Am făcut un upgrade al unui server la Ubuntu 8.04 (era pe 6.06 LTS) și de când am terminat înjur copios. Rulez pe el apache2 și aveam încă din vremea când rula Debian pe el o serie de reguli în mod-security.
Pe 6.06 a mers perfect jucăria și-am avut în continuare mod-security instalat. Când am trecut la 8.04 s-a rupt filmul. mod-security nu mai există în repository-ul Ubuntu din cauza unor probleme legate de licențiere. Trec peste nervii de moment (că deh, trebuia să stau acum să scot regulile din fiecare vhost în parte în afară de alea din apache2.conf) și mă apuc să caut o alternativă. Eh, și-aci vine partea cu adevărat amuzantă. Alternativa ? Pula ! A fost până la feisty (parcă) un libapache2-mod-ifier (care făcea ceva similar dar la o scară mult redusă). Da’ în 8.04 a dispărut și ăla. În rest, apache-ul are librării pentru toate tâmpeniile posibile și imposibile. Inclusiv o librărie care conține un “Bit Torrent tracker for apache2 webserver”. Da’ un modul care să implementeze ceva legat de securitate nu.

Până la urmă am instalat de mânuță mod-security2 și-acu stau să refac regulile (că diferă de la vechiul mod-security, cum naiba). Și tre să-mi notez să țin minte data viitoare când fac upgrade ca să nu cumva să fut din dependințe la upgrade.

Să nu te caci în el de open-source câteodată ?