2012-03-27 10 views
0

私は一時的にbackports.debian.orgをsource.listに追加してインストールしたsqueezeでpostgres 9.0を実行しています。debianでは、セキュリティー・ソースにバック・ポートの更新が含まれていますか?

私たちのITポリシーはsecurity.debian.orgからのみパッチを適用することです。このパッケージのパッチがそこに表示されるのか、backports.debian.orgを含める必要があるのか​​疑問に思っています。

バックポートには、インストールした他のいくつかのパッケージに対するセキュリティ以外のアップデートが含まれているので、バックポートを含めない方がいいです。

他のDebian管理者からのアドバイスがありがとうございます。前もって感謝します!

答えて

0

いいえ、backports.debian.orgから更新する必要があります。たとえば、debianバックポートのメーリングリストに登録して、通常のアップデートとセキュリティアップデートを知らせ、そのアップデートをインストールするかどうかを決めることができます。セキュリティ関連の更新だけで元のリポジトリを作成し、それをサーバーのソースとして使用できます。

http://backports-master.debian.org/FAQ/

Q:backports.debian.orgからパッケージのセキュリティサポートはありますか?

A:残念ながら。これは、パッケージを追跡する人々(通常はもともとはバックポートにパッケージをアップロードしていた人)によるベストエフォートベースで行われます。 Debianの不安定版でセキュリティ関連のバグが修正された場合、修正プログラムがテストに達するまで待機するのではなく、バックポーラーが直接そこからパッケージをアップロードすることができます。セキュリティトラッカーのsqueeze-backportsに関する未解決の問題を見ることができます(間違いがあるかもしれませんが、バージョン比較はまだ完全ではありません)

+0

http://lists.debian.org/debian-backports-announce / – Marki555

関連する問題