Перейти к содержимому


Фото
- - - - -

поиск уязвимостей


  • Please log in to reply
104 ответов в этой теме

#61 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 22 Апрель 2019 - 10:33

Это рынок, всё определяется спросом, а не предложением.

Билл Гейтс и Стив Джобс отрицательно качают головами.

 

% cat /etc/apt/apt.conf.d/20auto-upgrades
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

Сплю спокойно.

Ветка не sid-вская, наверно и даже не testing. Да и софта кот наплакал.


(exit 0)

#62 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 22 Апрель 2019 - 10:40

 

 

Но хотелось бы узнать Ваше мнение о сабже и его целесообразности. И как пользователя, пусть и условного, и как представителя компании.
% cat /etc/apt/apt.conf.d/20auto-upgrades
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

Сплю спокойно.

Не думаю, что много людей поняли суть писанного. Да и к сабжу это отношения не имеет.

 

Суть понять не сложно, почитать можно здесь https://help.ubuntu.ru/wiki/руководство_по_ubuntu_server/управление_пакетами/automatic_updates

 

Другое дело, что так лучше не делать особенно на серверах.


 


Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#63 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 22 Апрель 2019 - 11:08

Суть понять не сложно, почитать можно здесь https://help.ubuntu.ru/wiki/руководство_по_ubuntu_server/управление_пакетами/automatic_updates
Другое дело, что так лучше не делать особенно на серверах.

Спасибо, Aleksandra, я в общих чертах догадался о чем речь, но пользователям винды это все ниочем и совершенно ни к чему.



#64 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 22 Апрель 2019 - 12:51

Другое дело, что так лучше не делать особенно на серверах.

Только так и следует делать, особенно на серверах. Для серверов только не забыть указать

Unattended-Upgrade::Origins-Pattern {
        "o=Debian,n=${distro_codename},l=Debian-Security";
};


#65 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 22 Апрель 2019 - 13:33

Другое дело, что так лучше не делать особенно на серверах.

Только так и следует делать, особенно на серверах. Для серверов только не забыть указать
 
Unattended-Upgrade::Origins-Pattern {
        "o=Debian,n=${distro_codename},l=Debian-Security";
};

Без обид, у каждого свое мнение. Считаю что даже так делать не надо, может что-то сломаться и сразу Вы про это не узнаете.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#66 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 22 Апрель 2019 - 13:48

Без обид, у каждого свое мнение. Считаю что даже так делать не надо, может что-то сломаться и сразу Вы про это не узнаете.

Не надо экстраполировать проблемы своего дистрибутива на все остальные.



#67 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 22 Апрель 2019 - 14:07

Без обид, у каждого свое мнение. Считаю что даже так делать не надо, может что-то сломаться и сразу Вы про это не узнаете.

Не надо экстраполировать проблемы своего дистрибутива на все остальные.

В дистрибутиве которой использую я проблем на несколько порядков меньше, и все равно я не ставлю обновление автоматически. А вот что касается Debian/Ubuntu так вот там проблем намного больше, и они начинаются уже на самой ранней стадии.

Сообщение было изменено Aleksandra: 22 Апрель 2019 - 14:07

Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#68 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 22 Апрель 2019 - 14:30

В дистрибутиве которой использую я проблем на несколько порядков меньше, и все равно я не ставлю обновление автоматически.

Во-первых, их там больше, во-вторых, он в принципе не позволяет устанавливать только исправления уязвимостей (если только не читать внимательно ченжлоги и ставить исправления выборочно, да и то только до поры, до времени, пока исправленный пакет не окажется существенно более высокой версии, чем старый, или пока он просто не откажется обновляться без обновления всей системы).

 

А вот что касается Debian/Ubuntu так вот там проблем намного больше, и они начинаются уже на самой ранней стадии.

Не знаю, что там не так с ранней стадией, но в любом случае для сервера эта самая ранняя стадия составляет тысячные доли от общего времени работы. Зато потом всё работает не хуже швейцарского хронометра (я, конечно, не о не-LTS версиях Ubuntu) и не требует ручного вмешательства, пока не подойдёт к концу срок поддержки. Но если ты привыкла к тамагочи-дистрибутиву, в такое сложно поверить, конечно. ☺



#69 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 22 Апрель 2019 - 17:32

Во-первых

Предлагаю вернуться к сабжу.

Мне кажется, для разработчиков и менеджеров было бы полезно ознакомиться с мнением пользователей на счет необходимости данной фичи и чего конкретно от нее ждут. Прежде чем делать "какудругих". Чтоб фичу не постигла та же участь что и другие ноу-хау (бекапы, типсы, колокольчики).

И, в качестве эксперимента, можно было бы попробовать организовать опрос. Для Доктора это новое и неизведанное, конечно, но чем черт не шутит?


