Atualizando com segurança pacotes no Centos e em aplicativos compilados personalizados

0

Eu herdei alguns servidores Centos (6.2) que quero atualizar, temos uma máquina dev. Estou começando na máquina de desenvolvimento passando por atualizações com alterações de segurança e aplicando as que parecem mais críticas primeiro (fique à vontade para gritar se houver algum site ou processo recomendado a seguir relacionado a isso).

A maioria parece direta, mas há pacotes do kernel e outros da glibc.

Temos bastante software compilado personalizado. Se atualizássemos pacotes como o kernel e o glibc, o software compilado customizado (coisas como apache, perl) continuaria funcionando como está, ou precisariam ser recompilados novamente?

Estou assumindo que coisas como atualizações de pacotes do kernel precisariam ser reinicializadas?

    
por Ian 04.06.2015 / 13:51

1 resposta

1

Versões menores como 6.2, 6.3 etc. são projetadas para serem compatíveis após a atualização (ou seja, enquanto 6.2 permanecer 6.2 e atualizações forem feitas dentro dele). Mais importante ainda, as versões principais e secundárias do kernel, bem como as versões principais e secundárias da glibc, permanecerão as mesmas. Quaisquer atualizações nelas não significarão que você precisa recompilar os aplicativos.

Você precisaria recompilar os módulos do kernel e, se você os tiver, após uma atualização do kernel. A maioria das pessoas não compila seus próprios módulos do kernel.

Se você atualizar de 6,2 para 6,6, no entanto, isso pode significar problemas.

Como é muito fácil fazer backups, pode valer a pena trocar um sistema, fazer testes e, em seguida, poder voltar.

    
por 04.06.2015 / 14:02