実は WWW サーバーの設定でひどい勘違いをしていて (何をやったか書きたくない)、 大学で実施しているセキュリティ・チェックに引っかかって、 改善勧告をもらい、あわてて対応した、ということがあった。
Apache, SSH については MacPorts でインストールしていて、 アップデートは頻繁にやっているので、 古いものを使っているため脆弱性を放置、ということはないと考えているのだが、 「大丈夫」と思い込んでいるのが一番危ないので、 日常的に自己チェックするようにしよう。
そういうわけで、 メーリング・リストに入ることにした。
(2025/12/14追記) ばたばたやってから3週間ほど経過。うっかりしていたことが判明した。 12/5 付けで、 Apache 2.4.66 がリリースされたというメールが入っていたのに気づかなかった。 やれやれ。10日近く経っているから、もしかして更新されているかな?
サーバー% httpd -v Server version: Apache/2.4.66 (Unix) Server built: Dec 4 2025 15:04:46 |
サーバー% ls -l /opt/local/bin/httpd -rwxr-xr-x@ 1 macports wheel 617160 12月 6 20:00 /opt/local/sbin/httpd* |
MLのチェックは引き続きやるけれど、 MacPorts の更新を怠らなければ大丈夫のようだ。
sudo port selfupdate sudo port upgrade apache2 |