SSD Nodes Learn 🎉 VPS $5.50/నెల నుండి
మార్గదర్శకాలు Matt Connorద్వారా Matt Connor · అప్‌డేట్ చేయబడింది 2026-08-13

FreeBSDలో security updates ఎలా చేయాలి

FreeBSD base system కోసం freebsd-update, vulnerabilities ఉన్న packages కోసం pkg audit వాడాలి. ఇవి వేర్వేరు tools, వేర్వేరు feeds కావడంతో రెండింటినీ పర్యవేక్షించండి.

FreeBSD భద్రతా నవీకరణలను ఎలా నిర్వహిస్తుంది

FreeBSD భద్రతా నవీకరణలను రెండు వేర్వేరు సాధనాలతో నిర్వహిస్తుంది, ఎందుకంటే FreeBSD సర్వర్‌లో రెండు వేర్వేరు భాగాలు ఉంటాయి. Base system అంటే kernel మరియు release తో వచ్చిన userland. దీనికి freebsd-update ద్వారా patches వర్తింపజేస్తారు. దాని పైన మీరు install చేసిన ప్రతిదీ package. Packages కు pkg ద్వారా patches వర్తింపజేస్తారు. ఒకదాన్ని మాత్రమే నడిపి మరొకదాన్ని వదిలేస్తే, సిస్టమ్‌లో సగం unpatched గా మిగిలిపోతుంది. సిస్టమ్‌లోని ఏదీ దీన్ని మీకు తెలియజేయదు.

SSD Nodes FreeBSD images ను అందించదు. మా plans Linux పై నడుస్తాయి. అయినప్పటికీ ఈ post ఇక్కడ ఉంది, ఎందుకంటే పాఠకుల సమూహం పూర్తిగా ఒకటే: మా Ubuntu మరియు Debian servers నడిపే వ్యక్తులే firewall పై లేదా తమకు వారసత్వంగా వచ్చిన ఒకే machine పై FreeBSD ను కూడా నడుపుతారు. ఈ split patching model Linux admin ను తరచుగా గందరగోళానికి గురిచేస్తుంది. అందుకే దీన్ని స్పష్టంగా నమోదు చేయడం ఉపయోగకరం. దిగువన ఉన్న ప్రతి command, advisory format మరియు support date ను August 2026లో FreeBSD security page మరియు project యొక్క manual pages తో సరిపోల్చి నిర్ధారించాం.

Commands చూపించే ముందు ఒక విషయం. FreeBSD base system లో sudo ను install చేయదు. ఇక్కడ పేర్కొన్న ప్రతిదానికీ root అవసరం. su - ను ఉపయోగించండి. లేదా ముందుగా packages నుంచి sudo లేదా doas ను install చేయండి.

Base system మరియు packages వేర్వేరు ప్రపంచాలు

Ubuntuలో, apt మొత్తం machineను నిర్వహిస్తుంది. Kernel, openssl, nginx మరియు మీ స్వంత tools అన్నీ ఒకే tool నుంచి .deb filesగా వస్తాయి. apt upgrade వాటన్నింటినీ కలిపి update చేస్తుంది.

FreeBSD ఈ వ్యవస్థను రెండు భాగాలుగా విభజిస్తుంది. Base system ఒక unitగా build అవుతుంది, అదే unitగా version చేయబడుతుంది. 15.1-RELEASE-p3 అనేది kernel, C library, sshd మరియు /usr/libలోని OpenSSL copyకి వర్తించే ఒకే version number. వీటిలో ఏదీ pkg నుంచి రాదు. మిగతావన్నీ /usr/local కింద ఉంటాయి. అవి ports tree నుంచి build చేసిన binary packageలుగా వస్తాయి, అలాగే వాటికి స్వంత version ఉంటుంది.

అందువల్ల ఒకే boxలో OpenSSL యొక్క రెండు copies ఉండవచ్చు: /usr/libలోని base copyని freebsd-update మాత్రమే patch చేస్తుంది. /usr/local/libలోని package copyని pkg మాత్రమే patch చేస్తుంది. ఒక program ఏ copyని ఉపయోగిస్తుందో అది ఏ copyకి link చేయబడిందనే దానిపై ఆధారపడి ఉంటుంది. Packages నుంచి install చేసిన software సాధారణంగా package copyకి link అవుతుంది. ఒక copyకి చేసిన patch మరో copyపై ఎలాంటి ప్రభావం చూపదు.

