlib-1.2.8 pcre-8.34 libxml2-2.9.1 lua-5.1.5 expat-2.1.0 と, openssl-1.0.1g でのビルドとなっている。

 アップデートのやり方自体はいつもと同じ。そんでもって,Changelog

 アップデート後, SSL 関係のキーとかも作り直したほうがいいという意見もあるようだから,それもあとでやっておくかな。

追記(4/9):
 SSL 関係のキーとかは夕べのうちに作り直した。

カテゴリー
Windows

本家のお世話-#98。(PHP5.5.11へアップデート)

The same article in English

 PHP5.5.11 が Apr-03 06:21:19UTC に出たので,アップデートした。

 ChangeLog によれば, CVE-2013-7345 のパッチが入っている模様。

 php.ini-production には,変更点なし。php5apache2_4.dll はオフィシャルバイナリに含まれているので,新旧のファイルを入れ替えて php.ini を放り込み, Apache をrestartするだけ。

 新規に導入する方は,必要なら「Windows7上にWamp系WebServerを建てる-#2。」を参考にしてください。

カテゴリー
Windows

本家のお世話-#97。(Apache 2.4.9へアップデート)

The same article in English

 Apache HTTP Server 2.4.9 が出たので,アップデート。 OpenSSL 関連で問題があったとかで, 2.4.8 はリリースされなかったので, 2.4.9 は 2.4.8 の変更も内包していることになる。

 VC11 用の httpd-2.4.9-win32-VC11.zip (16 Mar) を我が家用 ( Windows7 x86 ) にダウンロード。 Apache 2.4.x conf 情報が必要な方は,「Windows7上にWamp系WebServerを建てる-#1。」を見てください。

カテゴリー
Windows

本家のお世話-#96。(MariaDB5.5.36へアップデート)

The same article in English

 本日,自鯖上 (Windows7HP+SP1(x86)) の MariaDB を 5.5.36 にアップデートした。 Changelog は,こんな感じ。

 何はともあれ,バックアップ。特に, MariaDB と MyDB

 で,アップデート。

  1. mariadb-5.5.36-win32.zip をダウンロード。
  2. Zip を展開。
  3. コントロールパネル >> 管理ツール >> サービス
    と行って, MyDB のサービスを停止。
  4. MariaDB にある bin,include,lib,share の4つを,そっくり,新しいものと入れ替える。
  5. コントロールパネル >> 管理ツール >> サービス
    と行って, MyDB のサービスを開始。

 以上。

カテゴリー
Windows

本家のお世話-#95。(PHP5.5.10へアップデート)

The same article in English

 WOFF にはまってたので書き忘れたが, 3/10 に PHP5.5.10 にアップデートした。

 ChangeLog によると, CVE-2014-1943CVE-2014-2270CVE-2013-7327 のパッチが含まれているらしい。

 php.ini-production から,以下の 31 行が削除されている。うちのサーバには特に影響なし。
———————————————
; session.bug_compat_42
; Default Value: On
; Development Value: On
; Production Value: Off
———————————————
; session.bug_compat_warn
; Default Value: On
; Development Value: On
; Production Value: Off
———————————————
; PHP 4.2 and less have an undocumented feature/bug that allows you to
; to initialize a session variable in the global scope.
; PHP 4.3 and later will warn you, if this feature is used.
; You can disable the feature and the warning separately. At this time,
; the warning is only displayed, if bug_compat_42 is enabled. This feature
; introduces some serious security problems if not handled correctly. It’s
; recommended that you do not use this feature on production servers. But you
; should enable this on development servers and enable the warning as well. If you
; do not enable the feature on development servers, you won’t be warned when it’s
; used and debugging errors caused by this can be difficult to track down.
; Default Value: On
; Development Value: On
; Production Value: Off
; http://php.net/session.bug-compat-42
session.bug_compat_42 = Off
———————————————
; This setting controls whether or not you are warned by PHP when initializing a
; session value into the global space. session.bug_compat_42 must be enabled before
; these warnings can be issued by PHP. See the directive above for more information.
; Default Value: On
; Development Value: On
; Production Value: Off
; http://php.net/session.bug-compat-warn
session.bug_compat_warn = Off
———————————————

 php5apache2_4.dll はオフィシャルバイナリに含まれているので,新旧のファイルを入れ替えて php.ini を放り込み, Apache をrestartするだけ。

