Instale o Apache a partir do Source ou do Binary?

1

Eu trabalho em uma plataforma que serve vários projetos diferentes. Na maior parte, todos os projetos instalam seu servidor da web usando o RPM da Red Hat. Nunca criamos uma política para isso, o que exigiria que os desenvolvedores de aplicativos dos projetos instalassem a partir de fontes binárias ou internas / tarball.

Isso está causando problemas agora porque, à medida que corrigimos os servidores com atualizações de segurança, o pacote httpd Red Hat é atualizado com arquivos de configuração que originalmente não fazem parte da configuração do projeto ou sobrescrevem a configuração.

Precisamos de provas ou documentação de apoio que aponte para uma opção mais segura e mais estável que possa ser escrita na política. Existe alguma documentação que possa fornecer esse suporte? Eu estou olhando através dos resultados do Google, mas o meu Google-fu é fraco por isso requer a peneiração do lixo. Se alguém aqui tiver uma fonte que possa me indicar diretamente, eu agradeceria.

    
por theillien 05.06.2013 / 15:32

1 resposta

1

O RedHat implantará apenas atualizações de segurança. No seu caso, o apache irá alterar apenas a versão secundária. Isso significa que a configuração será compatível com todas as versões mais recentes do apache.

Para evitar o problema de alguns arquivos de configuração do Apache que são alterados, eu não altero os arquivos de configuração originais e adiciono toda a minha personalização adicionando arquivos à pasta .../conf.d/ .

Dessa forma, minha configuração é separada da original, ela nunca será substituída e, se houver alguns padrões "ruins" corrigidos pela atualização do apache, eles serão adicionados à configuração final.

segunda solução:
Se você tiver um grande pool de servidores apache e quiser evitar a substituição dos arquivos de configuração do apache que foram alterados, você poderá criar seu próprio repositório, onde irá reempacotar o rpm do apache e marcar os arquivos de configuração como %config(noreplace) . Consulte: link

    
por 05.06.2013 / 16:04