Toon posts:

RedHat packages + security

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik draai redhat 7.3 op mijn server. Nou zijn er verschillende exploits etc.
bekend voor bijv. apache 1.3.23, die standaard in redhat 7.3 draait. Ik heb
al de standaard versie geupgrade met de update die op de redhat errata
pagina stond, maar blijf dus nog 1.3.23 houden. Zijn de nieuwste packages
( nou denk ik aan ssh/apache/bind/php etc..) ergens op het internet
downloadbaar? Moeten dus wel packages voor redhat zijn.. Of moet ik gaan
compileren?

Verwijderd

Die packages hebben de bugfixes wel geintegreerd mag je aannemen. Het niet upgraden van de volledige package is omdat ze dan een security fix kunnen doen, en tegelijkertijd een stabiele omgeving aanbieden. Ze hoeven zo geen modules voor apache opnieuw te compileren bijv.
Wil je de changelog van de apache rpm zien:
code:
1
rpm -qi --changelog apache |less

Verwijderd

Topicstarter
Verwijderd schreef op 01 augustus 2002 @ 18:45:
Die packages hebben de bugfixes wel geintegreerd mag je aannemen. Het niet upgraden van de volledige package is omdat ze dan een security fix kunnen doen, en tegelijkertijd een stabiele omgeving aanbieden. Ze hoeven zo geen modules voor apache opnieuw te compileren bijv.
Wil je de changelog van de apache rpm zien:
code:
1
rpm -qi --changelog apache |less
Dus kort gezegd, zolang ik de redhat errata goed in de gaten houdt is mijn server 100% up too date en hoef ik me dus niet zorgen te maken over eventuele exploits etc....?

Verwijderd

Dat is het idee ja.
De changelog gaf ook aan dat de security fix erin zat? Dat geeft wel zoveel duidelijkheid.
Mandrake heeft voor hun geupdate rpms vaak een extra release nummer van de rpm.
Dus ipv apache-1.2.23-3mdk wordt de update dan apache-1.2.23-3.1mdk
Misschien dat RH dat ook zo doet. Ach, dat is ook niet belangrijk verder.

  • riotrick
  • Registratie: Mei 2002
  • Laatst online: 04-07 15:29
Verwijderd schreef op 02 augustus 2002 @ 13:04:
Dat is het idee ja.
De changelog gaf ook aan dat de security fix erin zat? Dat geeft wel zoveel duidelijkheid.
Mandrake heeft voor hun geupdate rpms vaak een extra release nummer van de rpm.
Dus ipv apache-1.2.23-3mdk wordt de update dan apache-1.2.23-3.1mdk
Misschien dat RH dat ook zo doet. Ach, dat is ook niet belangrijk verder.
dat doet redhat precies hetzelfde. En inderdaad worden de meeste security fixes gebackport naar de versies van de packages die redhat draait. Lekker up2date regelmatig draaien en je zit goed.