Debian 6.0.8 осында, және бірінші кезекте серверлерге арналған GNU / Linux дистрибьюторларында

Барлығына сәлем! Бүгін мен Debian парағын қарап, жаңалықтарды білдім, ал керемет жаңалық: Debian Squeeze сіздің сегізінші жаңарту.

Debian Squeeze-ге келген жаңартулар негізінен серверлік қосымшаларға, әсіресе веб-серверлерге бағытталған. Олардың ішінде:

Пакет Разон
негізгі файлдар Нүктелік шығарылым нұсқасын жаңартыңыз
кламав Жаңа ағынға шығару; қауіпсіздік түзетулері
dpkg-рубин Файлдарды талдаудан кейін оларды жауып тастаңыз, бұл жаңартуда қиындық туғызбайды
gdm3 Қауіпсіздік мәселесін ысқырықты ішінара жаңартумен түзетіңіз
графвиз Ltdl жүйесін қолданыңыз
grep CVE-2012-5667 түзетіңіз
ia32-libs Oldstable / security.do ішінен жаңартылған пакеттер бар
ia32-libs-gtk Oldstable / security.do ішінен жаңартылған пакеттер бар
хабарлаңыз Жаңартылған баламаларға бұзылған қоңырауларды алып тастаңыз
ldap2dns / Usr / share / debconf / confmodule-ді postinst-ке қажетсіз енгізбеңіз
libapache-mod-қауіпсіздік Көрсеткіштің NULL ажыратылымын түзетіңіз. CVE-2013-2765
libmodule-қолтаңба-perl CVE-2013-2145: SIGNATURE тексеру кезінде кодтың ерікті орындалуын түзетеді
либопенид-рубин CVE-2013-1812 түзетіңіз
libspf2 IPv6 түзетеді
lm-датчиктер-3 EDID немесе графикалық карталарды тексеруді өткізіп жіберіңіз, себебі бұл аппараттық ақаулықтарды тудыруы мүмкін
моңғол Бос pagedir жасамаңыз (бос өңдеу журналымен)
net-snmp CVE-2012-2141 түзетіңіз
openssh Gssapi-mac аутентификациясын пайдалану кезінде ықтимал ішкі толып кетуді түзету (CVE-2011-5000)
OpenVPN HMAC салыстыру кезінде тұрақты емес уақытты қолдануды белгілеңіз. CVE-2013-2061
ДК Темпфильмен қауіпсіз жұмыс істемеуді түзетіңіз
шошқа Орындалып жатқан файлдар үшін шектеулі рұқсаттарды қолданыңыз
салмақ Өшірілген njabl DNSBL жойыңыз
пиопенкл Бос емес файлды мысалдардан алып тастаңыз
пирад Болжалды парольді және пакет идентификаторларын хэштеуді болдырмау үшін кездейсоқ сандардың жақсы генераторын пайдаланыңыз (CVE-2013-0294)
python-qt4 Радио батырмаларымен UIC файлындағы бұзылуларды түзету
3.8 сұраныс-трекер Кэш емес деректерді / var / lib ішіне жылжытыңыз
samba CVE-2013-4124 түзетіңіз: қызмет көрсетуден бас тарту - CPU циклі және жадыны бөлу
ақылды CVE-2012-4437 түзетіңіз
спамассассин Өшірілген njabl DNSBL жою; 5.0.0.0/8 жарамсыз деп есептемеу үшін RCVD_ILLEGAL_IP түзетіңіз
жақсы Wwsympa-да шексіз циклды түзетіп, сеанстық деректерді, соның ішінде метариптерді жүктеңіз
texlive-қосымша Latx2man-да болжанатын уақытша файл атауларын түзетіңіз
тнтнет Қауіпсіз әдепкі tntnet.conf түзетіңіз
тздата Жаңа ағынды нұсқа
wv2 Src / generator / generator_wword сөзін шынымен алып тастаңыз {6,8} .htm
xorg-сервер MIT-SHM әлемге қол жетімді емес сегменттермен жұмыс жасау үшін kfreebsd-да -lbsd сілтемесі
xview Баламалы өңдеуді түзетіңіз
zabbix SQL инжекциясын, zabbix_agentd DoS түзетіңіз, мүмкін жолды ашыңыз, өріс атауының параметрін тексеріп шығыңыз, user.login API арқылы қоңырау шалғанда LDAP конфигурациясын жоққа шығарыңыз.

