LINUX.ORG.RU

Прочитай вот это https://lists.debian.org/debian-security-announce/2019/msg00010.html

В пакетном менеджере debian 7 есть уязвимость - тебе могут подсунуть поддельные пакеты с троянами если кто-то перехватит твою сеть. Если тебя это беспокоит - то сначала надо обновить apt+dpkg. По ссылке есть и хеши файлов со ссылками (но ссылки уже переехали на archive.debian.org), можно взять оттуда. Я, когда делал аналогичное обновление, установил их из deb9, но чтобы они заработали в deb7 потребовались минимальные усилия по накладыванию костылей (моя история тут).

Либо другой вариант - прописать запрет обработки редиректов либо во все команды, либо в конфиг (тогда уязвимость не будет работать).

Что касается самого обновления, то его возможно сделать, пропустив как минимум debian 8, но, когда я это делал, мне пришлось повозиться.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Вот видишь, нужно повозиться.

Для сравнения: Ubuntu можно обновлять через один стабильный релиз.

Т.е. Ubuntu 20.04 сразу до 22.04, а потом с 22.04 сразу до 24.04.

Вроде как пропуская 21.04 и 23.04.

Релизы Debian выходят раз в два года, т.е.:

  • Debian 7 - 2013 год
  • Debian 8 - 2015 год
  • Debian 9 - 2017 год
  • Debian 10 - 2019 год
  • Debian 11 - 2021 год
  • Debian 12 - 2023 год

И получается, что Ubuntu обновляется с интервалом в два года и по сути Debian обновляется с интервалом в 2 года.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Исходя из новости ниже Ubuntu проще обновить, чем Debian. 20.04 обновить до LTS ubuntu 24.04. Убунта рулез :-)

https://ubuntu.com/blog/ubuntu-20-04-lts-end-of-life-standard-support-is-coming-to-an-end-heres-how-to-prepare

nicholas_ru
() автор топика
Последнее исправление: nicholas_ru (всего исправлений: 1)
Ответ на: комментарий от nicholas_ru

Убунту 20.04 проще обновить чем дебиан 7 потому, что нужно сделать два перехода между релизами, 20.04 -> 22.04 -> 24.04.

И дебиан 7 вышел в 13 году, а убунта в 20.

kostik87 ★★★★★
()

Вопрос — зачем? 7 версия уже почти 7 лет не поддерживается, 10 тоже полгода, как всё (Freexian ELTS не рассматриваем, штука специфичная). И что-то мне подсказывает, что и железо там, в лучшем случае, не моложе 7го дебиана. Если вас 7 лет устраивало отсутствие обновлений, то, может, и оставить, как было? Чем обновлять на уже мёртвый релиз.

gremlin_the_red ★★★★★
()

Основной вопрос, а зачем? Время потраченное на разруливание зависимостей при пропуске пары релизов сравнимо со временем потраченном на постепенное обновление.

einhander ★★★★★
()
Ответ на: комментарий от gremlin_the_red

Да есть причина, она довольна глупая. В обозревателе Seamonkey появились новые требования к GTK+. Банально, не запускается. Это основное НО. Я бы с удовольствием это не делал.Вы не поверите, я один раз успешно обновил до jessie.Линукс хорош, да уж больно зависим.

nicholas_ru
() автор топика
Последнее исправление: nicholas_ru (всего исправлений: 1)
Ответ на: комментарий от kostik87

Ubuntu можно обновлять через один стабильный релиз.

Т.е. Ubuntu 20.04 сразу до 22.04, а потом с 22.04 сразу до 24.04.

Вроде как пропуская 21.04 и 23.04.

Что это я только что прочитал???

20.04, 22.04, 24.04 - это и есть стабильные (LTS) последовательные релизы.

Между ними есть «обычные» релизы с краткосрочной поддержкой (9 месяцев ЕМНИП) - 20.10, 21.04, 21.10 и т.д. Можно обновляться как между LTS, так с LTS на краткосрочный, меняя в конфиге 1 параметр.

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

Я бубунтай давно не пользовался. У них, по моему в установку встроено обновление, правда не знаю насколько работает. Про дебиан я мало знаю. Вроде кноппикс было можно обновить. Сейчас не знаю. Мне вообще больше нравится Debian.

nicholas_ru
() автор топика
Последнее исправление: nicholas_ru (всего исправлений: 1)

опыт вот именно такого наверное не найдешь, ни здесь ни в интернете, редкая специфическая вещчъ.

вариант1: выдернуть имеющуюся систему в вирталку или на тестовый комп. обновить протестировать косяки. а потом уж переносить опыт на боевую машину.

вариант2: выделить место на носителе под еще один системный раздел, скопировать содержимое системы и уже потом обновлять копию, хоть по шагам, хоть сразу.
если обновленная система накроется, а вероятность косяков большая, то всегда остается рабочая исходная система.
а копию можно удалить и заново скопировать, или еще чего

прописать необходимый пункт загрузки менюшки grub можно через GRUB_DEFAULT вместо нуля туда вписать наименование menuentry

надеюсь хомяк у тебя вынесен с системного раздела :)

pfg ★★★★★
()