[PHP-users 9276] Re: php4のmake 時にエラーがでる

Masashi Ohba php-users@php.gr.jp
Fri, 09 Aug 2002 17:49:26 +0900


大場です。

石原 竜介 wrote;

>検証の為にインストールしているのでバージョンを
>替えるわけにはいかないので何かバージョンを
>替えないでインストールする良い方法はありません
>でしょうか。

自分でPHPのソースをいじれるならGIF、gifという単語が
ある部分を根こそぎ潰せば、gifを使う部分は無効に
できるかもしれません。

#C言語をロクに知らないのに
#そんなことをやった記憶が無きにしもあらず
#正常にコンパイルできたような気がしますが…うろおぼえ

PHPが古くて、gifを要求する→今のgdがgifを使えないという状況で、
現況のPHPにもgdにも手を入れられないってことなら
「そんな都合のいい方法なんか無いのでは?」と私は思います。

#「ある」という方がいたら正して下さい。

事情があって古いバージョンを使わなければならないなら
セキュリティホールやバグなどを潰すのも含めて
自力でソースの改造をするしかないでしょう。
実際に作業ができる人がいないと改造自体が困難かもしれませんが
それができるのがオープンソースの利点です。


ちょうど良く[PHP-users 9273]で加藤さんも指摘してますが
6月末くらいから、libc、Apache、PHP、openssh、openssl等
OSや運営の根幹にまで関わるような大物セキュリティホールが
立て続けに発覚して、昨日buildworld したのに今日もまたbuildworld
みたいに、世のサーバ管理者ってかなりの人がてんてこ舞いしてたと
思うんですよね…
(サーバ管理にはそういう仕事も含まれるのでしょうがないですが)

そういう仕事もしてる側から見て、これまでにもかなりの数の
「○○は穴があるからバージョン上げないとまずいですよ」という
メールが流れてるにもかかわらず、化石のようなバージョンを
使ってる人を見ると「なんだかなぁ…」と感じることは多いです。

閉じた環境なら問題無いですけど、こと、外部から見られる
マシンのソフトにセキュリティホールが見つかった時
お願いだから侵入をされたところだけの問題じゃなく
他所にも迷惑をかける可能性まで考慮して欲しいなぁと。

でも、サーバ機ってどうしても止められない場合もありますからね。
各々に事情があるのもわかります。頭痛の種>止められないマシン

#ただ、指摘されると「オレ様の環境にイチャモンつけるとは何様のつもりだ!」と
#キレる人が出てくることがたまにあるんだよな…

------------------------------------------------------------
大場正志(Masashi Ohba)
E-Mail  ohba@intelight.co.jp
(株) インテライト
http://www.intelight.co.jp
------------------------------------------------------------