Қауіпсіздік бойынша ұсыныстарға қатысты веб-серверлерге арналған қосымшалар ерекшеленеді. Олар олардың арасында:

Ұсыныс идентификаторы Пакет Түзетулер)
DSA-2628 nss-pam-ldapd Буфердің толуы
DSA-2629 openjpeg Бірнеше мәселе
DSA-2630 postgresql-8.4 Бағдарламалау қатесі
DSA-2631 squid3 Қызмет көрсетуден бас тарту
DSA-2632 пайдаланушы режимі-linux Бірнеше мәселе
DSA-2632 линукс-2.6 Бірнеше мәселе
DSA-2633 fusionforge Артықшылықты күшейту
DSA-2634 питон-джанго Бірнеше мәселе
DSA-2635 цингерд Буфердің толуы
DSA-2636 ксен Бірнеше мәселе
DSA-2637 apache2 Бірнеше мәселе
DSA-2638 ашық тағамдар Буфердің толуы
DSA-2639 php5 Бірнеше мәселе
DSA-2640 зонеминдер Бірнеше мәселе
DSA-2641 перл Кемшілікті қалпына келтіру
DSA-2641 libapache2-mod-perl2 Жаңартылған перлімен FTBFS
DSA-2642 sudo Бірнеше мәселе
DSA-2643 қуыршақ Бірнеше мәселе
DSA-2644 сымдар Бірнеше мәселе
DSA-2645 инетутилдер Қызмет көрсетуден бас тарту
DSA-2646 typo3-src Бірнеше мәселе
DSA-2647 оттың жалыны2.1 Буфердің толуы
DSA-2648 оттың жалыны2.5 Бірнеше мәселе
DSA-2649 lighttpd Әлемде жазылатын каталогтағы бекітілген ұяшық атауы
DSA-2650 libvirt Файлдар мен құрылғы түйіндерінің меншігі kvm тобына ауысады
DSA-2651 темекі шегу Сайтаралық сценарийлердің осалдығы
DSA-2652 libxml2 Сыртқы құрылымның кеңеюі
DSA-2653 icinga Буфердің толуы
DSA-2654 libxslt Қызмет көрсетуден бас тарту
DSA-2655 рельстер Бірнеше мәселе
DSA-2656 9 Қызмет көрсетуден бас тарту
DSA-2657 postgresql-8.4 Болжалды кездейсоқ сандар
DSA-2659 libapache-mod-қауіпсіздік XML сыртқы нысанын өңдеу осалдығы
DSA-2660 бұралу Cookie файлдарының ағып кетуінің осалдығы
DSA-2661 xorg-сервер Ақпаратты ашу
DSA-2662 ксен Бірнеше мәселе
DSA-2663 қант Стекке негізделген буфердің толып кетуі
DSA-2664 4 Буфердің толуы
DSA-2665 стронгсуан Аутентификацияны айналып өту
DSA-2666 ксен Бірнеше мәселе
DSA-2668 линукс-2.6 Бірнеше мәселе
DSA-2668 пайдаланушы режимі-linux Бірнеше мәселе
DSA-2670 3.8 сұраныс-трекер Бірнеше мәселе
DSA-2673 libdmx Бірнеше мәселе
DSA-2674 lixxv Бірнеше мәселе
DSA-2675 libxvmc Бірнеше мәселе
DSA-2676 түзету Бірнеше мәселе
DSA-2677 lixxrender Бірнеше мәселе
DSA-2678 Mesa Бірнеше мәселе
DSA-2679 xserver-xorg-video-openchrome Бірнеше мәселе
DSA-2680 libxt Бірнеше мәселе
DSA-2681 libxкурсор Бірнеше мәселе
