Pagina 1 di 1
SSA
Inviato: mar 10 lug 2007, 21:52
da tom123
Ciao a tutti.
Ho delle domande, forse banali, ma gli upgrade dei pacchetti indicati dai vari bollettini SSA, vengono aggiornati anche nelle versioni inferiori alla "current"?
Esempio: io scarico ed installo la slackware 11.0 (uscita tempo fa), poi configuro slapt-get o swaret per controllare eventuali updates su slackware-11.0, in tal caso, mi prende comunque gli aggiornamenti degli SSA o devo per forza indicare -current a slapt-get?
Inoltre, è affidabile mettere in crontab slapt-get configurato per aggiornarsi solo su 11.0 oppure è meglio fare gli update a mano?
Diciamo che vorrei evitare di aggiornare manualmente decine di server e preferirei un sistema automatizzato senza il rischio che un update SSA mi faccia ritrovare con eventuali librerie non risolte.... (esempio cambio di major version mysql che mi mette fuori uso PHP e compagnia)
Inviato: mar 10 lug 2007, 22:02
da Bart
I security advisories escono per versioni stabili di Slackware e non per la current. Escono per diverse versioni, alcune di queste anche inferiori alla 11.0. Non so di preciso quante ne vengono mantenue ma PJV ha promesso di mantenere la 11.0 per molto tempo. Per gli upgrade io ti consiglio di fare a mano, magari con rsync scarichi le patch di sicurezza e poi aggiorni tutto con un:
Potresti utilizzare anche dei tools ma non te li consiglio.
Inviato: mar 10 lug 2007, 22:18
da tom123
Bart ha scritto:I security advisories escono per versioni stabili di Slackware e non per la current.
Ok, perfetto. Quindi la current è 'tutto ciò che diventerà' superiore alle 12.0 attuale.
Una testing o unstable per intenderci.
Bart ha scritto:Escono per diverse versioni, alcune di queste anche inferiori alla 11.0. Non so di preciso quante ne vengono mantenue ma PJV ha promesso di mantenere la 11.0 per molto tempo.
Si avevo notato sul sito che gli SSA uscivano anche per altre versioni inferiori, il mio era solo un esempio.
Bart ha scritto:Per gli upgrade io ti consiglio di fare a mano, magari con rsync scarichi le patch di sicurezza e poi aggiorni tutto con un:
Potresti utilizzare anche dei tools ma non te li consiglio.
Be, quali problemi potrebbero esserci ad usare slapt-get o swaret?
Inviato: mar 10 lug 2007, 22:32
da tom123
Bart ha scritto:I security advisories escono per versioni stabili di Slackware e non per la current. Escono per diverse versioni, alcune di queste anche inferiori alla 11.0. Non so di preciso quante ne vengono mantenue ma PJV ha promesso di mantenere la 11.0 per molto tempo. Per gli upgrade io ti consiglio di fare a mano, magari con rsync scarichi le patch di sicurezza e poi aggiorni tutto con un:
Potresti utilizzare anche dei tools ma non te li consiglio.
Guarda, ho trovato alcuni esempi che ti spiegano le mie preoccupazioni:
http://www.linuxquestions.org/questions ... ost1761446
http://www.linuxquestions.org/questions ... ost2755261
Nei due link, viene consigliato (giustamente) di leggere i ChangeLog prima di effettuare gli upgrade perchè potrebbe capitare di ritrovarsi con un upgrade da mysql 4.0 a mysql 4.1 che spacca tutti gli applicativi ad esso collegati (e probabilmente anche tutti i database ed i vari script php se non sono compatibili con la 4.1)
Oppure può capitare di ritrovarsi con un upgrade (seamokey nei link di esempio) che rimuove molti symlink necessari ad altri applicativi.
Supponendo 10 patch da applicare e 20 server da aggiornare non perfettamente identici tra loro, mi ritroverei con 10*20 patch da 'testare', un lavoro immane ed improponibile.
Esiste un modo per facilitare tale compito?
(P.S: in molti usano slackpkg, tu perchè lo sconsigli?)
Inviato: mar 10 lug 2007, 22:38
da ekxius
siccome slackware è una distro che non ha una gestione integrata delle dipendenze bisogna ricorrere a progetti quali swaret o slapt-get, ma anche io come bart te li sconsiglio perchè la loro risoluzione delle dipendenze a volte non è proprio "pulita", ti puoi ritrovare con pacchetti che magari non servivano o non trovati...
in piu per upgrade pesanti del SO è bene seguire le istruzioni dello stesso Pat nel file UPGRADE.TXT il quale specifica la precisa sequenza nell'effettuare gli aggiornamenti dei vari componenti (alcuni componenti vanno aggiornati prima di altri e non viceversa, ecc)...
ciao

Inviato: mar 10 lug 2007, 22:43
da tom123
ekxius ha scritto:siccome slackware è una distro che non ha una gestione integrata delle dipendenze bisogna ricorrere a progetti quali swaret o slapt-get, ma anche io come bart te li sconsiglio perchè la loro risoluzione delle dipendenze a volte non è proprio "pulita", ti puoi ritrovare con pacchetti che magari non servivano o non trovati...
in piu per upgrade pesanti del SO è bene seguire le istruzioni dello stesso Pat nel file UPGRADE.TXT il quale specifica la precisa sequenza nell'effettuare gli aggiornamenti dei vari componenti (alcuni componenti vanno aggiornati prima di altri e non viceversa, ecc)...
ciao

Non devo fare upgrade pesanti (quando devo, solitamente piallo tutto e reinstallo da zero), semplicemente degli upgrade di sicurezza.
Vorrei evitare di controllare patch per patch, server per server, altrimenti dovrei passare 25 ore al giorno a fare solo upgrade. (ho oltre 30 server slackware ed al momento sto diventando matto ad aggiornare)