Size: a a a

2020 July 28

tf

time flies 🏴 in Linux Чат
Shaitan
Таки да, обновление софта - не обновление оси))
Если у вас какой-нибудь баг в openssl позволяет читать память сервера любому прохожему извне - не ждать же 5 лет следующего аудита с набегом безопасников.
источник

tf

time flies 🏴 in Linux Чат
Или если в баше встретился какой-нибудь shellshock, из-за которого можно скомпроментировать систему через... просто посылку емейл-письма на noreply@!
Вы даже не представляете, какие интересные бывают пути эксплуатации! 🙂
источник

S

Shaitan in Linux Чат
time flies 🏴
Если у вас какой-нибудь баг в openssl позволяет читать память сервера любому прохожему извне - не ждать же 5 лет следующего аудита с набегом безопасников.
Прод, как правило, весь наружу не торчит)) и как быть, если аптайм 5 лет?
источник

К

Космический Енотик... in Linux Чат
Ну е-мае, ничего же еще не скачивал
источник

К

Космический Енотик... in Linux Чат
Только пайчарм
источник

К

Космический Енотик... in Linux Чат
Вот куда оно столько потратило?
источник

tf

time flies 🏴 in Linux Чат
Shaitan
Прод, как правило, весь наружу не торчит)) и как быть, если аптайм 5 лет?
Ну вы же знаете про большой бизнес, зачем у меня спрашиваете?
Никакая "надёжная" система не крутится на одном сервере - тысячи машин с хитрой методикой управления всем этим хозяйством.
источник

S

Shaitan in Linux Чат
time flies 🏴
Ну вы же знаете про большой бизнес, зачем у меня спрашиваете?
Никакая "надёжная" система не крутится на одном сервере - тысячи машин с хитрой методикой управления всем этим хозяйством.
У нас все крутится на кластерах
источник

tf

time flies 🏴 in Linux Чат
Пока вы обновляете один сервер, запросы у вас обрабатывают другие машины.
Конечно же процесс обновления ПО закладывается в план, поэтому ни для кого нет никакой неожиданности в том что компоненты ОС на машине надо обновить.
источник

tf

time flies 🏴 in Linux Чат
Shaitan
У нас все крутится на кластерах
Ну вот, вы и сами всё знаете - к чему ваше лукавство про "пять лет аптайма"?
источник

tf

time flies 🏴 in Linux Чат
Эти наши линуксы - детские игрушки по сравнению с действительно высоконадёжными системами.
источник

tf

time flies 🏴 in Linux Чат
Да и весь x86 - большая детская игрушка :))
источник

S

Shaitan in Linux Чат
time flies 🏴
Пока вы обновляете один сервер, запросы у вас обрабатывают другие машины.
Конечно же процесс обновления ПО закладывается в план, поэтому ни для кого нет никакой неожиданности в том что компоненты ОС на машине надо обновить.
Зачастую новые проблемы приходят с новыми пакетами
источник

S

Shaitan in Linux Чат
time flies 🏴
Ну вот, вы и сами всё знаете - к чему ваше лукавство про "пять лет аптайма"?
Есть и больше, но искать долго
источник

tf

time flies 🏴 in Linux Чат
Shaitan
Зачастую новые проблемы приходят с новыми пакетами
Нет никаких "новых пакетов". Изменения доставляемые по enterprise-линии минимальны и носят "заплаточный" характер - даже минорную версию вряд ли будут поднимать
источник

tf

time flies 🏴 in Linux Чат
Обновления для того же openssl доставляются, но его api зафиксирован и остаётся прежним, поэтому ничего не ломается.
источник

tf

time flies 🏴 in Linux Чат
Если конечно вы не пытаетесь намеренно прыгнуть на несовместимую ветку. Мейнтейнеры рхела так не сделают и не пустят такое изменение
источник

tf

time flies 🏴 in Linux Чат
В этом и есть отличие интерпрайзных дистров от "обычных". Люди привыкли думать что обновления это обязательно "ломающие изменения", но это зависит от парадигмы :))
источник

S

Shaitan in Linux Чат
Все изменения должны проверку отделом безопасности, и если ничего критичного нет - никто ничего не обновляет))
источник

S

Shaitan in Linux Чат
источник