Securitx updates auf Produktivsystem

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
filou
Beiträge: 190
Registriert: 02.02.2004 21:21:40

Securitx updates auf Produktivsystem

Beitrag von filou » 20.02.2004 16:38:39

Hallo,

da ich mit Debian, bzw mit apt noch nicht ganz so vertraut bin, habe ich jetzt mal eine Frage:

Ein Rechner wurde vor knapp nem Jahr mit Woody 3.0 installiert. (LAMP System) Jetzt soll die Kiste Security Updates bekommen - soll jetzt http fürs Internet anbieten.

Ok - könnte ja den entsprechenden Eintrag in die sources.list eintragen.
Was ist aber dann, wenn ich mit apt-get update / upgrade die Security Updates ins System installiere mit den Konfigurationen von Apache, MySQL....??

Bleiben diese 100%ig unangetastet, oder muss ich mich darauf einstellen, wieder neue Konfigs zu schreiben ?

mfg

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 20.02.2004 17:12:07

Bei reinen Security Update sollte eigentlich keine neuen Parameter in die Konfs kommen. Ergo kein Bedarf, diese beim Update anzupassen.

Unabhängig davon: Bei einem Update eines Packages überschreibt dpkg (das, was hinter apt die Arbeit tut) NIE einfach eine Konfigdatei, die seit der Installation der Vorgängerversion verändert wurde. Im Zweifeelsfall wirst man gefragt und kann dann entscheiden, ob man überschreiben will (die bisherige Version wird als Backup aufgehoben), ob man die alte version aufheben will, oder ob man erst die Unterschiede betrachten will.

Ich habe diesbezüglich noch keine Probleme gehabt.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
Six
Beiträge: 8066
Registriert: 21.12.2001 13:39:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Siegburg

Re: Securitx updates auf Produktivsystem

Beitrag von Six » 20.02.2004 17:20:06

filou hat geschrieben: Bleiben diese 100%ig unangetastet, oder muss ich mich darauf einstellen, wieder neue Konfigs zu schreiben ?
Das ist genau das, was Debian mit "stable" meint. Konfigsyntax, APIs, etc. bleiben völlig intakt. Selbst wenn du Woody in 3 Jahren mit Security Updates beglückst, wird alles ohne Rekonfiguration funktionieren. Wenn es doch nötig sein sollte, dann funktioniert das so, wie Bert es beschrieb.

filou
Beiträge: 190
Registriert: 02.02.2004 21:21:40

Beitrag von filou » 20.02.2004 18:44:34

Das freut mich zu lesen - hab' da doch noch ein Suse "Syndrom" gehabt. Dort wurden mir mal Konfigs übergebügelt....naja

thx@all

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 20.02.2004 22:49:13

filou hat geschrieben:Das freut mich zu lesen - hab' da doch noch ein Suse "Syndrom" gehabt. Dort wurden mir mal Konfigs übergebügelt....naja
Das war mein ursprünglicher Grund, von SuSE weg zu wechseln.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
pil
Beiträge: 629
Registriert: 30.04.2002 15:47:27

Beitrag von pil » 21.02.2004 08:29:19

Dass keine config-files ungefragt überbügelt oder gelöscht werden, gehört bei Debian sicher zur Regel, und das ist auch gut so.

Trotzdem rate ich zur Vorsicht: Es gibt auch Ausnahmen von der Regel.
Mir wurde vor kurzem bei einem Update von Woody-testing auf Woody 3.0r2 die /etc/modules.conf
ungefragt überbügelt - und es wurde auch kein Backup angefertigt. Sowas merkt man sich.

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 21.02.2004 16:00:32

pil hat geschrieben:Mir wurde vor kurzem bei einem Update von Woody-testing auf Woody 3.0r2 die /etc/modules.conf ungefragt überbügelt
Da wäre dann wohl ein "Serious"-Bug-report fällig

Benutzeravatar
pil
Beiträge: 629
Registriert: 30.04.2002 15:47:27

Beitrag von pil » 22.02.2004 11:19:53

Joghurt hat geschrieben:Da wäre dann wohl ein "Serious"-Bug-report fällig
Da werde ich nicht fertig. Gerade eben wurden mir beim oben besprochenen Security-Update wieder grundlegende Einstellungen untergejubelt, indem nach dem Booten einfach Xdm gestartet wird und ich mich so mir nichts dir nichts plötzlich in X wiederfinde.
Das sollte und darf so nicht sein!
Die Gängelei scheint auch bei Debian zuzunehmen. :(

Antworten