FreeBSD

tietoturva

Onko FreeBSD:ssa joku vastaava apt-get update/upgrade toiminto kuin Debian Linuxissa?

cvsup on hidas ja epäluetettava, make world sujui ongelmitta, mutta bootin jälkeen kone ei enää käynnistynyt.

Ja mieluummin haluaisin asentaa binäärit ilman kääntämistä. Pitäähän olla joku helpompikin tapa asentaa uusimmat tietoturvapäivitykset, ilman koko järjestelmän kääntämistä?

3

598

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • p__

      Itse en ole havainnut cvsupin kanssa mitään luotettavuus ongelmia. Hidas se on jos sen ajaa
      harvoin. Minulla cvsup ajo crontabissa, joten
      hitaus ei haittaa, sillä se ajetaan silloin kun olen töissä.

      En ole varma mitä haluat päivitää, mutta kaikki (ainakin melkein) käyttiksen ulkopuoliset ohjelmat
      saa pkd_add komennolla.

      Jos kerneliin täytyy tehdä tietoturvapäivitys niin
      sehän on pakko kääntää uudestaan. :( userland päivityksiin ei tietenkään tarvita kääntää muuta kuin päivitettävä ohjelma. Sen ei pitäisi kauaa kestää.

      Jos rekisteröityy secure listalle niin saa tiedon milloin reikiä on paikattau ja ohjeet miten paikkaus tehdään.

      Kannattaa käyttää stable haaraa niin kone käynnistyy myös päivityksen jälkeen.

      • päivittäminen

        >Minulla cvsup ajo crontabissa

        Mitä sinulla on tarkalleen crontabissa? cvsuphan vain hakee uusimmat sorsat netistä? Sen jälkeen pitää vielä kääntä koko käyttis? Vai voiko jotenkin kääntä vain muuttuneet ohjelmat? Ja vielä jotenkin automaattisesti, vaikka crontabissa?

        > En ole varma mitä haluat päivitä

        No vaikka nämä sendmailissa ja ssh:ssa olevat aukot. Eli uusimmat aukot (ei kernel aukot).

        >saa pkd_add komennoll

        En käytä pkg_add paketteja vaan käännän kaikki ohjelmat portseista

        >userland päivityksiin ei tietenkään tarvita kääntää muuta kuin päivitettävä ohjelma.

        Userland ?

        >Kannattaa käyttää stable haaraa niin kone käynnistyy myös päivityksen jälkeen.

        Tämä olisi kiva :) Minulla on versio 5.1, onko se stabile?


      • p__
        päivittäminen kirjoitti:

        >Minulla cvsup ajo crontabissa

        Mitä sinulla on tarkalleen crontabissa? cvsuphan vain hakee uusimmat sorsat netistä? Sen jälkeen pitää vielä kääntä koko käyttis? Vai voiko jotenkin kääntä vain muuttuneet ohjelmat? Ja vielä jotenkin automaattisesti, vaikka crontabissa?

        > En ole varma mitä haluat päivitä

        No vaikka nämä sendmailissa ja ssh:ssa olevat aukot. Eli uusimmat aukot (ei kernel aukot).

        >saa pkd_add komennoll

        En käytä pkg_add paketteja vaan käännän kaikki ohjelmat portseista

        >userland päivityksiin ei tietenkään tarvita kääntää muuta kuin päivitettävä ohjelma.

        Userland ?

        >Kannattaa käyttää stable haaraa niin kone käynnistyy myös päivityksen jälkeen.

        Tämä olisi kiva :) Minulla on versio 5.1, onko se stabile?

        >Mitä sinulla on tarkalleen crontabissa?
        Tämä

        0 6 * * 3 root /usr/local/bin/cvsrun | sendmail root

        cvsrun on shell script.
        --------
        #!/bin/sh
        echo Subject: `assem` weekly cvsup run output
        /usr/local/bin/cvsup -g -L 2 /usr/local/etc/cvsup/sup/all-supfile
        ---------

        all-supfile on yhdistelmä ports kokoelman ja käyttiksen sorsien hakemiseen. refuse tiedostolla
        kiellän esim. Japanin kielisten kilkkeiden hakemisen.

        >cvsuphan vain hakee uusimmat sorsat netistä? Sen jälkeen pitää vielä kääntä koko käyttis? Vai voiko jotenkin kääntä vain muuttuneet ohjelmat?

        Kyllä hakee vain sorsat.
        Ei tarvitse kääntää koko käyttistä.
        Voi kääntää vain muuttuneet.

