Keresés

Új hozzászólás Aktív témák

  • Frawly

    veterán

    válasz IO.sys #67079 üzenetére

    A csomagkezelő kezeli a verziófüggőségeket. Amit írtam, az bizonyos verziófüggőség átugrása a frissítési folyamatban, ez szoros értelemben véve nem is klasszikus verziófüggőség. Ezt, amit példának hoztam, egyik csomagkezelő sem kezeli tudtommal, Debianon az apt sem. Egyedül kiadás alapú disztrókon van egy olyan védelem, hogy frissíteni disztrót csak kiadások között tudsz, inkrementálisan, azaz pl. Debian 7-et nem frissíthetsz azonnal 9-re vagy 10-re, így nincs az, hogy verziót ugranál át. De ez nem a debianosok előrelátása, hanem a kiadás alapú disztrók filozófiájából ered. Rollingon ilyen nincs, eleve mindig is esélyes volt, hogy köztes verziókat ugrálsz át.

    Azt meg már írtam, hogy frissítésbiztos OS, vagy úgy általában szoftver NEM létezik. Egyik platformon sem. Mindegy, hogy ingyenes, fizetős, mennyire használ új verziókat, támogatott vagy nem, rolling vagy kiadás alapú, mekkora cég adja ki, mennyire alapos tesztelés után. Mindenben előfordulhatnak frissítési bugok, de még ezeket is jobb bevállalni, mint egy rendszert teljesen elhanyagolni, és nem frissíteni egyáltalán. Hiába a régi, bevált verziók használata, meg az alapos tesztelés, soha semmi nem lehet 100%-ban bugmentes, a frissítés sem.

    De ha annyira paranoid van, létezik megoldás. A szerverről csinálsz működő mentést, ennek úgyis kell lennie. Ezt beröffented egy másik vason vagy virtuális gépen, és először frissíted ezt a tesztrendszert. Lehet cifrázni ezt a technikát, hogy tárolóból is sajátot klónozol, amiben csak azok a csomagok lesznek benne, amiket ki is teszteltél előtte a hivatalos tárolókból, majd a szervert már csak erről a saját tárolóból engeded frissíteni. Körülményes, de sok cég csinálja, még Windowson is. Sőt, már az XP-s időkben is láttam ilyen céget, amelyik így csinálta, hogy a rendszerüzemeltetők előbb tesztelték a frissítéseket (pedig akkoriban az XP-s frissítések jóval bugmentesek voltak mint a mostani, hulladék Win10-esek), nem csak azt, hogy rendszerkomponenssel nem akad, de azt is tesztelték, hogy a cégnél használt meg házon belül fejlesztett programoknál nem tör-e el valamit. Majd a tesztelt frissítéseket belső WU szerverre tolták ki, és az egész céges infrastruktúra csak innen frissített. Melós, de biztosra lehet vele menni.

    A biztonsági foltokat nem csak a rolling disztrók kapják meg. A kiadás alapúak is elég gyorsan kitolják, ha más nem, régi csomagba visszaportolva.

Új hozzászólás Aktív témák

Hirdetés