AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1456450
Accepted
jalipert
jalipert
Asked: 2023-02-24 11:27:20 +0800 CST2023-02-24 11:27:20 +0800 CST 2023-02-24 11:27:20 +0800 CST

Com o lançamento do Ubuntu Pro, os servidores provisionados do Laravel Forge ficam vulneráveis

  • 772

Desde que a Canonical lançou o Ubuntu Pro este ano, eles agora estão retendo alguns patches de segurança para muitos pacotes comuns, incluindo alguns incluídos nos servidores provisionados do Laravel Forge.

Eu uso o AWS Inspector para monitorar vulnerabilidades em minhas instâncias do EC2 e, de repente, há várias vulnerabilidades de gravidade média que não podem ser corrigidas com atualizações autônomas ou mesmo com uma instalação manual. Os patches são restritos aos usuários do Ubuntu Pro como parte do serviço "ESM". Isso não é verdade apenas para instalações mais antigas - tenho várias vulnerabilidades exibidas em compilações LTS 22.04.2 e estou abordando rapidamente o SLA para resolvê-las para nosso protocolo SOC II. Isso nunca foi um problema nos últimos dois anos, tenho usado Forge + Ubuntu + AWS Inspector. Todas as vulnerabilidades sempre foram corrigidas por meio de atualizações autônomas ou a atualização/atualização ocasional do apt-get mais a reinicialização do servidor. EU' Não tenho certeza de qual é o melhor curso de ação - mas provavelmente muitos usuários corporativos do Forge começarão a sentir os efeitos disso em breve. Talvez haja outra distribuição Unix que possa ser usada, ou talvez a Forge possa fazer parceria com a Canonical para permitir o provisionamento de servidores "Pro" a um custo razoável?

Alguém mais está lidando com isso agora ou tem alguma ideia sobre a melhor forma de lidar com essa situação?

security
  • 1 1 respostas
  • 45 Views

1 respostas

  • Voted
  1. Best Answer
    user535733
    2023-02-24T15:20:31+08:002023-02-24T15:20:31+08:00

    " Isso nunca foi um problema nos últimos dois anos " significa simplesmente que você estava cego para CVEs no Universo. Bem, agora você pode vê-los.

    A única maneira de instalar pacotes do esm é assinar o Pro. Se é isso que o SLA exige, obviamente você tem várias opções.

    Essas não são escolhas técnicas – são escolhas de modelo de negócios.

    • Altere seu SLA
    • Pare de usar o software Universe
    • Use os lançamentos de 6 meses do Ubuntu em vez do LTS
    • Se inscrever
    • Crie/junte-se a um grupo diferente (não profissional) que conserte ou mitigue os CVEs do Universo

    Observe também que qualquer método de auditoria que você estava usando aparentemente se mostrou ineficaz. Deveria ter revelado aqueles CVEs do Universo não corrigidos o tempo todo.

    • 4

relate perguntas

  • Como interagir graficamente com um servidor sem cabeça?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve