Mac Gyver 974 | e_esprit a écrit :
Tu peux tout mettre à jour
Le système, le apache, le MySQL (dans une moindre mesure) et PHP sont des logiciels critiques en terme de sécurité.
PhpBB et phpmyadmin (que tu as je l'espère "blindé" en terme de droits d'accès) encore plus, y a régulièrement de nombreuses failles publiées/corrigées.
Fais toujours un backup complet avant de te lancer, si jamais y a un truc qui merde, tu pourras toujours revenir en arrière si jamais tu n'arrives pas à t'en sortir (c'est le B A BA de l'admin).
Si tu en as la possibilité, fais toi une maquette avec les memes versions que l'actuelle, et tu vois comment ça se passe. Ensuite tu n'auras qu'à reproduire sur ton serveur de prod, avec un peu plus de confiance et la connaissance des points à vérifier/corriger.
|
Oula, seul phpBB est à jour actuellement Le seul blindage que j'ai eu le temps de faire jusque là, ce sont des mdp hyper long et complexe Bon, je vais me faire amha une copie complète du système tel qu'il est, y compris les données/bdd, sur une autre machine-clone, et y faire toutes les MAJ y compris le noyau (qui lui n'est carrément plus à jour depuis 1 an jcrois )
Edit:
Citation :
Server-Pentium-mmx ~ # emerge -av phpmyadmin
* IMPORTANT: 4 news items need reading for repository 'gentoo'.
* Use eselect news to read news items.
These are the packages that would be merged, in order:
Calculating dependencies... done!
[ebuild N ] virtual/httpd-php-5.3 0 kB
[ebuild NS ] dev-db/phpmyadmin-3.3.8 [3.2.2, 3.2.2.1] USE="-vhosts" 3,592 kB
Total: 2 packages (1 new, 1 in new slot), Size of downloads: 3,592 kB
Would you like to merge these packages? [Yes/No]
|
Hum, ça commence bien. Message édité par Mac Gyver 974 le 30-10-2010 à 17:53:32
|