portaudit rockt, gibts was für debian?

worel

Well-Known Member
Hi!

Um die installierten Ports bzw. Pakete eines FreeBSD Systemes auf Lücken zu untersuchen (bzw. die Version) gibt es ja Portaudit.

Nun ist meine Frage, ob es sowas ähnliches auch für Debian gibt. Ich möchte nämlich Produktivsysteme nicht unnötig per apt-get upgrade updaten, wenns manchmal gar nicht nötig ist! (soll heißen, ich will nur eine neue minorversion der pakete wenn die alten eine Lücke haben)

Jemand eine Idee dazu? apt-list-bugs ist zwar nett, aber nur bei neu zu installierenden Paketen anwendbar soweit ich weiß.
 
Du kannst bei Debian Patches auch einzeln per dpkg einspielen. Du musst nicht apt-get upgrade drüber laufen lassen und allesmögliche aktualisieren, wenn dein letztes Update lange zurück lag.
 
Jo, ich weiß dass das hier nicht das debian forum ist.
Nur nachdems hier auch viele Linux User gibt (was man so liest), hat vielleicht der eine oder andere eine Idee dazu. Und Eintrag im Debianforum gibts ja auch schon. :ugly:
 
1. Testen was aktualisiert werden würde und zwar mit -s. Dies sollten bei stable nur Sicherheitsaktualisierungen sein.
apt-get update
apt-get dist-upgrade -s

2. debsecan
apt-get install debsecan
debsecan

Debian Security Analyzer:
debsecan is a tool to generate a list of vulnerabilities which affect a particular Debian installation. debsecan runs on the host which is to be checked, and downloads vulnerability information over the Internet. It can send mail to interested parties when new vulnerabilities are discovered or when security updates become available.
 
Hallo worel,

also zum Updaten kannste unter Debian auch kpackage verwenden.

das Handbuch in Deutsch:

http://docs.kde.org/stable/de/kdeadmin/kpackage/index.html

kannste auch einzelne Pakete ( security ) einspielen usw... usf...

Bietet Dir auch die Möglichkeit nur aktualisierungen vorzunehmen.....

Dann das Debian GNU/Linux Anwenderhandbuch von Frank Ronneburg aktuelle Version

http://debiananwenderhandbuch.de/

So dann gibt es für Debian noch Synaptic oder aptitude beides sehr gute paketmanager,
Synaptic sieht aus wie kpackage und wird auch ähnlich bedient:

http://www.galileocomputing.de/openbook/ubuntu/ubuntu14_005.htm#mj0f73e246819e218ef7742d6df8a07e67

Anmerkung ist zwar ein Link zum OpenBook für Ubuntu aber da Ubuntu auf Debian basiert übertragbar..


gruss rudy
 
Danke für die Hinweise!

debsecan ist genau das was ich suchte! Vielen Dank dafür! ;)
 
Zurück
Oben