Apache 1.3系最後となる「Apache HTTP Server 1.3.42」リリース 15
ストーリー by hylom
/.Jも1.3系だったりする 部門より
/.Jも1.3系だったりする 部門より
あるAnonymous Coward 曰く、
Apache Software Foundationが2月3日、バージョン1.3系最後となる「Apache HTTP Server 1.3.42」をリリースした(SourceForge.JP Magazine、本家/.記事)。
以後、Apache 1.3系に対しては深刻なセキュリティ問題に対するパッチのみを提供するとのこと。Apacheでは2.2系への移行を推奨している。
ただ、さまざまな問題によりApache 2系へのアップデートが難しいユーザーも少なくないのではないだろうか。これからの対処が心配である。
ちなみに本家/.は#31015436にあるように、Apache 1.3.41で稼働しているそうだ。また、/.Jは1.3.34。Apache 1.x系向けのモジュールを使っているため、簡単には2.xに移行できないらしい。
64bit マシン? (スコア:3, 参考になる)
ここからたどって [apache.jp]修正されたCVE [nist.gov]を斜め読みすると、64bit マシン で mod_proxy を有効にしているときに問題があるらしい。
それ以外にも修正 [apache.org]が入っているようだが、重要なところは以上のとおり。
あ、sizeof(int) < sizeof(long) のときに問題になるのか。
でも、64bit マシン使ってる人なら、さっさと 2.2 系へ移行した方が賢明なんじゃないかな。
Re: (スコア:0)
> あ、sizeof(int) sizeof(long) のときに問題になるのか。
ではLLP64なWin64では問題なし?
# それよりWindows版ApacheはいつになったらIPv6を既定で有効にしてくれるんだ
Re: (スコア:0, オフトピック)
Re: (スコア:0, オフトピック)
2008-01-19…? (スコア:1)
> Apache 1.3.42 Released 2008-01-19
ってあるんですが……、日付更新忘れ??
にゃー。
mod_perlが問題 (スコア:1)
mod_perl 1.x系と2.x系では互換性がないのが問題。
/.クラスのコード量になると、移行は結構大変なんじゃないかな。
Re:mod_perlが問題 (スコア:1, すばらしい洞察)
挙動ってどれだけ違う?
さらにはcgiモード時ではさらに挙動が違う?
Re: (スコア:0)
いいこと思いついた。
サイトを運営するコードを公開してみんなで修正すればいい。
気のついたところを少しずつ直せばゆっくりとでも進歩するよね。
せっかくだから、ソースコードをみんなでいじくりまわした履歴を管理するサイトも作ったらいいんじゃね?
なにかしら変化があると登録したメンバには一斉にメール送ってくれると嬉しい。
こういうしくみに気の利いた名前をつけたら広まるんじゃないかな。
Re:mod_perlが問題(たぶん既出) (スコア:3, 興味深い)
サイトの管理者、関係者が中心になって
1.3系列がforkされる、なんて動きが
これから出てくるかもしれませんね。
独自にpatchを当てている人もいるでしょうし。
…例によってただの妄想です。
Re:mod_perlが問題(たぶん既出) (スコア:2, すばらしい洞察)
Re: (スコア:0)
> 1.3系列がforkされる、なんて動きが
> これから出てくるかもしれませんね。
つ[OpenBSD] [openbsd.org]
どっかで聞いた話 (スコア:0)
> Apache 1.x系向けのモジュールを使っているため、簡単には2.xに移行できないらしい。
Firefox 2.x系向けの拡張機能を使っているため、簡単には3.xに移行できないらしい。
以前にも一度アップデートしないって言わなかったけ? (スコア:0)
Re: (スコア:0)
新しい機能はもう1.3に追加しないとは言ってたけどアップデートしないと言ったのは初めて。
Re: (スコア:0)