Ich habe mit YAST Sicherheitsupdate von Apache 1.3.27 durchgeführt. Seitdem laufen .cgi und .pl Scripte nicht mehr (interner Fehler 500). httpd.conf wurde beim Update nicht geändert und auch die script Rechte sind gleich geblieben (755). Error_log behauptet:
[Sat Nov 29 13:39:22 2003] [error] [client 80.184.215.158] Premature end of script headers: /home/www/web1/html/cgi-bin/yabb/YaBB.pl
[Sat Nov 29 13:39:24 2003] [error] [client 80.184.215.158] Premature end of script headers: /home/www/web1/html/cgi-bin/yabb/YaBB.pl
[Sat Nov 29 13:40:15 2003] [error] [client 80.184.215.158] Premature end of script headers: /home/www/web1/html/cgi-bin/gtchat/counter.pl
[Sat Nov 29 13:40:15 2003] [error] [client 80.184.215.158] unable to include "/cgi-bin/gtchat/counter.pl" in parsed file /home/www/web1/html/haupt.shtml
[Sat Nov 29 13:49:20 2003] [error] [client 80.184.215.158] Premature end of script headers: /home/www/web1/html/cgi-bin/gtchat/counter.pl
[Sat Nov 29 13:49:20 2003] [error] [client 80.184.215.158] unable to include "/cgi-bin/gtchat/counter.pl" in parsed file /home/www/web1/html/haupt.shtml
[Sat Nov 29 13:49:25 2003] [error] [client 80.184.215.158] Premature end of script headers: /home/www/web1/html/cgi-bin/gtchat/counter.pl
[Sat Nov 29 13:49:25 2003] [error] [client 80.184.215.158] unable to include "/cgi-bin/gtchat/counter.pl" in parsed file /home/www/web1/html/haupt.shtml
Nein, apache.spec und apache2.spec sehen fast gleich aus. Nur die Stelle wo der ./configure Teil steht, ist bei apache.spec bei ca. Zeile 300, nicht bei 350 wie bei apache2.spec
Wie ich im anderen Thread schon gepostet habe, habe ich auch das Update gemacht. Leider benutze ich kein .pl und .cgi, daher kann ich Dir nicht helfen, allen anderen sei gesagt: Bisher sonst keine Auffälligkeiten, nur eben ein Sicherheitsloch weniger ....
Outlaw wrote:Wie ich im anderen Thread schon gepostet habe, habe ich auch das Update gemacht. Leider benutze ich kein .pl und .cgi, daher kann ich Dir nicht helfen, allen anderen sei gesagt: Bisher sonst keine Auffälligkeiten, nur eben ein Sicherheitsloch weniger ....
Das ist aber lieb von dir :-D Ich habe es zweimal neu installiert und beim ./configure auf docroot geachtet (also dass /home/www drin steht statt /srv/www/htdocs), aber keine Chance. Zum Glück bekomme ich die suexec von meinem Provider. Das nächstemal warte ich, bis die anderen mit ihren Apache Updates Erfahrungen gemacht haben ;-)