Features durch Patches vs. Sicherheit

schogge

Mitglied
Mitglied seit
11 Aug 2005
Beiträge
211
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich betreibe Asterisk (1.2.18 ) auf einem vServer und somit direkt im Internet. Deshalb hat Sicherheit für mich oberste Priorität.

Auf der anderen Seite gibt es interessante Features, die man über Patches hinzufügen kann. Ein Beispiel hierfür ist der Snom-Pickup-Patch. Dieser läuft laut "Hersteller" aber nur bis Asterisk-Version 1.2.17 stabil. Das Update von 1.2.17 auf 1.2.18 beseitigt aber ein Sicherheitsloch im Asterisk und ist deshalb für mich Pflicht.

Habe ich also die Wahl ob ich diese Feature, oder Sicherheit möchte, oder lässt sich beides vereinen?

Ein anderes interessantes Feature, welches mittels Patch eingebaut werden kann ist AEL2. Aber wer garantiert mir, dass es mit dem nächsten Sicherheitsupdate immernoch funktioniert?

schogge
 
@schogge

Deshalb hat Sicherheit für mich oberste Priorität.
Für mich auch und das bedeutet erstmal
Asterisk nicht als root, sondern als user-asterisk
laufen zu lassen.

Habe ich also die Wahl ob ich diese Feature, oder Sicherheit möchte, oder lässt sich beides vereinen?
Meistens lassen sich Patches auch auf ältere Sourcen anwenden,
unpassende Bruchstücke werden dann als *.rej herausgeworfen.
Diese lassen sich aber einfach einfügen, wenn man etwas C kann.

Aber wer garantiert mir, dass es mit dem nächsten Sicherheitsupdate immernoch funktioniert?

Es hat Dir bisher niemand etwas garantiert.

Schau dir mail die datei CREDITS im
Asterisk Verzeichnis, dort steht

THERE IS ABSOLUTELY NO WARRANTY FOR THIS SOFTWARE

so, daß auch Blinde es lesen können.

Gruß
britzelfix
 
@schogge

Dann bin ich wohl raus.

Schon mal versucht? Gepatcht wird
Zeilenweise. Man muß also nur die
Zeilen vergleichen. Manchmal
ist nur mal eine Leerzeile zuviel und
die *.rej Dateien sind auch sehr kurz.

Ein Versuch ist es allermal wert.

Gruß
britzelfix
 

Neueste Beiträge

Statistik des Forums

Themen
244,859
Beiträge
2,219,660
Mitglieder
371,572
Neuestes Mitglied
#Kuddel#
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.