abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:11 | Komunita

    Konference OpenAlt 2025 hledá přednášející. Proběhne o víkendu 1. a 2. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.

    Ladislav Hagara | Komentářů: 0
    dnes 15:33 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 153 (pdf)

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Komunita

    Byl publikován květnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Nová verze

    Programovací jazyk Rust (Wikipedie) dnes slaví 10 let od vydání verze 1.0. Přímo na oslavě byla vydána nová verze 1.87.0. Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Evropská komise obvinila provozovatele čínské platformy TikTok z porušování pravidel EU kvůli netransparentnosti v reklamě. Komise, která v EU plní i funkci antimonopolního úřadu, to dnes uvedla v tiskové zprávě. TikTok, který patří čínské firmě ByteDance, se může k předběžnému nálezu vyjádřit. Pokud ale podezření komise nevyvrátí, hrozí mu pokuta až do šesti procent z ročního globálního obratu.

    Ladislav Hagara | Komentářů: 16
    14.5. 20:44 | Komunita

    Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.

    Ladislav Hagara | Komentářů: 0
    14.5. 14:00 | IT novinky

    Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.

    Ladislav Hagara | Komentářů: 16
    14.5. 13:33 | IT novinky

    V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.

    Ladislav Hagara | Komentářů: 16
    13.5. 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 2
    13.5. 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 7
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (7%)
     (23%)
     (4%)
     (2%)
     (3%)
     (1%)
     (0%)
     (3%)
    Celkem 627 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: systém pro kontrolu aktualizací (patch management?) u linuxových serverů

    23.10.2015 15:54 jami
    systém pro kontrolu aktualizací (patch management?) u linuxových serverů
    Přečteno: 412×
    Dobrý den,

    prozatím jsme v pátrací fázi. Mějme desítky Ubuntu serverů, jednotky CentOSů, vše konfigurováno CHEFem, kombinace balíků z repozitářů ale i vlastní kompilace. Ale doposud nijak systematicky neřešíme updaty. Nyní máme pouze povolené automatické unattended security aktualizace. Některé balíky máme však v blacklistu, ty si chceme aktualizovat sami (třeba i kernel).

    A pátráme po nějakém systému, který by v nějaké formě vypsal, že na serverech není aktuální verze nějakého softwaru. Tj. aby věděl o aktuálních verzích v repozitářích a o verzích u nás. Nasazení nové verze daného out-dated balíku/softwaru si pořesíme sami.

    Nechceme nic placeného a ideálně ani nic závislého jen na jedné platformě (ideálně Debian+Redhat like ready).

    Samozřejmě jako poslední je ve hře vlastní skriptovací iniciativa.

    Děkuji za tipy, Jarolím Mikyska

    Odpovědi

    23.10.2015 16:09 MP
    Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
    Kouknete na apt-dater, apticron a odtud snad najdete mozne alternativy...
    1.11.2015 02:11 pletiplot | skóre: 14
    Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
    Osobně bych se nejprve zbavil těch případů vlastní kompilace a buildil z těch vlastních programů balíky a ty pak instaloval. Bude s tím rozhodně pohodlnější práce. Jinak nemáte šanci aktualizace tohohle ohlídat. Neznám CHEF, předpokládám, že je to nějaký remote instalátor, buď na tohle něco má v sobě, pokud ne, tak bych to dohledoval nagiosem (předpokládám, že ho stejně máte) a pak ručně reagoval na to co se objeví (určitě se najdou na netu nějaké už hotové checky). Pokud provozuješ různé systémy, budeš muset dělat dvojí balíčky.
    2.11.2015 21:24 jami
    Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
    Tušil jsem, že výroba balíků nás nemine.

    Ad dohledování: máte na mysli, že Nagios či jiný monitorovací systém by hlásil, že jsou k dispozici pro daný stroj nějaké aktualizace? Vida, to nás nenapadlo... Díky.
    2.11.2015 08:44 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
    2.11.2015 17:44 javeline | skóre: 15
    Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
    Ahoj, dovoluji si přihřát i svou polívčičku a zeptat se pomazanějších hlav přítomných.

    Jak v produkci updatujete CENTOSY/FEDORY, myslím zejména sekuritní patche? Pokud si dobře pamatuji, tak originál CENTOS dokumentace říká - kupte si security updaty od RedHatu...

    Dík za konstruktivní náměty.
    Ruža Becelin avatar 2.11.2015 22:04 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
    Slozte si Satellite 6 z OSS komponent.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.