Ubuntu Repository, Aktualität?

3 Antworten

LTS bedeutet, dass die Distro - aber auch einige Pakete, nicht die aktuellsten sind, sondern als stabil bekannte, lange unterstützte Versionen.

Das ist wichtig, wenn man darüber z.B. einen Server betreiben will und nicht nach dem Update feststellen muss, dass die Konfiguration nicht mehr funktioniert.

Edit: apt update && upgrade funktioniert dann auch nicht, weil es auf die LTS-Repositories zeigt. Das solltest Du auch so lassen und die Pakete lieber manuell installieren. Etwas frickeliger, aber es funktioniert.


EduardLaser2017 
Beitragsersteller
 11.09.2024, 11:05

Wird die Version jemals angehoben und falls ja, mit welchem Verzug? Und wie werden mit diesem Verhalten Sicherheitslücken geschlossen?

Aber ich verstehe dann auch nicht, warum die .26 sich in dem Repository befindet, ist diese für Testing Versionen dort oder warum befindet sie sich bereits da?

Euphoreon1980  11.09.2024, 11:07
@EduardLaser2017

Das passiert natürlich, aber frühestens, wenn es eine neue LTS-Version dieses speziellen Pakets gibt, die mit dem System getestet wurde.

Frage: wieso nutzt Du die LTS-Version von Ubuntu? Hast Du eine entsprechende Anwendung? Sonst würde ich an Deiner Stelle das aktuelle Ubuntu nehmen, da sind Upgrades schneller verfügbar. Kann halt dann eher sein, dass mal irgendwas nicht funktioniert.

EduardLaser2017 
Beitragsersteller
 11.09.2024, 11:12
@Euphoreon1980

Danke erstmal für die Antwort. Es ging tatsächlich mehr um da Prinzip. ich hatte erst bei debian geguckt und mir war aufgefallen, dass das Paket recht alt ist. Deswegen wollte ich dann bei Ubuntu Server gucken, ob es ein anderes gibt, war genau die selbe Version. Da ich das etwas alt fand, bin ich in die Browser Version des Repositorys gegangen, um zu gucken und da ist die .26. Für welche Version ist die? Es gibt doch im Moment gar keine andere, bis Ubuntu 25 im nächsten Jahr erscheint oder?

EduardLaser2017 
Beitragsersteller
 11.09.2024, 11:32
@errost

Das stimmt vielen Dank für den Hinweis, also ist die .26 wahrscheinlich für den 24.10 Release. :)

Aber jetzt stellt sich mir immer noch die Frage, wie werden somit Sicherheitslücken zeitnah geschlossen?

Thomasg  11.09.2024, 11:47
@errost

ubuntu-server gibt es nur als LTS und was anderes gehört auch nicht auf einen Server.

Sicherheitslücken werden durch Patchen der entsprechenden Version gefixt. Da ändert sich dann die Version von 1.24.0-2ubuntu7 in 1.24.1-2ubuntu7.

Hier kannst du sehen, welche Nginx Versionen für deine Ubuntu verfügbar sind.

Es kann sein, dass auf den Repos schon Pakete für die kommente Ubuntu 24.10 Version rumliegen.

errost  11.09.2024, 11:48
@Thomasg

Ja, stimmt, ich hatte das "server" beim Kommentar schreiben ausser acht gelassen. Hatte ubuntu grade nur als ganzes betrachtet. Mea culpa.

EduardLaser2017 
Beitragsersteller
 11.09.2024, 12:19
@Thomasg

hallo, danke für den Input. Aber es ist tatsächlich so, dass es auch Ubuntu Server Versionen gibt, die keinen LTS darstellen (habe ich bis vor ein paar Minuten nicht gewusst und steht auch auf der Ubuntu Server Seite nicht), aber wenn man nach Ubuntu 23.10 sucht ist es möglich eine Server-Version herunterzuladen. Diese ist auch kein LTS Release gerade installiert.

guenterhalt  11.09.2024, 12:20
@EduardLaser2017

das Alter eines Paketes sagt nichts über dessen Qualität aus.
Wer im Bereich Software gearbeitet hat, weiß, keine Software ist fehlerfrei und bei der Beseitigung von 3 Fehler ist ein (hoffentlich nur ) neuer entstanden.
Mit anderen Worten: Es ist ein Irrglaube, das neue Programme besser, freier von Fehlern sind.

Gibt es für dich Anzeichen, dass dein altes ngnix einen Sicherheitsproblem hat?

EduardLaser2017 
Beitragsersteller
 11.09.2024, 12:22
@guenterhalt

Wie bereits geschrieben, ich hatte mich einfach nur gewundert, warum ich die .26 nicht finden kann mit apt search. Pures interesse.

Wurde halt noch nicht ins offizielle repo mit aufgenommen 😉

Woher ich das weiß:Berufserfahrung – War Jahrelang IT-Fuzzi

EduardLaser2017 
Beitragsersteller
 11.09.2024, 12:09

Aber ist das nicht genau der Ort, von dem apt die Pakete zieht? Wie werden sie differenziert?

Programme bestehen nur dann aus einer einzigen Datei, wenn alle zu einem Programm gehörenden Programmteile auch physisch vorhanden sind.

Das ist aber nicht so!!!
Programmteile werden, um sie auch in anderen Programmen verwenden zu können, in Bibliotheken abgelegt.

Daraus ergeben sich Abhängigkeiten nicht nur zu dem einen Programm, sondern zu allen anderen Programmen, die auch solche Programmteile aus so einer Bibliothek beziehen.
Möglicherweise ist für die Version 26 eine andere Bibliothek notwendig.
Das aufzulösen ist nicht so trivial.

Woher ich das weiß:Berufserfahrung – openSuSE seit 1995