V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
lhbc
V2EX  ›  Linux

mirrors.aliyun.com 还没有更新 CentOS 7 的 glibc

  •  
  •   lhbc · 2016-02-18 10:14:50 +08:00 · 3695 次点击
    这是一个创建于 3209 天前的主题,其中的信息可能已经有所发展或是发生改变。

    从官方的仓库看到
    http://mirror.centos.org/centos/7/updates/x86_64/Packages/

    glibc-2.17-106.el7_2.4.i686.rpm 2016-02-16 22:10
    glibc-2.17-106.el7_2.4.x86_64.rpm 2016-02-16 22:10

    这个时间是 GMT 时区,等同于北京时间 2016-02-17 06:10 ,距今 28 个小时

    阿里的镜像
    http://mirrors.aliyun.com/centos/7/updates/x86_64/Packages/

    还没有这两个包
    不知道其他发行版的更新时效如何

    有没有阿里相关人员在这里,希望能缩短同步频率,对于重要漏洞,修复时间是非常宝贵的

    18 条回复    2016-02-23 12:00:36 +08:00
    Outshine
        1
    Outshine  
       2016-02-18 10:21:42 +08:00
    阿里云不是说每天都会同步一次么?
    bilok
        2
    bilok  
       2016-02-18 10:23:14 +08:00
    openssl 的已经快一个月了
    jasontse
        3
    jasontse  
       2016-02-18 10:47:04 +08:00 via iPad
    还是 Debian Security 的设计比较好,不用镜像慢就慢点好歹能及时。
    anyforever
        4
    anyforever  
       2016-02-18 10:59:15 +08:00
    过去阿里那猫了一眼,是 2.17 了。
    lhbc
        5
    lhbc  
    OP
       2016-02-18 11:02:03 +08:00
    @anyforever
    glibc-2.17-106.el7_2.4
    这个才是修复的版本

    阿里上还是
    glibc-2.17-106.el7_2.1
    2015-12-01 打包的
    wbsdty331
        6
    wbsdty331  
       2016-02-18 11:02:55 +08:00
    切到其他镜像看看
    163 ustc
    anyforever
        7
    anyforever  
       2016-02-18 11:13:30 +08:00
    @lhbc 啊,小版本的差距啊。没细看,我服务器的源还是 2.12 呢。。改 163 的吧。他们那个更新了。
    icegreen
        8
    icegreen  
       2016-02-18 12:01:23 +08:00
    早上提了工单在咨询这个问题.centos6 的也没有更新
    lhbc
        9
    lhbc  
    OP
       2016-02-18 12:32:03 +08:00
    @wbsdty331
    @anyforever
    今天早上问运维是否已更新系统
    其他服务器都已更新,只剩阿里云的几台

    如果碰到更严重的漏洞,尤其是可以主动发起攻击的漏洞比如之前的 OpenSSL bash
    时效性就非常重要了

    阿里云的机器已经改 163 来更新了
    fangpeishi
        10
    fangpeishi  
       2016-02-18 12:54:20 +08:00
    ustc 的昨天已经同步了
    wbsdty331
        11
    wbsdty331  
       2016-02-18 13:36:10 +08:00
    @lhbc 或者说自建一个 mirror 直接从 centos 官方仓库来同步
    ivmm
        12
    ivmm  
       2016-02-18 13:42:40 +08:00
    试着去联系 mirrors.aliyun 估计马上能好吧~
    lhbc
        13
    lhbc  
    OP
       2016-02-18 13:54:52 +08:00
    @wbsdty331 考虑用 CN2 线路来反代一个
    terrancesiu
        14
    terrancesiu  
       2016-02-18 21:38:14 +08:00
    如果为安全想,那不应该用 centos ,二进制补丁更新怎么也没 redhat 快!
    lhbc
        15
    lhbc  
    OP
       2016-02-18 21:45:21 +08:00
    @terrancesiu 这个得老板出钱了
    通常来讲, CentOS 是除了 RHEL 最快的了吧,而且长达 10 年支持,根本不用担心补丁问题
    ericFork
        16
    ericFork  
       2016-02-19 03:39:52 +08:00
    这就是我不用阿里云镜像的原因,同样的问题发生在 pypi 和 debian 镜像过而且不止一次,严重怀疑阿里这些镜像源的同步根本没有监控
    terrancesiu
        17
    terrancesiu  
       2016-02-19 12:29:28 +08:00 via iPhone
    @lhbc 没错,如果不发 case,只要更新快,省钱的办法可以买一台机器的订阅,将 rhn 的包同步下来,将其他机器的仓库源都指向那台有订阅的的机器!
    kmahyyg
        18
    kmahyyg  
       2016-02-23 12:00:36 +08:00
    我 debian 壮哉
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5440 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 01:31 · PVG 09:31 · LAX 17:31 · JFK 20:31
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.