Сообщение было изменено SergSG: 22 Апрель 2019 - 17:32


#70 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 23 Апрель 2019 - 07:30

Во-первых, их там больше, во-вторых, он в принципе не позволяет устанавливать только исправления уязвимостей (если только не читать внимательно ченжлоги и ставить исправления выборочно, да и то только до поры, до времени, пока исправленный пакет не окажется существенно более высокой версии, чем старый, или пока он просто не откажется обновляться без обновления всей системы).

https://access.redhat.com/solutions/10021
https://access.redhat.com/discussions/1238193
 

Не знаю, что там не так с ранней стадией

Например, сдампить базу дистрибутивным phpmyadmin в gzip.

https://bugs.launchpad.net/ubuntu/+source/phpmyadmin/+bug/1779969

А вот с этим багом я столкнулась уже на Ubuntu Server 18.04
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#71 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 23 Апрель 2019 - 10:15

https://access.redhat.com/solutions/10021
https://access.redhat.com/discussions/1238193

Про плагин не знал, половина претензии снимается. Но плагин не решает ту проблему, что после выхода новой «минорной» версии дистрибутива старая перестаёт поддерживаться, а обновить только отдельные пакеты в большинстве случаев становится невозможно.

 

Например, сдампить базу дистрибутивным phpmyadmin в gzip.

Хороший аргумент в пользу дистрибутива, в котором попросту нет «дистрибутивного phpmyadmin».



#72 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 23 Апрель 2019 - 10:47

Например, сдампить базу дистрибутивным phpmyadmin в gzip.

Хороший аргумент в пользу дистрибутива, в котором попросту нет «дистрибутивного phpmyadmin».

Тогда придется его обновлять руками, что тоже не совсем удобно. Мы же сейчас говорим об автоматизации обновлений?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#73 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 23 Апрель 2019 - 12:56

Во-первых

Предлагаю вернуться к сабжу.
Мне кажется, для разработчиков и менеджеров было бы полезно ознакомиться с мнением пользователей на счет необходимости данной фичи и чего конкретно от нее ждут. Прежде чем делать "какудругих". Чтоб фичу не постигла та же участь что и другие ноу-хау (бекапы, типсы, колокольчики).
И, в качестве эксперимента, можно было бы попробовать организовать опрос. Для Доктора это новое и неизведанное, конечно, но чем черт не шутит?

мы не о чем любим фичи которые сообщают что у вас все плохо, смиритесь. а организовать авто апдейт всего софта это во первых вредная а во вторых не подъемная задача.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#74 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 23 Апрель 2019 - 14:06

мы не о чем любим фичи которые сообщают что у вас все плохо, смиритесь.

Любовные предпочтения иногда меняются так, что превращаются в извращения. :)

 

Прикрепленный файл  ЦБ1.png   42,7К   3 Скачано раз



#75 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 23 Апрель 2019 - 14:14

ну ты сравнил. вообще не в тему
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#76 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 23 Апрель 2019 - 14:21

ну ты сравнил. вообще не в тему

Да. Не по сабжу. Но ведь тоже "У вас все плохо".  :)

 

И, по ходу, если серьезно, без шуток, вот в этом месте очень бы не помешала кнопка "Сделать все хорошо". Ну, или хотя бы "Исправить", чтоб техписов не коробило.



#77 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 23 Апрель 2019 - 17:39

Все проблемы должны объясняться, решаться на вкладке под колокольчиком.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#78 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 23 Апрель 2019 - 18:32

Все проблемы должны объясняться, решаться на вкладке под колокольчиком.

Вкладка с колокольчиком это недоразумение и не более. Решение проблемы должно быть там, где проблема обозначена. Никому в голову не придет лезть в какие то колокольчики.



#79 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 23 Апрель 2019 - 18:39

не согласен. решение по месту не возможно во всех кейсах. сами ведь жаловались что теряем инфу о том что случилось и как это решить, почему горит восклицательный знак и т.п. именно эта вкладка и призвана все решать и уведомлять. единое место во всем ав.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#80 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 23 Апрель 2019 - 18:51

не согласен. решение по месту не возможно во всех кейсах. сами ведь жаловались что теряем инфу о том что случилось и как это решить, почему горит восклицательный знак и т.п. именно эта вкладка и призвана все решать и уведомлять. единое место во всем ав.

Речь не о всех кейсах, а о тех, которые кричат и пугают юзера тем, что "все плохо".

Не так уж много вариантов проблем вызывает покраснение - отключенные компоненты и отвал лицензии. И по нажатию на кнопку "Исправить" очень удобно было бы включать все отключенные компоненты оптом или открывать вкладку менеджера лицензий.

 

Прикрепленный файл  ЦБ2.png   35,46К   0 Скачано раз


Сообщение было изменено SergSG: 23 Апрель 2019 - 18:53



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых