微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

php – 当存储库无法跟上版本时,如何在LAMP服务器上维护PCI合规性

我们运行Ubuntu Lucid 10.0.4作为LAMP环境的基础.我们正在尝试与PCI兼容,以便我们可以通过我们的服务器传递CC信息.我们在服务器上运行了一些第三方扫描,以开始认证过程,并遇到有关 PHP 5版本和Apache版本的错误.我们官方lucid存储库中托管的最新PHP版本比PCI合规性要求低约10个版本.

我们如何升级以保持最新的PCI合规性要求?

我们需要从PHP 5.3.2到PHP 5.3.15

以及apache 2.2.23

我已经广泛搜索一个答案,并没有找到一个现实的答案.有些人建议手动编译 – 这听起来像是一场噩梦,而其他人推荐使用PPA – 听起来不安全.我们应该做什么?

Enterprise Linux发行版通过将安全修复程序从新版本移植到您的发行版锁定的原始版本来解决此问题.您安装包含反向移植安全修复程序的更新系统软件包,并在您向合规供应商提交的报告中注明这一点.

您收到的每个潜在安全漏洞报告都应包含CVE编号.在Ubuntu Security Notices中查找此编号(请参阅Red Hat CVE(RHEL / CentOS))以确定系统所需的更新.

另外,如果您运行的是基于PHP的网站,除了安全修复程序之外,您还经常需要修复错误.发行版几乎从不分发错误修复更新,除非它们导致崩溃或安全​​问题,有时甚至不会.在这种情况下,使用跟踪所需PHP版本(例如5.3或5.4)而不是系统软件包的PPA通常更为明智.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返回预支付订单号的接口,目前微信支付所有场景均使用这一接口。下面介绍的是其中NATIVE的支付实现流程与PC端实现扫码支付流程
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返回预支付订单号的接口,目前微信支付所有场景均使用这一接口。下面介绍的是其中APP的支付的配置与实现流程
前言 之前做了微信登录,所以总结一下微信授权登录并获取用户信息这个功能的开发流程。 配置 1.首先得在微信公众平台申请一下微信小程序账号并获取到小程序的AppID和AppSecret https://mp.weixin.qq.com/cgi-bin/loginpage?url=%2Fwxamp%2F
FastAdmin是我第一个接触的后台管理系统框架。FastAdmin是一款开源且免费商用的后台开发框架,它基于ThinkPHP和Bootstrap两大主流技术构建的极速后台开发框架,它有着非常完善且强大的功能和便捷的开发体验,使我逐渐喜欢上了它。
之前公司需要一个内部的通讯软件,就叫我做一个。通讯软件嘛,就离不开通讯了,然后我就想到了长连接。这里本人用的是GatewayWorker框架。
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返回预支付订单号的接口,目前微信支付所有场景均使用这一接口。下面介绍的是其中JSAPI的支付实现流程
服务器优化必备:深入了解PHP8底层开发原理
Golang的网络编程:如何快速构建高性能的网络应用?
Golang和其他编程语言的对比:为什么它的开发效率更高?
PHP8底层开发原理揭秘:如何利用新特性创建出色的Web应用