Openshift不安全的Apache httpd版本

时间:2014-04-27 18:36:55

标签: python apache openshift

我正在评估Openshift Online PaaS,发现Openahift Online正在使用相当旧版本的库,这可能会带来问题。

EG。 Apache httpd - 版本2.2.15截至今日(2014-04-27)vs 2.2.27发布,其中包含更改日志中的几个安全修复程序

Redhat可以解释这个区别吗?

python盒式磁带的具体问题以及与PostgreSQL的连接:psycopg2 - Openshift默认是旧的2.0.4版本抛出错误,而最新版本是== 2.5.2

1 个答案:

答案 0 :(得分:2)

OpenShift Online基于RHEL 6运行,那里的版本需要一些解释。 RHEL的前提是,如果您在RHEL 6.0 GA上运行某些东西,它仍应在RHEL 6的多年更新后运行。仍然有更新,但版本指示代码的原始分支在哪里完成。引入了新功能(仅当它们没有破坏任何旧功能时),并添加了安全补丁,但这些功能是通过更改发布号而非版本来完成的。如果您从Red Hat寻找安全建议,您会看到这一点,例如https://rhn.redhat.com/errata/RHSA-2014-0370.html。确切地确定包含哪些特征可能会令人困惑;例如RHEL 5出现了httpd 2.2.3,但包含了一堆mod_proxy功能,直到2.2.9或更高版本才会降落。

最近,红帽认识到人们不一定想要开发多年前的解决方案,已经开始在完全独立的软件包(SCL)中提供更新版本。例如,RHEL 6附带的postgresql是版本8.4,但是一个SCL已随postgresql 9.2一起提供(OpenShift Online为两者提供了一个盒式磁带)。 httpd 2.4的SCL即将推出。

重点是,表面版本在RHEL上可能有点欺骗;它基本上表示"与此版本的行为兼容。"要找到真正问题的根源,最好指定您正在做的事情以及您遇到的实际错误。