DSA-2682 кітап мәтіні Бірнеше мәселе
DSA-2683 либси Бірнеше мәселе
DSA-2684 libxrandr Бірнеше мәселе
DSA-2685 lixxp Бірнеше мәселе
DSA-2686 libxcb Бірнеше мәселе
DSA-2687 liffs Бірнеше мәселе
DSA-2688 либрлер Бірнеше мәселе
DSA-2689 libxtst Бірнеше мәселе
DSA-2690 libxxf86dga Бірнеше мәселе
DSA-2691 lixxinerama Бірнеше мәселе
DSA-2692 libxxf86vm Бірнеше мәселе
DSA-2693 libx11 Бірнеше мәселе
DSA-2694 SPIP Артықшылықты күшейту
DSA-2698 tiff Буфердің толуы
DSA-2701 5 Қызмет көрсетуден бас тарту
DSA-2702 телепатия TLS растауды айналып өту
DSA-2703 түрлендіру Бірнеше мәселе
DSA-2708 fail2ban Қызмет көрсетуден бас тарту
DSA-2710 xml-қауіпсіздік-c Бірнеше мәселе
DSA-2711 гакрокси Бірнеше мәселе
DSA-2713 бұралу Үйінді толып кетті
DSA-2715 қуыршақ Кодтың орындалуы
DSA-2717 xml-қауіпсіздік-c Үйінді толып кетті
DSA-2718 WordPress Бірнеше мәселе
DSA-2719 попплер Бірнеше мәселе
DSA-2723 php5 Үйінді сыбайлас жемқорлық
DSA-2725 tomcat6 Бірнеше мәселе
DSA-2726 php-радиусы Буфердің толуы
DSA-2727 openjdk-6 Бірнеше мәселе
DSA-2728 9 Қызмет көрсетуден бас тарту
DSA-2729 ашық тағамдар Бірнеше мәселе
DSA-2730 гнупг Ақпараттың ағуы
DSA-2731 libgcrypt11 Ақпараттың ағуы
DSA-2733 отр2 SQL инъекциясы
DSA-2734 сымдар Бірнеше мәселе
DSA-2736 мөрі Бірнеше мәселе
DSA-2739 кактустар Бірнеше мәселе
DSA-2740 питон-джанго Сайтаралық сценарийлердің осалдығы
DSA-2742 php5 Түсіндіру қақтығысы
DSA-2744 tiff Бірнеше мәселе
DSA-2747 кактустар Бірнеше мәселе
DSA-2748 дәлдік Қызмет көрсетуден бас тарту
DSA-2749 жұлдызша Бірнеше мәселе
DSA-2751 libmodplug Бірнеше мәселе
DSA-2752 phpbb3 Тым кең рұқсаттар
DSA-2753 медивики Сайт арасынан өтірік белгілерді ашуды сұрау
DSA-2754 дәлдік Қызмет көрсетуден бас тарту
DSA-2755 питон-джанго Каталогты ауыстыру
DSA-2756 сымдар Бірнеше мәселе
DSA-2758 питон-джанго Қызмет көрсетуден бас тарту
DSA-2760 хрония Бірнеше мәселе
DSA-2763 pyopenssl Хост атауын айналып өту
DSA-2766 пайдаланушы режимі-linux Бірнеше мәселе
DSA-2766 линукс-2.6 Бірнеше мәселе
DSA-2767 proftpd-dfsg Қызмет көрсетуден бас тарту
DSA-2770 момент Аутентификацияны айналып өту
DSA-2773 гнупг Бірнеше мәселе
DSA-2775 ejabberd SSL қауіпсіз емес пайдалану
DSA-2776 6 Бірнеше мәселе
DSA-2778 libapache2-mod-fcgid Үйіндіге негізделген буфердің толып кетуі

