The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Во FreeBSD устранены уязвимости в libc, telnetd и bhyve, opennews (ok), 08-Дек-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +/
Сообщение от Sw00p aka Jerom (?), 08-Дек-16, 16:13 
Добавлю тут

https://www.freebsd.org/security/advisories/FreeBSD-EN-16:20...
Problem Description

Several changes in Daylight Savings Time happened after previous
FreeBSD releases were released that would affect many people who
live in different countries.  Because of these changes, the data in
the zoneinfo files need to be updated, and if the local timezone on
the running system is affected, tzsetup(8) needs to be run so the
/etc/localtime is updated.

не прошло и года блин )))))))) зачем он в базовай поставке если раз в год обновляется ? пришлось ставить из портов. Тоже самое и к остальному софту приходящему с системой, плохая практика, система должна состоять только из ядра, и минимального функционала, нужен телнет, энтипи - ставь из портов (пакетов) и тд.

Ответить | Правка | Наверх | Cообщить модератору

51. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  –1 +/
Сообщение от Ivan_83email (ok), 08-Дек-16, 16:34 
Как бы по проще сказать: вот именно в портах держать смысла нет, ибо и системные вещи это используют.
Вот всякие опенссш, нтп - да, я бы совсем с базы выпилил в пользу портов.
Ответить | Правка | Наверх | Cообщить модератору

88. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-16, 00:28 
Не понял вашего "в портах держать смысла нет"

Давайте не поленимся и составим список того что можно выкинуть из базовой системы, согласны?

Ответить | Правка | Наверх | Cообщить модератору

99. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  –1 +/
Сообщение от тигар (ok), 09-Дек-16, 09:13 
> Не понял вашего "в портах держать смысла нет"
> Давайте не поленимся и составим список того что можно выкинуть из базовой
> системы, согласны?

знаешь сколько раз этот самый список составляли?:-)
- а давайте выбросим sendmail из base!
- неее, сендмейл мне нужен, плюс его авторы у нас его саппортят лично!
- блин, ну епта, ну давайте выпилим gdb тогда, есть же lldb!
- эээмммм.... нууу... можно, конечно, но lldb еще не готов для дебага ядра, работы ведутся, но еще не 100% готово!
- парни, а не пошли бы вы нафиг! я привык, что поставив minimal систему у меня есть все нужные штуки!
и так несколько циклов, с периодичностью год-два происходит.

собственно, уже достаточно давно есть нужный target в srcdir, пилишь Правильный (для себя) src.conf, собираешь, оборачиваешь в пакетики, делаешь репозиторий, обновляешься из него на нужном кол-ве ящиков, бинарно.

Ответить | Правка | Наверх | Cообщить модератору

112. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-16, 15:47 
пилить всё можно, и в систему всё можно засунуть - но суть возмущения в том, чтобы это всё было актуально, если тздада апдейтиться каждый день, то и в систему она должна апдейтиться каждый день а не раз в год - так понятно ? про сендмейл тоже самое - если у софта есть альтернатива не фиг ей в базовой системе находиться.
Ответить | Правка | Наверх | Cообщить модератору

115. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  –1 +/
Сообщение от тигар (ok), 09-Дек-16, 16:02 
> пилить всё можно, и в систему всё можно засунуть - но суть
> возмущения в том, чтобы это всё было актуально, если тздада апдейтиться
> каждый день, то и в систему она должна апдейтиться каждый день
> а не раз в год - так понятно ? про сендмейл
> тоже самое - если у софта есть альтернатива не фиг ей
> в базовой системе находиться.

ну тогда по порядку:
1) tzdata: тебе точно нужно обновлять каждый день/неделю их?;) мне - крайне редко, в основном это там, где не UTC и там где синие ведерки (но уже вроде как попритихли они. устали, наверное, законотворить). Если бы нужно было ежедневное обновление - просто использовал бы порт с ним на тех машинах. всегда
2) сендмейл: security fixes выходят для поддерживаемых веток ОС крайне быстро, моментально даже. обновляется без проблем. тоже самое и у луноходов c их пакетами, разве что там ментейнер может оказаться немножко занятым и профтыкать N времени. хочешь новые плюшки в шлимыле - добро пожаловать в порты/пакеты.
а уж альтернатив у сендмейла есть, да. Только вот сравнимых по фичам да под подходящей (для base) лицензией сколько?

Ответить | Правка | Наверх | Cообщить модератору

108. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  –1 +/
Сообщение от Ivan_83email (ok), 09-Дек-16, 12:23 
В портах тздату держать смысла нет потому что она используется софтом входящим в базовый комплект.

