1

Доброе утро всем. вот у меня вопрос. у меня подключен оф репозиторий Debian, почему не обновляется openssh до последней версии 1:6.6p1-7

Обязательно придется ставить openssh в ручную? нельзя ли это сделать apt-get upgrade или что нить типо этого.
Спасибо

2 (27.08.2014 08:04:21 отредактировано drBatty)

ну а что вы хотели? Вот сейчас собирал davfs2, дык не собирается, потому как хочет старый neon, Патрег новый сделал, а davfs2 это не в слаке. Пришлось качать новый davfs2 и новый neon. Ну neon я собрал, а новый davfs2 не собирается, точнее почти собирается, да только почему-то man найти не может свой. Короче — головняк. Вам такое счастье нужно? Тогда велком в слаку, у нас можно всё самое новое собрать.

Не хотите? Тогда юзайте стабильный деб.

И ещё: есть тестинг, можете обновиться, если хочется секса.

PS: а, в новом davfs2 теперь man почему-то в /usr/, а раньше был в /usr/share/

Карусель разнесло по цепочке за час
Всех известий — конец
Да, весна началась!
(всё к лицу подлецу, как родному отцу, не рассказывай, батя, и так всё пройдёт)

3

drBatty пишет:

ну а что вы хотели? Вот сейчас собирал davfs2, дык не собирается, потому как хочет старый neon, Патрег новый сделал, а davfs2 это не в слаке. Пришлось качать новый davfs2 и новый neon. Ну neon я собрал, а новый davfs2 не собирается, точнее почти собирается, да только почему-то man найти не может свой. Короче — головняк. Вам такое счастье нужно? Тогда велком в слаку, у нас можно всё самое новое собрать.

Не хотите? Тогда юзайте стабильный деб.

И ещё: есть тестинг, можете обновиться, если хочется секса.

PS: а, в новом davfs2 теперь man почему-то в /usr/, а раньше был в /usr/share/

ну разве этого не должно быть в офф репозитории , судя по ссылке, пакет стабильный https://packages.debian.org/ru/sid/openssh-server

4

drBatty пишет:

если хочется секса

Почему же? Вполне стабильно. Сидел порядка 1.5 месяца и никаких проблем.

Fedora 21 Workstation KDE 4.14.4
Gigabyte GA-Z77-D3H, Intel Core i5-3470, nVidia GeForce GTX 660 2GB, 8GB RAM, 1TB HDD

5

так Debian в свои родные репозитории когда нибудь включит новые версии?

6 (27.08.2014 10:09:40 отредактировано bitmaster)

так что вы делайте в этих ситуациях? когда просят обновить софт на сервере? в ручную все компилите или говорите пока нету данного обновления в репозиториях ничего обновлять не будите? какой подход правильней ?
в репозиториях последняя версия OpenSSH_6.0p1 Debian-4+deb7u2, OpenSSL 1.0.1e 11 Feb 2013 в миру уже давно используется openssh-server (1:6.6p1-7)  разрыв между версиями большой

7

bitmaster пишет:

ну разве этого не должно быть в офф репозитории , судя по ссылке, пакет стабильный

ну и что, что _пакет_ стабильный? Пакет-то стабильный, а система unstable. Перевод нужен?

Вы  хотите странного, и рыбку съесть, и на… попу не уколоть. Хотите стабильную систему с пакетами из нестабильной ветки.

kirillov3798 пишет:

Почему же? Вполне стабильно. Сидел порядка 1.5 месяца и никаких проблем.

1.5 месяца?! Это СРОК. Хотя у меня Windows 95 работала дольше.  bq

bitmaster пишет:

так Debian в свои родные репозитории когда нибудь включит новые версии?

нет. А зачем это? Это стабильная система, знаете, что такое "стабильность"? Это как кирпичное здание, в котором кирпичи меняют тогда, и только тогда, когда существует угроза обрушения. А изготовление нового кирпича не повод менять старый.

bitmaster пишет:

когда просят обновить софт на сервере?

объясняю, что это не нужно, и вредно.
Могу и  собрать ручками, любой каприз за ваши деньги.

bitmaster пишет:

разрыв между версиями большой

ChangeLog читали? Что именно вам необходимо оттуда?

