LINUX.ORG.RU

CentOs версии ПО

 , ,


0

1

Для попробовать поставил CentOs, скачал minimal, поставил все нужное и заметил что на дебиане версии посвежее. С чем это связано? в центе ПО стабильное и без уязвимостей или же нужно подключать «коллекции» и ставить стабильное ПО из них?

Задача стоит такая: ось с минимальным количеством уязвимостей, пусть даже древнее но без дыр


У CentOS версии пакетов только стабильные, у Debian посвежее.

По сути центось нужна на проектах, чтобы можно было поставить сервер, запустить и 2 года не лазить (практика плохая, но в силу стабильности пакетов может прокатить).

Debian же нужен если нужны последние версии пакетов с новомодными фичами и не лень часто обновляться.

avernus ()

в центе ПО стабильное и без уязвимостей или же нужно подключать «коллекции» и ставить стабильное ПО из них?

Глупость очень распространенная, когда думают что в стабильном дисте должно быть стабильное ПО. Оно там не стабильное, а просто старое. Новое несет в себе новые баги, старое уже никаких новых не принесет. Все что было, то и останется. В том же состоянии, в каком и было. Работавшее будет работать, не работавшее работать не будет. Это всё называется стабильным набором стабильного дистра.

anonymous ()
Ответ на: комментарий от anonymous

Все что было, то и останется. В том же состоянии, в каком и было. Работавшее будет работать, не работавшее работать не будет.

Сразу видно, что ты с RHEL-based дирстрибутивами дела не имел.

Black_Shadow ★★★★★ ()
Ответ на: комментарий от Black_Shadow

А все таки. Вот на дебиан у меня уязвимости обнаружены сканнером, На центе уязвимость только в ядре и все. Но если обновлять ядро в центе не потянутся ли обновления и другие и новые уязвимости?

badil ()
Ответ на: комментарий от anonymous

На циферки особо не смотри, в центосе все бэкпортировано. В том числе и фиксы с последних версий софта.

Да что ты втираешь ?! Говно мамонта в репах с вековыми ошибками, а он про «на циферки не смотри - там все пучком» .. Полу-пустые репы, потому что дистр новых пакетов с новыми ошибками как огня боится. Бекпортят только для базовых либ и только по уязвимостям.

anonymous ()
Ответ на: комментарий от Black_Shadow

я правильно понимаю в версии 2.1 нашли уязвимость, в версии 2.2 исправлено. Они берут все исправления из 2.2 накатывают в 2.1 и он в репах исправленный лежит но с версией 2.1?

badil ()
Ответ на: комментарий от anonymous

Все фиксы багов из 2.2 бэкпортируются в 2.1, при этом номер присваивается 2.1.1 (например)

Вранье. Фиксы бекпортятся только для системообразующих либ. А прочего софта в репах и вовсе нет. За стабильность и все такое прочее.. Потому центос-публика шарахается по разным приватным репам, побирается по миру и в результате нарывается на проблемы с совместимостью.

anonymous ()