Из системы можно много чего выкинуть, но выкидывается это всё очень туго.
сендмыло, бинд - кое как выкинули.
И притащили на их место другие пакеты, мне не понятно нахера.
Я лично для себя давно поправил make.conf и src.conf чтобы не собирать лишнего барахла (как прог так и ядерных модулей).

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

113. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-16, 15:49 
> Я лично для себя давно поправил make.conf и src.conf чтобы не собирать
> лишнего барахла (как прог так и ядерных модулей).

ну танцы с бубном никто не отменял, так и делаем


Ответить | Правка | Наверх | Cообщить модератору

116. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  –1 +/
Сообщение от тигар (ok), 09-Дек-16, 16:04 
> сендмыло, бинд - кое как выкинули.

и давно выбросили sendmail ?:)

Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

52. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +1 +/
Сообщение от Andrey Mitrofanov (?), 08-Дек-16, 16:55 
> Добавлю тут
> https://www.freebsd.org/security/advisories/FreeBSD-EN-16:20...
> Several changes in Daylight Savings Time happened after previous
> раз в год обновляется ? пришлось ставить из портов. Тоже самое

"Раз в год"?? Ты, наверное, совсем не понимаешь, о чём речь.

Посмотри, например,
  http://metadata.ftp-master.debian.org/changelogs/main/t/tzda...
--- у "них" там изменения чуть не по нескольку раз на неделе.

Поясняю: это сборник TZ со всех-всех стран. Депутаты всего мира не сидят без дела и генерят эти Очень Важные События. Стран -- много десятков, в некоторых по несколько часовых поясов... Космос флуктуирует.

> и к остальному софту приходящему с системой, плохая практика, система должна
> состоять только из ядра, и минимального функционала, нужен телнет, энтипи -
> ставь из портов (пакетов) и тд.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

85. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  –2 +/
Сообщение от Аноним (-), 08-Дек-16, 23:04 
На тридцатый год Зоркий Глаз заметил что мир оказывается вовсе и не встает на паузу ради него и его цраного локалхоста и там очень даже могут поменять таймзоны или еще что-нибудь интересное.
Ответить | Правка | Наверх | Cообщить модератору

89. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-16, 00:33 
Да именно раз  год в самой системе у фрибсд меняется tzdata, в портах она меняется с каждым обновлением, я уже год жду а во фряшке тока сегодня умудрились в базовой поставке обновить тздата, хотя она на родном сайте меняется чуть ли не каждый день, посмотрите на ченджлог у базовой поставки тздата, и нефиг пихать мне пример с дебианом, речь о фриибсд
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

94. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +3 +/
Сообщение от Аноним (-), 09-Дек-16, 04:19 
> Да именно раз  год в самой системе у фрибсд меняется tzdata,

А что, у фрибздунов какое-то свое особенное, уличное время? Где реалтайм ждет и мир встает на паузу? Или, что более вероятно, тигарообразные в такой ситуации просто тусят год с черти-чем на системных часах? :)

Ответить | Правка | Наверх | Cообщить модератору

97. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +2 +/
Сообщение от Аноним (-), 09-Дек-16, 06:51 
Да не-е. Мы просто не делаем, как крaсноглaзные, когда меняется какая-нибудь таймзона, мы не тащим железки в ту таймзону где, что-то изменилось, чтобы изменения tzdata не пропали даром. Кого касаются изменения, те просто ставят tzdata из портов. А на серверах многие вообще забили и выставили UTC.

Но твой мозг, пораженный ненавистью к системе, о которой ты имеешь примерно такое же представление, как у папуаса о балете, скорее всего не в состоянии этого понять.

Ответить | Правка | Наверх | Cообщить модератору

104. "Во FreeBSD устранены уязвимости в libc, telnetd и bhyve"  +1 +/
Сообщение от Andrey Mitrofanov (?), 09-Дек-16, 09:50 
>А на серверах многие вообще забили и выставили UTC.

Спасибо, что пояснили, что хотел сказать г-н SwUUp.  Но не сказал.  Он оказывается митинговал за UTC в базе, но непосвящённые с Тайные 3нания просто не распарсили простейшего намёка.  Негодяи.

> Но твой мозг, пораженный ненавистью к системе, о которой ты имеешь примерно

Расскажите нам БОЛЬШЕ!!1

> такое же представление, как у папуаса о балете, скорее всего не
> в состоянии этого понять.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру