--1SQmhf2mF2YjsYvc
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

On 12.M=E4r 2003 - 09:30:45, Adrian Bunk wrote:
> On Wed, Mar 12, 2003 at 12:42:53AM +0100, Andreas Pakulat wrote:
> > On 11.M=E4r 2003 - 22:53:26, Adrian Bunk wrote:
> > > On Tue, Mar 11, 2003 at 08:50:04PM +0100, Andreas Pakulat wrote:
> > > >...
> > > > sarge ist testing, das hast du schonmal richtig erkannt. Du kannst =
ohne
> > > > gro=DFe Probleme ein Upgrade von woody auf sarge machen, das erneue=
rt dann
> > >=20
> > > testing ist tendenziell instabiler als stable. Jeden Tag kommen neue=
=20
> > > Pakete aus unstable nach testing und wenn heute ein "Upgrade von wood=
y=20
> > > auf sarge" "ohne gro=DFe Probleme" klappt dann kann das morgen schon =
ganz=20
> > > anders sein.
> >=20
> > Aber zumindest ist es stabiler als unstable und wenn man aktuellere Pak=
ete
> > braucht und den diversen inoffiziellen Quellen nicht vertraut hat man
> > mit sarge weniger Stress als mit unstable. Momentan kommen nicht jeden
> > Tag neue Pakete nach testing, selbst wenn die libc6 nun endlich da ist.
> >=20
> > > > aber alle Pakete die in sarge neu sind. KDE 3.1 wirst du so aber (n=
och)
> > > > nicht kriegen. KDE 3.1 ist nur in sid (=3Dunstable) und auch da noch
> > > > nichtmal vollst=E4ndig. Das liegt an der Umstellung auf einen neuen
> > > > C++ Compiler (der alle damit kompilieren Programme und Libs inkompa=
tibel
> > > > zu alten Versionen macht). Bis KDE 3.1 und die zugeh=F6rigen Libs in
> > > > testing sind dauerts wohl noch ne Weile, auf unstable zu gehen rate=
 ich
> > > > dir von ab, weil du daf=FCr nicht genug Ahnung hast (sorry, aber un=
stable
> > > >...
> > >=20
> > > Von testing ist aber auch abzuraten wenn man nicht _genau_ weiss was =
man=20
> > > tut, z.B. kann es problemlos 'mal ein halbes Jahr dauern bis ein=20
> > > wichtiges Security-Update fuer deinen Webbrowser in testing ankommt.
> >=20
> > Udn deswegen liest man die Security-Mailingliste oder aber man
>=20
> Was bezeichnest du als "die Security-Mailingliste"?
>=20
> Es gibt keine Security-Mailingliste fuer unstable oder fuer testing.=20
>=20
> debian-security-announce behandelt nur Debian 2.2 und Debian 3.0. Die=20
> Sicherheitsluecken ueber die du dort hoerst umfassen daher nicht alle=20
> Sicherheitsluecken die in unstable gefixt werden.

N=E4chstes Mal sollte ich vielleicht doch die FAQ lesen...

> > stellt den PC in einen Safe ohne Verbindung zur Au=DFenwelt :)
>=20
> Nimda und der SQL Server Wurm sind Beispiele fuer Programme die
> Sicherheitsluecken ausgenutzt haben fuer die jeweils _seit Monaten_
> Fixes bekannt waren.  Die Leute die die entsprechenden Security-Fixes
> nicht eingespielt hatten haben dadurch nicht nur selber Probleme gehabt
> sondern durch ihr unverantwortliches Handeln ganze Segmente des
> Internets telweise lahmgelegt (insb. beim SQL Server Wurm haben eine
> Handvoll befallene Rechner problemlos ausgereicht die Internet-Anbindung=
=20
> fuer viele tausende Rechner unbrauchbar zu machen).

Die Diskussion hatte ich schonmal, brauche ich also nicht wieder. Aber
der SQL-Server Wurm wird sich jedenfalls nicht =FCber Debian-Systeme
verbreitet haben - oder gibts wirklich Leute die M$ SQL Server auf nem
Linux rechner laufen lassen???

Andreas

--=20
<Stinkfish> MTA?  Mittel Teutonischer Affe ?
                -- #Debian.DE

--1SQmhf2mF2YjsYvc
Content-Type: application/pgp-signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.1 (GNU/Linux)

iD8DBQE+bwhVuekl0h+nrMIRApScAJ9ZtTK940nkOGWjZF/o381ZdbETKwCdGF87
uepQAdekCaKOQBuLr7gPfCU=
=oNPb
-----END PGP SIGNATURE-----

--1SQmhf2mF2YjsYvc--


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an