Frontpage Extensions - Port - Compat3x

Thrasher

SystemBitch
Hi Volks


So ein "lieber Kunde" von uns hatte die Idee in seinem Jailhosting die Frontpage Extensions installieren zu lassen. Nun, dies währe ja kein Problem ABER ich komme da einfach nicht mehr weiter.... Hier mal das Grundproblem (.../ports/www/frontpage) :

su-2.05b# make install
===> frontpage-5.0.2.2623_1 depends on shared library: c.3 - not found
===> Verifying install for c.3 in /usr/ports/misc/compat3x
===> compat3x-i386-4.4.20020925 is forbidden: FreeBSD-SA-03:05.xdr, FreeBSD-SA-03:08.realpath - not fixed / no lib available.
*** Error code 1

Stop in /usr/ports/misc/compat3x.
*** Error code 1

Stop in /usr/ports/www/frontpage.


Ich hab schon alles vesucht.... und diese c.3 Datei...gehört die wirklich zu compat?... hab mir das Pack mal runtergeladen und darin war dieses file nicht enthalten. Sysinstall kann ich nicht gebrauchen da das "Jail"..keine Interfaces hat. somit scheitert sysinstall das er keine nic's habe.

Die Ports so weit, habe ich bereits upgedatet... das system aber nicht ... ist ein FreeBSD 4.9 und einer unserer Haupthosting Servern ... möchte da nicht gross am basis system rumschrauben :-)


Was würdet ihr mir empfehlen?....Trick's ?...

Danke vielmals, greetings Thrasher
 
Zuletzt bearbeitet:
Eine ähnliche Frage ist neulich auf einer der Mailinglisten gestellt worden. Die Antwort da lautete, dass der compat3x Port wohl auch weiterhin Forbidden bleibt, weil sich keiner die Mühe macht die vorhandenen Sicherheitslücken zu schliessen. Da die FP Extensions (*schauder*) aber anscheinend davon abhängig sind kannst du entweder compat3x trotzdem installieren oder die FP Extensions reparieren, oder die ganze Sache vergessen. Achja, du könntest natürlich auch versuchen die Sicherheitslücken in compat3x zu schliessen.

Ich würde aber dringslichst davon abraten auf einem öffentlichen Server compat3x einfach so zu installieren!
 
Salü Maledictus

Danke dir vielmals für deine Antwort. Nun, die Bugs zu fixen, Naja 3g*..da hab ich wohl nicht ganz das knowhow dazu.... und ICH persönlich verabschäufe die Frontpage extensions ...den ganzen windoof kram... aber der Kunde ist König.
Wir hatten dies eben füher auf diesen Cobalt Raqs ... darum wissen einige Kunden dies....

Nun, irgendwie muss ich es lösen.... ist doch immer so Cheffchen verkauft und verspricht die ganze welt und techi kanns dann wieder ausbaden und 10 mal nach rom fahren *g*....

hmmm, komm ich nicht anderst an diese libs ran ?.....

was ist den das Sicherheitsproblem dieser Libs?.... (oder wo kann ich dies nachlesen?)


danke für deine bemühungen

Thrasher
 
Steht oben in deiner Fehlermeldung:

FreeBSD-SA-03:05.xdr, FreeBSD-SA-03:08.realpath

Ich würde aber nicht drauf wetten, dass das alle sind.
 
Hi Trasher,

richtig dirty ist folgendes, compat3 laesst sich aber installieren.

Geh ins Makefile und kommentiere folgende Zeile aus:
FORBIDDEN= "FreeBSD-SA-03:05.xdr, FreeBSD-SA-03:08.realpath - not fixed / no lib available"

Danach laesst sich der Port installieren. Allerdings, und das sollte Dir ja klar sein, mit den entsprechenden Sicherheitsluecken. Also vorher Jail sichern, installieren und schauen, obs geht mit den elenden FP-Extensions. Viel Glueck!

Ich wuerde auf jeden Fall dem Koenigs-Kunden Bescheid geben, dass dadurch das System unsicher laeuft. Aber wenn er will....
 
Zuletzt bearbeitet:
Besser als an der Makefile rumzudoktern finde ich es z.B. mit
make -DNO_IGNORE -DDISABLE_VULNERABILITIES
 
Zuletzt bearbeitet:
N'Abend miteinander

so, hab gerade noch mein Vater auf den Flughafen gebracht..der fliegt mal so husch husch für 10 Tage in die Karibik... ;'( .... naja

ich denke besser nicht daran :-)

Also, zum FP Königsproblem..mal zum vornherein, ich hasse diese Dinger :zitter: aber eben. cheffchen meinte... nun, habe nun eure posts, noch ein paar mails aus der de-bsd mailinglist und dies ist genügend schock material mein cheffchen davon zu überzeugen, dass nicht nur ich dieser Meinung bin :D

ja ok, das mit dem Makefile hack wusste ich aber eben, wenn er mir es noch sagt :-) .... kommt mir nebenbei in den sinn das wir einige systeme haben mit den compat3 libs ...brauchen wir für Veritas Netbackup... uuuuuraltes teil...neue lizenz..schnell mal 80'000 zuzgl. 3 Jahre nachlizensieren ;'(

greetings und fettes dankeschön
 
Zurück
Oben