Gentoo Archives: gentoo-user-ru

From: Alex Efros <powerman@××××××××××××××××××.com>
To: gentoo-user-ru@l.g.o
Subject: Re: [gentoo-user-ru] hardened: штормовое предупреждение
Date: Fri, 06 Mar 2009 23:11:07
Message-Id: 20090306231104.GB2278@home.power
In Reply to: Re: [gentoo-user-ru] hardened: штормовое предупреждение by Alex Efros
1 Hi!
2
3 On Fri, Mar 06, 2009 at 05:41:52AM +0200, Alex Efros wrote:
4 > > После обновления ядра с 2.6.26-hardened-r9 на 2.6.27-hardened-r8 куча
5 > > perl-скриптов упала при запуске по segfault.
6 > >
7 > > Проблема оказалась в модуле Math::Pari, который начал конфликтовать с PaX
8 >
9 > К сожалению, этим проблемы с ядром 2.6.27-hardened-r8 не ограничились.
10 > Перестали работать ioncube и zendoptimizer. Как это обойти я пока не
11 > разобрался, пришлось откатиться на предыдущее ядро.
12 >
13 > Вообще надо отметить, таких проблем при обновлении (фактически - перестали
14 > запускаться perl и apache, т.е. по сути обновление Gentoo убило нафиг сервер)
15 > уже много лет небыло... :(
16
17 Для тех, кто не подписан на gentoo-hardened - найден workaround для этой
18 проблемы (обозванной "древним багом в glibc").
19
20 1) собираем командочку execstack (очень осторожно, т.к. ставить пакет
21 prelink мне что-то не хочется... особенно учитывая что он несовместим с
22 hardened)
23 # emerge -f prelink
24 # cd /usr/src
25 # tar xjvf /usr/portage-distfiles/prelink-20071009.tar.bz2
26 # cd prelink
27 # ./configure && make
28
29 2) фиксим проблемные либы:
30 # /usr/src/prelink/src/execstack -c /usr/lib/perl5/site_perl/5.8.8/i686-linux/auto/Math/Pari/Pari.so
31 # /usr/src/prelink/src/execstack -c /usr/local/ioncube/ioncube_loader_lin_5.2.so
32 # /usr/src/prelink/src/execstack -c /usr/local/Zend/lib/ZendExtensionManager.so
33 # /usr/src/prelink/src/execstack -c /usr/local/Zend/lib/ZendExtensionManager_TS.so
34 # /usr/src/prelink/src/execstack -c /usr/local/Zend/lib/Optimizer-3.3.0/php-5.2.x/ZendOptimizer.so
35
36 Остаётся надеяться, что этот "баг в glibc" будет как-то обойдён в
37 следующей версии hardened-sources.
38
39 --
40 WBR, Alex.

Replies

Subject Author
Re: [gentoo-user-ru] hardened: штормовое предупреждение "Aleksey V. Kunitskiy" <alexey.kv@×××××.com>
Re: [gentoo-user-ru] hardened: штормовое предупреждение Sergiy Borodych <bor@×××××××××.ua>
Re: [gentoo-user-ru] hardened: штормовое предупреждение Alex Efros <powerman@××××××××.name>