Ubuntu php5-fpm сокет unix

Короткий ответ: ваш PDF-файл, вероятно, безопасен.

Ваш вопрос не специфичен для Ubuntu - однако - вы цитируете «информацию PDFiD» в VirusTotal отчет, который является просто полезными метаданными. Сканеры не обнаружили ничего вредоносного во встроенной JS, но инструмент метаданных просто говорит вам, что встроенные скрипты могут быть эксплоитом (например, укрывать нулевые дни пропущенных сканеров).

Вы может вручную пройти JS в PDF с сторонними инструментами в соответствии с https://security.stackexchange.com/a/2897, если вы заинтересованы.

Кроме того, вы можете просмотреть PDF с помощью клиент, который вообще не поддерживает сценарии, отрицая возможность вредоносного исполнения JavaScript.

23
задан 19 March 2012 в 02:28

1 ответ

В конфигурации по умолчанию до 12.10 Quantal PHP FPM настроен на прослушивание по TCP-порту 9000 по адресу 127.0.0.1. Это может быть изменено в /etc/php5/fpm/pool.d/www.conf.

Ищите строку:

listen = 127.0.0.1:9000

и измените ее на что-то вроде:

listen = /var/run/php5-fpm.sock

После выполнения поэтому перезапустите PHP FPM:

sudo /etc/init.d/php5-fpm restart

(примечание: [F5] разбит на Oneiric, поскольку он отправляет сигнал HUP на php5-fpm, что неверно. Он зафиксирован в Precise, отправив USR2, bugreport) .

Примечание: как упоминалось в @SpamapS (palingdrome: D), в новых версиях по умолчанию используются сокеты Unix, а не сокета tcp. См. bugreport , он был изменен в 12.10 Quantal.

33
ответ дан 25 May 2018 в 13:24
  • 1
    Просто примечание, точнее, php5-fpm фактически работает по сокету по умолчанию. ;) – SpamapS 28 April 2012 в 01:40
  • 2
    @SpamapS Я так не думаю, в журнале изменений ничего не говорится. Чтобы быть уверенным, я проверил пакет php5-fpm .deb для версии 5.3.10-1ubuntu3, и он все еще содержит listen = 127.0.0.1:9000. Возможно, вы уже изменили это и обновили, сохраняя при этом конфитюры? – Lekensteyn 28 April 2012 в 02:25
  • 3
    Ну нет, я отправил изменения в Debian, и они объединили его, но только с пакетами PHP 5.4. Фактически я ошибочно установил статус ошибки на pad.lv/900620 , поэтому спасибо за хедз-ап, верните его в Триад. Мы подберем его на следующем слиянии с Debian. – SpamapS 28 April 2012 в 05:53
  • 4
    В 14.04, по-видимому, по умолчанию используется сокет UNIX, поэтому все должно измениться. – jameshfisher 30 April 2014 в 14:47

Другие вопросы по тегам:

Похожие вопросы: