Re: security-fixes - wie?

From: Alexander Langer <alex(at)big.endian.de>
Date: Sun, 11 Jan 2004 15:13:47 +0100

> Ich dachte mir das eher so in Solaris-Art mit patch_add oder so einfach
> neue binaries installieren und gut.

Für System-Programme geht das nicht, dort nimmst Du einfach cvsup, wobei
Du auf der Branch des Release bleibst (z.B. RELENG_4_8 oder RELENG_5_2)

Dann einfach (nach Lesen von src/UPDATING) ein
        make buildworld buildkernel installkernel installworld
und fertig.

Oder Du machst es von Hand und kompilierst nur (wie im Security Advisory
angegeben) die betroffenen Programme neu.

Es gibt auch mehre Projekte, um das im Binary-Modus zu machen, zum einen
das binup-Projekt, http://www.freebsd.org/projects/updater.html, das
aber noch nicht so fertig aussieht, zum anderen war letztens auf
daily.daemonnews.org was zu lesen:
http://www.daemonology.net/freebsd-update/
Das ist aber von einem Drittanbieter (also nicht direkt
Projekt-abgesegnet), darum musst Du selbst wissen, ob Du es einsetzen
willst.

Im Grunde genommen reicht es aber, die freebsd-announce Liste zu
abonnieren und auf Sicherheits-Updates zu warten und darauf zu reagieren.
Bei FreeBSD gibt es längst nicht so oft sicherheitskritische Updates
wie z.B. bei Linux momentan wieder, das kann man dann gut von Hand, und
im Regelfall sogar im laufenden Betrieb machen (z.B. sendmail/ssh/etc)

Um Ports zu updaten kannst Du einfach "portupdate" nehmen. Das hat auch
Flags um "Nach Möglichkeit" oder "immer" auf Binary-Packages
zurückzugreifen (-P bzw. -PP)

Diese Methoden sollten reichen, um das System aktuell zu halten.

Ciao

Alex

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 11 Jan 2004 - 15:16:23 CET

search this site