 新規に導入する方は,必要なら「Windows7上にWamp系WebServerを建てる-#2。」を参考にしてください。

 ついでに,phpMyAdmin も 4.1.9 にアップデートした。こちらも,新規に導入する方は,必要なら「Windows7上にWamp系WebServerを建てる-#3。」を参考にしてください。

カテゴリー
Windows

本家のお世話-#94。(PHP5.5.9へアップデート)

The same article in English

 Feb-06 00:36:12UTC に PHP5.5.9 が出た。

 ChangeLog によれば,十数個のバグフィックスが含まれているが,そのうちのいくつかは OPCache に関連している。というわけで,早速,アップデートした。

 いつもどおり,我が家用 (Windows7HP+SP1(x86)) として,VC11 x86 Thread Safe 版の php-5.5.9-Win32-VC11-x86.zip を落としアップデート。 VC11 がいるので,インストールがまだの場合は PHP のコンフィグの前に vcredist_x__.exe を入れておく必要がある。

 php.ini-production には何も変更はなかった。

 php5apache2_4.dll はオフィシャルバイナリに含まれているので,新旧のファイルを入れ替えて php.ini を放り込み, Apache をrestartするだけ。

 新規に導入する方は,必要なら「Windows7上にWamp系WebServerを建てる-#2。」を参考にしてください。

カテゴリー
Windows

本家のお世話-#93。(AWStats7.3へのアップデート)

The same article in English

 AWStats を 7.2 から 7.3 にした。変更点については, ChangeLog と 最新 features を!!

  1. 自鯖(Windows7HP + SP1 (x86))用に awstats-7.3.zip を落とす。
  2. Zip を展開。
  3. 次の4つのフォルダを新規の分で置き換える。 (Location:Drive_DC:awstatswwwroot)
         classes
         css
         icon
         js
  4. 次の3つのフォルダを新規の分で置き換える。 (Location:Drive_DC:awstatswwwrootcgi-bin)
         lang
         lib
         plugins
  5. 新しい awdownloadcsv.pl, awredir.pl and awstats.pl の1行目のパスを自鯖に合わせる。 (Location:Drive_DC:awstatswwwrootcgi-bin).
         #!/usr/bin/perl  —>  #!Drive_SV:/perl/bin/perl
    3ファイルを古いものと置き換える。
  6. awstats.MyDomain.com.conf は旧分から変更なし。

 新規導入の場合は, AWStats のドキュメントに, AWStats Installation, Configuration and Reporting というのがある。

 ついでに,以下もアップデートした。 ActivePerl は 12/26 にやった作業だが,書き忘れてたのでここに入れておく。 AWStats7.3 は PERL スクリプトだから, PERL のバージョン書いておかないとね。

  • ActivePerl-5.16.3.1603 —> ActivePerl-5.18.1.1800
  • phpMyAdmin-4.1.0 —> phpMyAdmin-4.1.6
  • mariadb-5.5.34 —> mariadb-5.5.35
カテゴリー
Windows

本家のお世話-#91。(PHP5.5.8へアップデート)

The same article in English

 Jan-09 18:16:03UTC に PHP5.5.8 が出た。少し,体調も戻ってきているので, PHP をアップデートした。

 ChangeLog によれば,十数個のバグフィックスと新実装が1つ含まれているようだ。新しい実装は CVE-2011-3379 というかなり古い脆弱性がらみのもので,徳丸さんの tumblr に情報があった。「PHP5.4.24、PHP5.5.8以降で、__autoloadのクラス名チェックが実装されることに

 いつもどおり,我が家用 (Windows7HP+SP1(x86)) として,VC11 x86 Thread Safe 版の php-5.5.8-Win32-VC11-x86.zip を落としアップデート。 VC11 がいるので,インストールがまだの場合は PHP のコンフィグの前に vcredist_x__.exe を入れておく必要がある。

 php.ini-production には何も変更はなかった。

 php5apache2_4.dll はオフィシャルバイナリに含まれているので,新旧のファイルを入れ替えて php.ini を放り込み, Apache をrestartするだけ。

 新規に導入する方は,必要なら「Windows7上にWamp系WebServerを建てる-#2。」を参考にしてください。