Бұл жеткіліксіз болған сияқты, жойылған пакеттер:

Пакет Разон
irssi-плагин-отр Қауіпсіздік мәселелері
либбам-рса Сынған, қауіпсіздік проблемаларын тудырады

Дебианның сол нұсқасын деректер орталықтарында да, виртуалды машиналардағы тәжірибелер үшін де пайдаланатындар үшін бұл жақсы жаңалық болғанымен, басқа жақсы жаңалықтар W3Techs компаниясының қолынан келеді, бұл серверлердің веб-сайттарындағы ең соңғы сауалнаманы көрсетті. Linux пайдалану, Ubuntu жанындағы подиумда Debian-ды бөлектеуRHEL / CentOS бүкіл әлем бойынша GNU / Linux астында жұмыс жасайтын веб-серверлердің басында тұрған 2010 жылғы сауалнамадан айырмашылығы. Сонымен қатар, бұл Debian астында жұмыс жасайтын Queb серверлерінің HTTP серверін қолданатындығын көрсетеді NginX; ал Ubuntu жағдайында Apache.

os-linux-1310

Мұның бәрі әзірге. Есіңізде болсын, GNUPanel Crowfunding науқаны оның 2.0 нұсқасына үлес қосқысы келетіндер үшін әлі де қол жетімді. Қосымша ақпарат алу үшін мына жазбаны оқыңыз.

Мұның бәрі әзірге. Сіз жаңалықтардан қуандыңыз деп үміттенемін. Мен сізге GNUPanel-мен жұмыс тәжірибем туралы көп ұзамай айтып беремін.

Келесі постқа дейін.


Мақаланың мазмұны біздің ұстанымдарымызды ұстанады редакторлық этика. Қате туралы хабарлау үшін нұқыңыз Мұнда.

18 пікір, өз пікіріңізді қалдырыңыз

Пікіріңізді қалдырыңыз

Сіздің электрондық пошта мекен-жайы емес жарияланады. Міндетті өрістер таңбаланған *

*

*

  1. Деректерге жауапты: Мигель Анхель Гатан
  2. Деректердің мақсаты: СПАМ-ны басқару, түсініктемелерді басқару.
  3. Заңдылық: Сіздің келісіміңіз
  4. Деректер туралы ақпарат: заңды міндеттемелерді қоспағанда, деректер үшінші тұлғаларға жіберілмейді.
  5. Деректерді сақтау: Occentus Networks (ЕО) орналастырған мәліметтер базасы
  6. Құқықтар: Сіз кез-келген уақытта ақпаратты шектей, қалпына келтіре және жоя аласыз.

  1.   рөлі дижо

    өйткені «..және әлі де бірінші ...» деген тақырып құлап бара жатқандай естіледі, бірақ шындығында ол төбеге түсіп, төмендемейтін проекциямен бірінші болып қалады. егер ubuntu проекциясы алдағы бірнеше жылда ол дебианнан асып түседі деп болжаса.
    Енді талданатын жағдайлар - Red Hat және CentOS, олардың болашақ проекциясы төмен, бірақ Red Hat - бұл техникалық қолдау көрсетілетін серверлерге арналған дистрофия.
    Тағы бір қызығы, дебиан gnome3, ал қызыл шляпада gnome3 классикалық жұмыс үстелімен қолданылады

    1.    рөлі дижо

      Кешіріңіз, дебианның 6-нұсқасында gnome2 қолданылады, бірақ бүгінгі күнге дейін бұл ең көне нұсқасы. 7 нұсқасы, егер сіз gnome3 қолдансаңыз, бүгінгі күнге дейін тұрақты нұсқасы болып табылады

      1.    Кристиан Сакристан дижо

        Өкінішке орай, көпшілік үшін 🙁

      2.    Eliotime3000 дижо

        Әзірге GNOME-дің ең жақсы нұсқасы. Өте жаман оның ескіргені соншалық, тіпті XFCE оны ескірген.

