Size: a a a

2021 October 20

S

ShadoWalkeR in Modern::Perl
Когда нам обновили сервер, то пришлось экстренно допиливать старые скрипты на перле - он тоже от такого не застрахован 😃
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
вот это вот всё чушь, неправда, и вероятно вообще непонимание ничего про безопасность )

А конкретно опенссл отлично собирается под старое, и в частности под убунту 14.04 есть готовые ппа с опенссл, который ставится системно и всё отлично дальше работает

(да, я это знаю потому что у нас очень много легаси на убунте 14.04, с которого правда сейчас активно слезаем и уже почти всё получилось)
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
это было к этому
источник

A

Alexander in Modern::Perl
Да, я понимаю. Ну, хорошо, что вы с легаси уезжаете)
Бесконечно долго на 14.04 не просидишь. Рано или поздно собираться что-то перестанет.
А потом снова какая-нибудь уязвимость наподобие heartbeat возникнет и пипец
источник

A

Alexander in Modern::Perl
Мы сами на восьмом дебиане очень много лет сидели
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
а при чем здесь подобные уязвимости?
источник

A

Alexander in Modern::Perl
Система окончательно устареет -> свежий openssl перестанет под неё собираться -> ты не сможешь поставить себе версию с устранением уязвимости
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
с конкретно опенссл проблемы нет - его много кто собирает отдельно, публичных ппа с новыми версиями есть столько, что можно выбирать
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
опенссл перестанет собираться - ну это наверное надо еще много лет  для
источник

A

Alexander in Modern::Perl
Я openssl в качестве примера привёл. Есть куча софта, который надо регулярно на сервере обновлять
источник

S

ShadoWalkeR in Modern::Perl
Мне кстати интересно - а в чем смысл сборки из исходников? Вы их патчите под свою специфику? Просто КМК время потраченное на сборку/пересборку можно использовать для решения непосредственно задач бизнеса
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
это вопрос мне?

смысл сборки из исходников опенссл в старых дистрибутивах - поддержка тлс 1.2
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
ну или установка из сторонних ппа, если там всё ок, а самому делать пакет с новым опенссл, который нормально встанет вместо системного и ничего никому не сломает - лень
источник

A

Alexander in Modern::Perl
иногда и такое встречается. Мы тоже иной раз патчи накладываем
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
но вообще у нас шаред хостинг, всё, что имеет к нему отношение мы обычно пересобираем со своими и несвоими патчами, чтобы что-то лучше/быстрее было
источник

S

ShadoWalkeR in Modern::Perl
Я просто до сих пор не сталкивался с необходимостью чтото под свои задачи в исходниках патчить, поэтому и уточняю - я стараюсь по максимуму обойтись установкой из реп и актуальными дистрибутивами
источник

NK

Nick Knutov Dobrohos... in Modern::Perl
да, очень классно, если готовые сборки софта подходят для бизнеса
источник

c

crux in Modern::Perl
Угу, я откатился на 4.х
источник

S

ShadoWalkeR in Modern::Perl
Ну в телефонии пока не сталкивался - вопросы больше самописная обвязка вызывает. Хотя до сих пор учат как поставить астериск из исходников - на профильной конфе мастеркласс показывали -_-
источник

T

Telebotik in Modern::Perl
Коллега на 10й бунте держит телефонию и тоже рассказывал что нереально обновится.
В чем то я понимаю его причины.
источник