మీ ప్రస్తుత స్థితిని తెలుసుకోవడానికి ఈ మూడు commands ఉపయోగించండి:

freebsd-version -u
freebsd-version -k
uname -r

freebsd-version -u install చేసిన userland యొక్క patch levelను చూపుతుంది. freebsd-version -k install చేసిన kernel యొక్క patch levelను చూపుతుంది. freebsd-version(1) ఇది unameతో ఎందుకు ఒకేలా ఉండదో స్పష్టంగా చెబుతుంది: "కొత్త kernel install చేయబడినా, system ఇంకా reboot కాలేదంటే, freebsd-version కొత్త kernel యొక్క version మరియు patch levelను చూపుతుంది." uname -r ప్రస్తుతం నడుస్తున్న kernelను చూపుతుంది. అదనంగా freebsd-version -r కూడా ఉంది. ఇది running kernelను చూపుతుంది, అయితే "environment variables వల్ల ప్రభావితం కాదు". Jailలో UNAME_r తరచుగా వేరే విలువకు set అయి ఉండవచ్చు కాబట్టి ఇది ముఖ్యమైన విషయం.

భద్రతా సలహాలు మరియు లోపాల సరిదిద్దింపు నోటీసులు

FreeBSD Security Team నుంచి రెండు రకాల నోటీసులు వెలువడతాయి. వాటి అర్థాలు వేర్వేరుగా ఉంటాయి.

Security Advisory base system లోని భద్రతా లోపాన్ని వివరిస్తుంది. దీని identifier FreeBSD-SA-26:55.elf లాగా ఉంటుంది: SA అక్షరాలు, రెండు అంకెల సంవత్సరం, ఆ సంవత్సరంలో వరుసగా పెరుగుతున్న సంఖ్య, తరువాత ప్రభావితమైన component. FreeBSD-SA-26:52.if_wg మరియు FreeBSD-SA-26:50.kqueue రెండూ 2026-07-29న ప్రచురించబడ్డాయి. పూర్తి జాబితా FreeBSD advisories పేజీలో ఉంటుంది.

Errata Notice భద్రతకు సంబంధం లేని, correctness లేదా stability సమస్యను వివరిస్తుంది. ఆ సమస్యను release branchలో చేర్చేంత ప్రాముఖ్యత ఉండాలి. నిర్మాణం అదే విధంగా ఉంటుంది. SA స్థానంలో EN ఉంటుంది: FreeBSD-EN-26:19.zfs, FreeBSD-EN-26:18.tzdata. Time zone data update దీనికి సాధారణ ఉదాహరణ. పాత time zone dataను ఉపయోగించి ఎవరూ మీపై దాడి చేయలేరు. అయితే fix తీసుకునే వరకు మీ timestamps తప్పుగా ఉంటాయి. Errata జాబితా FreeBSD errata notices పేజీలో ఉంటుంది.

రెండు రకాల నోటీసులపైనా Security Officer యొక్క PGP (pretty good privacy) keyతో సంతకం ఉంటుంది. అవి security.FreeBSD.org వద్ద archive చేయబడతాయి. రెండింటినీ freebsd-update మీ machineకు అందిస్తుంది.

Linux adminsను తరచుగా తప్పుదారి పట్టించే విషయం ఇదే. ఏ రకమైన నోటీసూ packagesను కవర్ చేయదు. FreeBSD Security page దీన్ని స్పష్టంగా చెబుతుంది: FreeBSD Ports Collectionలోని సమస్యలు "FreeBSD VuXML documentలో విడిగా కవర్ చేయబడతాయి". nginx packageలో remote vulnerability ఉంటే దానికి SA number ఎప్పటికీ రాదు. మీరు advisory feedను మాత్రమే monitor చేస్తే, దాని గురించి మీకు ఎప్పటికీ తెలియదు.

FreeBSD భద్రతా నవీకరణ గురించి నాకు ఎలా సమాచారం అందుతుంది?

చేరవలసిన జాబితా freebsd-security-notifications. ఇది moderation లో ఉంటుంది మరియు తక్కువ పరిమాణంలో సందేశాలు పంపుతుంది. భద్రతా సలహాలు, errata నోటీసులు నేరుగా ఇందులో వస్తాయి. lists.freebsd.org వద్ద subscribe చేయండి.

freebsd-announce కూడా moderation లో ఉంటుంది. ఇందులో release ప్రకటనలతో పాటు భద్రతా సలహాలు వస్తాయి. అందువల్ల అన్నింటికీ ఒకే జాబితా కావాలనుకుంటే ఇది సరిపోతుంది. freebsd-security చర్చల జాబితా. దాన్ని చదవడం ఉపయోగకరం. అయితే patch చేయాల్సిన అవసరం ఉందని తెలుసుకోవడానికి ఉపయోగించాల్సిన జాబితా అది కాదు.

