[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re:



Recai Oktas wrote:

Merhaba,

* Enver ALTIN [2005-04-18 11:06:07+0300]
On Mon, 2005-04-18 at 10:51 +0300, Serdar Aytekin wrote:
Sahsen cok yakin zamanda bile kurdugum onmeli sunuculara direk Woody
kuruyorum. Bu geceleri rahat yatmama sebep oluyor.
Debian-security listesini izliyorum ve yaşanan güvenlik sorunlarının
sıklıkla eski paketlerden kaynaklandığını görüyorum.

Paketin eskiligi kismini anlayamadim.  Soyle birsey mi kastediyorsun?
Programin yeni surumunde (jenerasyonu demek daha uygun duser) geri
tasinmasi mumkun veya kolay olmayan ve fakat program guvenligini mimari
duzeyde artiran bir degisiklik oluyor; eski mimarideki eski surum bu
avantajdan yararlanamiyor ve dolayisiyla sadece kohneligine ozel cok
sayida guvenlik acigi ortaya cikiyor?
sanirim daha basit bir sorun var.
Buyuk paketlerin (php ve apache gibi) woody tarafindan desteklenen surumleri yukaridan desteklenmiyor. Bu nedenle debian guvenlik ekibi ve kismen paket yoneticisine cok is dusuyor. elbetteki guvenlik acigi dizi boyunu kontrol etmemek gibi birsey ise sorun olmuyor da, daha karmasik yapi duzeltmelerinde isin icinden cikmak zorlasiyor. bunu yaparken de
islevi degistirmemek gerekiyor.


--
aab
http://www.bayazit.net/alphan/



Reply to: