Назад | Перейти на главную страницу

Какие исправления следует применить к серверу ColdFusion 8

Недавно я унаследовал сервер, на котором работает ColdFusion 8, и полагаю, что на него, возможно, не были внесены обновления безопасности (согласно http://www.adobe.com/support/security/#coldfusion) довольно долгое время.

Установка Coldfusion - 8.0.1 (8,0,1,195765), но я не вижу другой информации, чтобы увидеть, какие исправления были установлены из 13, показанных на странице безопасности Adobe.

Есть ли способ узнать, какие исправления были установлены? Если нет, могу ли я сказать, какие мы включены в 8.0.1, чтобы мне не приходилось их включать?

Кроме того, похоже, что некоторые обновления содержат другие более старые - могу ли я уйти, установив только последнее обновление (указанное для исправления APSB11-14) или мне нужны еще некоторые?

Как сказал Шейн: «Было бы меньше усилий просто повторно применить все исправления». - правда и ложь. Вы столкнетесь со всевозможными странными проблемами, если сначала не вернете свою установку в состояние без исправлений. Гадость в том, что "нет хорошего и / или простого способа определить, какие патчи установлены"

вам нужно будет просмотреть каждый патч, исправление и накопительное обновление, прочитать его инструкции по установке и найти файлы, которые он предлагает вам заменить, и выполнить контрольную сумму для них, чтобы определить, были ли они исправлены или нет. В одном или нескольких накопительных обновлениях вы также обновили файлы CFIDE, надеюсь, последний администратор сохранил резервную копию.

Совет Adobe по исправлениям: «Если вы столкнулись с этой проблемой ... примените это исправление», если нет - не делайте этого, необходимо установить все исправления безопасности.

Удачи, я сам прошел по этому пути, и это действительно отстой, пытаясь выяснить, что / нужно установить ...

Это живая / производственная машина? Вы можете переустановить и исправить оттуда

-шон

Обновления безопасности ColdFusion обычно имеют форму «размещения этих новых файлов поверх старых версий» - для проверки вам, вероятно, потребуется выполнить сравнение размера или хэша новой / старой версий файлов.

Было бы меньше усилий просто повторно применить все исправления.

Некоторые обновления коснутся перекрывающихся файлов, но только в том случае, если этот файл необходимо обновить несколько раз - если файл коснулся несколько раз, тогда применяется только более новое обновление, но они не обязательно объединяются.