Como posso verificar se um pacote é seguro / estável?

0

Eu recentemente mudei de fazer desenvolvimento web em uma base de casa (com edições simples do Wordpress e tal) para mais de uma posição em tempo integral.

Isso significa que estou lidando agora com um gerenciamento de servidores também. Eu sei que, por exemplo, com pacotes maiores como PHP, Moodle, Alfresco etc etc, posso verificar seus fóruns para avaliar a aceitação do usuário antes de aplicar uma atualização. No entanto, também vejo muitas atualizações de pacotes para outros pacotes (geralmente pacotes de bibliotecas usados principalmente para dependências), como libpql ou libssl.

Pesquisando isso apenas tende a me obter muitos sites da lista de pacotes que possuem o pacote, mas parece que não há muita conversa sobre eles e suas atualizações mais recentes (pelo menos, não que eu esteja achando). Até que eu comecei este trabalho, eu teria apenas aplicado-los fora do bastão, com o processo de pensamento sendo "Se o Ubuntu tem em sua lista de pacotes, eles foram verificados como estáveis". Alguns meses de lidar com os bugs que fazem versões de pacotes maiores (como Alfresco, Moodle), no entanto, me deixaram mais cauteloso.

Existe um bom lugar onde eu possa procurar informações sobre esses pacotes, posso apenas supor que "nenhuma notícia é boa" para pacotes sobre os quais eu não vejo nada quando pesquiso, ou talvez eu apenas mordo a bala e Aceito que não posso ter certeza, portanto, verifique se meu plano de backup está funcionando (é)?

    
por Chris 25.05.2012 / 00:12

1 resposta

1

Você morde a bala e aceita que não pode ter certeza. A menos que você habilite o repositório backports, as únicas atualizações lançadas em versões estáveis do Ubuntu são correções para corrigir bugs críticos e vulnerabilidades de segurança, depois de terem sido revisados e testados no repositório de teste. Apenas patches mínimos são permitidos para que possam ser revisados e as chances de quebra que o processo de revisão perde são pequenas.

Para mais detalhes, consulte link

    
por psusi 25.05.2012 / 00:23