В Debian есть ли источник безопасности apt включает обновления для бэкпортов? - PullRequest
0 голосов
/ 27 марта 2012

Я запускаю postgres 9.0 на squeeze, который я установил, временно добавив backports.debian.org в source.list.

Наша ИТ-политика заключается в том, чтобы устанавливать патчи только с security.debian.org, и яинтересно, появятся ли там патчи для этого пакета, или я должен также включить backports.debian.org.

Я бы предпочел не включать бэкпорт, потому что он включает обновления, не связанные с безопасностью, для нескольких других моих пакетовУстановлено.

Буду очень признателен за любые советы других администраторов Debian.Заранее спасибо!

1 Ответ

0 голосов
/ 10 марта 2013

Нет, вы должны обновить их с backports.debian.org. Вы можете подписаться, например, на список рассылки анонса Debian Backports, чтобы получать информацию о нормальных обновлениях и обновлениях безопасности, а затем решить, хотите ли вы установить это обновление. Вы можете закрыть свой выигранный репозиторий, используя только обновления, связанные с безопасностью, и использовать его в качестве источника для своих серверов.

http://backports -master.debian.org / FAQ /

В: Есть ли поддержка безопасности для пакетов от backports.debian.org?

A: К сожалению, нет. Это делается с максимальной отдачей людьми, которые отслеживают пакет, обычно теми, кто изначально загружал пакет в бэкпорт. Когда ошибки, связанные с безопасностью, исправлены в нестабильной версии Debian, бэкпортеру разрешается загружать пакет прямо оттуда, вместо того, чтобы ждать, пока исправление попадет в тестирование. Вы можете увидеть открытые проблемы для squeeze-backports в трекере безопасности (хотя могут быть и ложные срабатывания, сравнение версий еще не идеально)

...