    2.    Eliotime3000 дижо

      Қойған себебім «Әлі де бірінші»Бұл график Ubuntu Server-дің Debian-дан RHEL / CentOS жасағандай, тақты тартып алу үшін қалыптасып жатқанын көрсетеді.

  2.   f3niX дижо

    Бұл дебиандықтар xD сығымдауын жаңарта алмады.

    1.    гато дижо

      Мен Debian Etch xD (көбіне ойындар) қолдайтын серверлерді кездестірдім.

      1.    Федерико А. Валдес Тужага дижо

        Менде Etch және VMware 1.08 екі сервері бар. Мен оларды виртуалдандыру үшін қолданамын. Серверлер ескі. :-). Біреуі Proliant G4, бір микрофонмен, ал екіншісінде Pentium IV процессоры бар деп елестетіп көріңіз. Әрқайсысында тек 2 Gigs жедел жады бар. Досым, олар керемет жасайды.

        1.    Eliotime3000 дижо

          Бұл жерде сіз дұрыс айтасыз, бірақ мен оны тек TTY және / немесе LXDE көмегімен Wheezy деп өзгертуді ұсынамын. Қалай болғанда да, менде компьютерлік чиптер бар ескі Lentium 4 бар және ол Windows XP-ге қарағанда әлдеқайда жақсы (мен былтыр Windows Vista-ды орнатқан едім, бірақ финалда ол сақталған болжаммен аяқталды).

  3.   ферхметалл дижо

    әрдайым бұл дистрофияда оларда үлкен қатты тас болуы керек!

    1.    Eliotime3000 дижо

      Түпнұсқалықты жасау кезінде ең оңай дистрибуция.

  4.   декан дижо

    Debian6-дің ескі нұсқаларын, әсіресе 2.6.39 ядросы бар қолданушылар өз жүйелерін жаңартуы керек, өйткені 2012 жылдың қаңтарынан бастап белгілі қате бар (бұл туралы хабарланған, бірақ 7 жыл бұрын түзетілмеген), бұл кез-келген пайдаланушыға еркін жадқа жазуға мүмкіндік береді мекенжайлар және Debian-да барлық дерлік таралымдардағыдай, кейбір консоль командалары дұрыс құрастырылмағанын пайдаланып, кейбір командаларды теру арқылы түбірлік артықшылықтарға қол жеткізуге мүмкіндік береді ...

    Қосымша ақпарат осы жерде http://blog.zx2c4.com/749

    1.    элав дижо

      Бірнеше жылдан кейін дос дос Дин оны өзі қатты сынаған Операциялық жүйенің пайдаланушысы болады деп кім айта алады? XDDD

      1.    Eliotime3000 дижо

        Карма, барлық жерде карма.

    2.    Eliotime3000 дижо

      Қызықты, көбірек айтыңыз.

    3.    Марио дижо

      егер жады маған дұрыс қызмет етсе, дебиан 6 2.6.32-ден басталып, kernel.org-тен бөлек сақталады (одан басқа көптеген микробағдарламалар мен ақысыз блоктар шығарылады). Ұзақ мерзімдіден басқа ресми нұсқалар (мысалы, 2.6.39) әрдайым қателіктерге бейім, өйткені олар тек тестілеуге арналған.

    4.    Федерико А. Валдес Тужага дижо

      Мен тікелей интернетке бармаймын. Менде үш маршрутизатормен қорғалған Интернет-провайдер бар. Жергілікті желіңізден төмен, мен қатты желіаралық қалқанмен маршрутизатор арқылы қосылатын жеке желі және жұмсақ желіаралық қалқаным бар.

      Мен Debian-дың ескі нұсқаларының проблемаларын білемін.

      Егер ол ғаламторға қараған болса ... Тағы бір әтеш қыңсылайды. 🙂

      1.    Eliotime3000 дижо

        Айтпақшы ... Мен көптеген хосттардың әлі де Debian Squeeze-ді қолданатынын көрдім.