LINUX.ORG.RU

Обновления безопасности для PostgreSQL версий 8.2, 8.1, 8.0, 7.3+


0

0

Позавчера вышли обновления для для PostgreSQL 8.X, устраняющие ошибки CVE-2007-0555 и CVE-2007-0556 (http://cve.mitre.org/cgi-bin/cvename.... и http://cve.mitre.org/cgi-bin/cvename....). Данные обновления являются заменой вышедшим 5 февраля. Также доступны обновления для ветки 7 версий.

http://www.postgresql.org/about/news.744

>>> Подробности

★★★★★

Проверено: Shaman007 ()

Не одного комментария. Не справедливо, СУБД ведь хорошая. Надо будет ветку 8.2 попробовать...

soko1 ★★★★★
()
Ответ на: комментарий от Korwin

Да ну нафик .... с этими патчами возится ... полный дистр сорцофф самое оно )) ... при желании можно ебилд замастырить ))

I_one ★★
()
Ответ на: комментарий от soko1

> Не одного комментария. Не справедливо, СУБД ведь хорошая. Надо будет ветку 8.2 попробовать...

СУБД действительно очень хорошая! Коментировать некогда, уже обновляемся с 8.2.1 на 8.2.3... :-)

anonymous
()
Ответ на: комментарий от floppy_formator

У нас идёт миграция на постгрес с информикса... Пока что всё под контролем...

Но обновится ещё не успели, смотрим на возможные побочные эффекты...

kj_synack
()
Ответ на: комментарий от kj_synack

А мы стараемся "старую" систему на MSSQL в мусорку выбросить. Мигрируем на PostgreSQL. Новые разработки уже на PostgreSQL ведутся.

anonymous
()
Ответ на: комментарий от anonymous

А вот скажите, пожалуйста, друзья, PostgreSQL - замечательная СУБД, почему провайдеры на 90% предоставляют только MySQL!? Там до недавнего времени не было ни контроля ссылочной целостности, ни триггеров. Почему тогда этот MySQL так резво захватил провайдерский сегмент? Меняется ли что-то сейчас в сторону PostgreSQL???

anonymous
()
Ответ на: комментарий от anonymous

> почему провайдеры на 90% предоставляют только MySQL!?

это уже проходило тут: MySQL: The world's most popular open source database. PostgreSQL: The world's most advanced open source database.

И ещё, PostgreSQL в дефолтной установке не всегда покажет на что он способен. Надо будет под "своё" подточить.

Также, если для кого это что нибудь значит: http://www.sun.com/software/solaris/postgresql.jsp

Fully integrated into Solaris 10 with flexible support offerings from Sun, PostgreSQL on Solaris 10 is the open source enterprise database platform of choice.

kj_synack
()
Ответ на: комментарий от anonymous

> почему провайдеры на 90% предоставляют только MySQL!?

Потому что мускуль проще в администрировании, и его производительность более контролируема. В том числе и потому, что у него нет хранимых процедур.

И разделение прав, помнится, проще устроено.

> Там до недавнего времени не было ни контроля ссылочной целостности, ни триггеров.

Ссылочная целостность в мускуле есть очень-очень давно (ну, 5 лет минимум) - в InnoDB. Не надо вторить городским легендам.

А триггеры очень часто просто не нужны - ни для простых системок из 5 таблиц-10 формочек, ни для чисто-ORM "ентерпрайз" поделий на Hybernate/EJB. И, кстати, для такого рода нагрузки (очень много очень простых запросов) мускуль - едва ли не самая быстрая база, правда, по объему данных не очень хорошо масштабируется (200 миллионов записей в табличке я видел - но на 4-х головом зеоне-2,4 с кучей по тем временам памяти оно уже еле шеволилось).

Поэтому базу нужно выбирать под задачу. Ниша мускуля - посроение систем с нуля, с чисто трехзвенной архитектурой, без логики в базе. Ниша постгреса - миграция (не слишком огромных) проектов с логикой в базе с коммерческих СУБД, типа Информикса, Сайбеза-МС-Сиквела и прочих. Или разработка с "2 1/2"-звенной архитектурой, когда бизнес-логика в базе, а сервер обеспечивает контроль доступа и преобразование данных к виду, пригодному для отображения.

anonymous
()
Ответ на: комментарий от anonymous

>Ниша мускуля - посроение систем с нуля, с чисто трехзвенной архитектурой, без логики в базе

А мускулевцы уже довели innodb до нормального состояния, чтобы он не лочил всю таблицу при транзакции??? Если нет, то и для большой системы с логикой в серверной части и доступом через orm он не годится, поскольку при >10 коннектов к базе с открытыми транзакциями вся эта бодяга становится колом к известной матери.

Nagwal ★★★★
()
Ответ на: комментарий от floppy_formator

Да! Даже фирма "1С" оценила Postgress!

anonymous
()
Ответ на: комментарий от anonymous

> Потому что мускуль проще в администрировании

Потому что давно уже win32 версия есть... А большинство пых-пых программеры работают под виндой, им главное под винду подай - апач, пых-пых, ну и БД. Постгрес, вин32 появилась с версией 8.х, до этого cygwin + шаман...

> его производительность более контролируема

На эту тему можно много чего сказать в пользу любого из них... Каждому свое

> В том числе и потому, что у него нет хранимых процедур.

С каких пор ЭТО стало "ценным" качеством?

> А триггеры очень часто просто не нужны - ни для простых системок из 5 таблиц-10 формочек, ни для чисто-ORM "ентерпрайз" поделий на Hybernate/EJB

Вот для таких целей мускуль и подходит... Ниша мускуль...

kj_synack
()
Ответ на: комментарий от kj_synack

А для меня хранимые процедуры были определяющими, пототому MySQL в разработках ни разу не появлялся. О выборе Postgres для серверных проектов и Firebird для локальных БД ещё пока не жалел.

sysgrp02
()
Ответ на: комментарий от sysgrp02

Народ, спасибо за коменты! Несколько фактов из вашего опыта очень даже интересны.

anonymous
()
Ответ на: комментарий от Nagwal

> А мускулевцы уже довели innodb до нормального состояния, чтобы он не лочил всю таблицу при транзакции???

A оно вроде всю и не лочит, там row-level locking?

gods-little-toy ★★★
()
Ответ на: комментарий от anonymous

> А мы стараемся "старую" систему на MSSQL в мусорку выбросить. Мигрируем на PostgreSQL

О! Ну наконец-то! Когда вы таки выпустите гуевого клиента 1С под линукc?! :-)

no-dashi ★★★★★
()
Ответ на: комментарий от sysgrp02

> О выборе Postgres для серверных проектов и Firebird для локальных БД ещё пока не жалел.

Зато я несколько лет назад очень пожалел, что написал базу на Interbase: в процессе работы поменялись требования и она стала быстро расти (в день 2-3 тыс.записей), и не потянула -- стала ломаться через каждую неделю - две

vadiml ★★★★★
()
Ответ на: комментарий от no-dashi

> О! Ну наконец-то! Когда вы таки выпустите гуевого клиента 1С под линукc?! :-)

А писАть на GTK или Qt? Флейм... :-)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.