Карусель разнесло по цепочке за час
Всех известий — конец
Да, весна началась!
(всё к лицу подлецу, как родному отцу, не рассказывай, батя, и так всё пройдёт)

8

drBatty пишет:

ChangeLog читали? Что именно вам необходимо оттуда?

да мне ничего не обходимо nesus scan ругается на версию openssh и говорит какие уязвимости из за старой версии открыты

9

drBatty пишет:

1.5 месяца?! Это СРОК

Вполне себе нормально. Мне этого хватает, что бы прочувствовать систему. Когда у тебя каждый день включен компьютер и ты сидишь за ним по 6-8 часов.

Fedora 21 Workstation KDE 4.14.4
Gigabyte GA-Z77-D3H, Intel Core i5-3470, nVidia GeForce GTX 660 2GB, 8GB RAM, 1TB HDD

10 (27.08.2014 15:28:29 отредактировано drBatty)

bitmaster пишет:

да мне ничего не обходимо nesus scan ругается на версию openssh и говорит какие уязвимости из за старой версии открыты

дык в вашем stable дистрибутиве пакет наверняка обновился, но на багпорт.

Уязвимость в программе XYZ-1.2.3 можно пофиксить двумя путями:
1. разрабам XYZ выпустить версию XYZ-1.2.4
2. маинтейнерам дистрибутива сделать патч, пофиксить XYZ-1.2.3, и сделать пакет XYZ-1.2.3a, который ничем не отличается от XYZ-1.2.3, только с залатанной дырой.

Вот что-бы не ломать стабильный дистрибутив, обычно маинтейнеры выбирают путь №2.

Т.ч. эта дыра у вас наверняка закрыта, если только ваш дистрибутив ещё поддерживается.

И да, если вы будете сами ставить, то вы сделаете из системы РЕШЕТО, а может вообще убьёте. Я вас предупредил, решать конечно вам.

kirillov3798 пишет:

Вполне себе нормально. Мне этого хватает

при чём тут вы? unstable тем и отличается, что проблемы возникают ВНЕЗАПНО, после кривого обновления, а не по вашей вине. Конечно разработчики всё проверяют у себя, и сбои потому не частые, т.ч. 1.5 месяца это не срок.

Карусель разнесло по цепочке за час
Всех известий — конец
Да, весна началась!
(всё к лицу подлецу, как родному отцу, не рассказывай, батя, и так всё пройдёт)

11

drBatty пишет:

unstable

Ну так unstable и testing разные ветки.

drBatty пишет:

И ещё: есть тестинг, можете обновиться, если хочется секса.

Fedora 21 Workstation KDE 4.14.4
Gigabyte GA-Z77-D3H, Intel Core i5-3470, nVidia GeForce GTX 660 2GB, 8GB RAM, 1TB HDD

12

kirillov3798 пишет:

Ну так unstable и testing разные ветки.

а я в курсе. Зачем к словам цепляться? По сути возражения есть?

Карусель разнесло по цепочке за час
Всех известий — конец
Да, весна началась!
(всё к лицу подлецу, как родному отцу, не рассказывай, батя, и так всё пройдёт)

13

drBatty,  Спасибо Вам большое!

14

drBatty пишет:

дык в вашем stable дистрибутиве пакет наверняка обновился, но на багпорт.

а как можно узнать обновился ли он или нет, и подскажите пожалуйста где Вы читаете про такого рода обновления. Заранее спасибо

15

bitmaster пишет:

а как можно узнать обновился ли он или нет

В релизе Debian версии программ в пакетах не обновляются, только накладываются патчи у случае обнаружения проблем с безопасностью будет выпущена новая версия пакета, в которой программа будет той же версии, но с наложенным патчем.

Если вам нужна более новая версия какой-либо программы, то вам нужно либо подключать репозиторий Debian Backports, либо подключать репозитории той ветки Debian (тестовойн, нестабильной), в которой есть пакет с нужной версией программы, а что бы не обновить всю системы с этой ветки нужно настраивать смешивание веток, с указанием, что вы хотите ставить только вот этот пакет из более новой ветки.

Ну и объясните зачем вам новая версия OpenSSH?