        >Ja vielä jotenkin automaattisesti, vaikka >crontabissa?

        En ole uskaltanut niin suuria operaatioita kuin
        kääntäminen laittaa crontabiin vaan käännän käsin.
        esim. käännetään libc_r

        $ cd /usr/src/lib/libc_r
        $ make
        $ kill 1 1 /* single user modeen */
        # cd /usr/src/lib/libc_r
        # make install

        >No vaikka nämä sendmailissa ja ssh:ssa olevat >aukot. Eli uusimmat aukot (ei kernel aukot).
        Rekisteröidy secure postituslistalle niin saat
        postia kun patcheja tietoturva aukkoihin ilmaantuu. Mailissä tulee tarkat ohjeet miten paikkaus suoritetaan.

        >Userland ?

        Tarkoitan Userlandillä ei kerneliin kuuluvaa tavaraa, joka tulee käyttöjärjestmän sorsien mukana. Esim libc. Joka sisältää printf() ymm.
        standardikirjastot. sendmail kuuluu tähän userland
        tavaraan. Se toimitetaan käyttöjärjestelmän mukanam, joten sitä ei tarvitse portseista kääntää.

        >Tämä olisi kiva :) Minulla on versio 5.1, onko se >stabile?

        Haaroja on kaksi CURRENT ja STABLE.
        supfileen täytyy kertoa kumman haaran sorsia haluat. STABLE on nimensä mukaan STABLE.
        CURRENT on uuden tavaran koekenttä.

        supfileen tällainen rivi niin pitäisi tulla stablen koodit.

        *default release=cvs tag=RELENG_5_1


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Valtion alijäämä = yritystukien määrä = 10 mrd. euroa

      Mutta persut eivät vaan suostu tasapainottamaan valtion budjettia, vaikka yritystuet on tiedetty haitallisiksi. Miksi p
      Maailman menoa
      111
      7925
    2. Suomi käyttää sosiaalietuuksiin suhteessa eniten rahaa koko maailmassa

      Suomi käyttää sosiaaliturvaetuuksiin enemmän rahaa suhteessa bruttokansantuotteeseen kuin mikään muu maa maailmassa. Su
      Maailman menoa
      395
      7086
    3. Grahn-Laasonen: "Kansalainen joutuu pettymään, jos demareita äänestää"

      Ministeri viittaa tuoreeseen Helsingin Sanomien juttuun, jossa demarijohtajan keinoja Suomen suunnan muuttamiseksi esite
      Maailman menoa
      79
      4402
    4. Vähän fiksumpi Nimi kisa ? :=)

      Kirjoita teidän etunimet allekkain. Jos nimissä on joku kirjain sama, poista se. Tee sama tarkistus kaikille kirjaimill
      Ikävä
      29
      4129
    5. Mikä on suurin luonne- eroavuus sinussa

      Ja kaivatussasi? Vaikuttaako se huonoon vai hyvään suuntaan siinä, että teistä voisi tulla jotain?
      Ikävä
      202
      2558
    6. Kenen haluaisit voittavan Amazing Racen: Tuomas ja Esko, Millu ja Karoliina vai Maria ja Vilma?

      Amazing Race Suomi huipentuu lauantaina finaaliin. Jäljellä on kolme paria ja tiedossa on tehtäviä, jotka järkyttävät os
      Tv-sarjat
      31
      2299
    7. Mitä haluaisit sanoa tänään hänelle?

      Rakastamallesi ihmiselle.
      Ikävä
      100
      2251
    8. Gallup: Katsotko Salkkareita tai oletko katsonut?

      Salatut elämät on suomalaisten suosikkisarja vuosikymmenestä toiseen. Salkkareiden parissa viettää aikaa sukupolvet laps
      Tv-sarjat
      20
      1969
    9. Amazing Race Tomas rehellisenä Esko-appiukon, 63, tilasta: "Sairastelut ja..."

      Tomas Grekov ja Esko Rotola-Pukkila ovat mukana Amazing Race Suomi -kisassa. Ja nyt vuorossa on finaali. Hankaluuksia m
      Tv-sarjat
      1
      1847
    10. Elämäni biisi starttaa uudessa muodossa - Voi olla pettymys faneille!

      Elämäni biisi ja juontaja Katja Ståhl ovat suomalaisten suosikkeja. Lauantai-iltaisin ohjelma on vetänyt tv-katsojat arv
      Tv-sarjat
      1
      1830
    Aihe