ఇవన్నీ base system కు సంబంధించిన వార్తలను మాత్రమే అందిస్తాయి. Package vulnerabilities ఇమెయిల్ ద్వారా ఎప్పుడూ రావు. వాటిని తెలుసుకోవడానికి ఒక command అమలు చేయాలి.

pkg audit మరియు దాని వెనుక ఉన్న database

VuXML, అంటే Vulnerabilities and Exposures Markup Language, ports మరియు packages లోని security సమస్యలకు FreeBSD project నిర్వహించే రికార్డు. ప్రతి entry ప్రభావిత package, vulnerable అయిన version ranges, CVE (common vulnerabilities and exposures) identifiers మరియు సంక్షిప్త వివరణను పేర్కొంటుంది. మొత్తం database ను VuXML index లో package, CVE లేదా తేదీ ఆధారంగా క్రమబద్ధీకరించి చూడవచ్చు.

pkg audit దాన్ని చదివే tool:

pkg audit -F

తనిఖీ చేయడానికి ముందు -F database యొక్క తాజా ప్రతిని fetch చేస్తుంది. దీన్ని ప్రతి సారి ఉపయోగించండి. -F లేకపోతే, machine వద్ద ఇప్పటికే ఉన్న ప్రతితోనే పోల్చుతుంది. ఆ ప్రతి కొన్ని నెలలుగా పాతది అయి ఉండవచ్చు. అందువల్ల clean result వచ్చినా దాని అర్థం ఉండదు. ఈ command ప్రతి installed package version ను ప్రతి VuXML entry తో పోల్చుతుంది. ప్రతి match ను దాని CVE numbers మరియు VuXML page link తో చూపిస్తుంది. చివరలో ఎన్ని installed packages లో ఎన్ని సమస్యలు కనుగొన్నదో count line చూపిస్తుంది.

pkg-audit(8) నుంచి తెలుసుకోవాల్సిన మరో రెండు flags ఉన్నాయి. pkg audit -r, “vulnerable packages పై ఆధారపడే packages ను కూడా చూపిస్తుంది; అందువల్ల అవి కూడా potentially vulnerable కావచ్చు.” దీని ద్వారా vulnerable library ప్రాముఖ్యత అర్థమవుతుంది. ఉదాహరణకు, installed packages లో ఆ library కి ఆరు packages link అయి ఉండవచ్చు. pkg audit -R అదే ఫలితాన్ని JSON లేదా మరో machine-readable format లో చూపిస్తుంది. Monitoring check కు అందించేది ఇదే.

pkg package, /usr/local/etc/periodic/security/410.pkg-audit వద్ద periodic script ను install చేస్తుంది. ఇది daily security check లో భాగంగా run అయి, ఫలితాన్ని root కు mail చేస్తుంది. /etc/periodic.conf లోని ఒక line ద్వారా ఇది enable అయిందని నిర్ధారించండి:

daily_status_security_pkgaudit_enable="YES"

ఆ daily mail, Ubuntu లోని స్వయంచాలక updates అమలు చేసే అలవాటుకు FreeBSDలో ఉన్న అత్యంత సమీపమైన విధానం. అయితే ఈ తేడానే ముఖ్యమైనది: unattended-upgrades మీరు నిద్రిస్తున్నప్పుడు fix ను install చేస్తుంది. pkg audit మాత్రం fix అవసరమని మాత్రమే తెలియజేస్తుంది. pkg audit నివేదిస్తుంది. ఇది ఎప్పుడూ patch చేయదు. Stock FreeBSD system లో మీ అనుమతి లేకుండా ఏ security update కూడా install కాదు.

బలహీనత ఉన్న package ను పరిష్కరించడం

pkg update
pkg upgrade

FreeBSD package repositories లో security-only pocket లేదు. Ubuntu noble-security నుంచి మాత్రమే packages ను తీసుకుని, మిగతా ప్రతి package ను ఉన్న స్థితిలోనే ఉంచగలదు. FreeBSD లో దీనికి సమానమైన విధానం లేదు. అందువల్ల ఒక బలహీనత ఉన్న package ను పరిష్కరించాలంటే repository ప్రస్తుతం అందించే version తో పాటు, దానితో కలిసి మారిన dependencies ను కూడా స్వీకరించాలి. Package patching ను background job గా కాకుండా ఒక change గా ప్రణాళిక చేయండి.

మీరు ఉపయోగిస్తున్న repository branch, fix మీకు ఎంత త్వరగా అందుతుందో నిర్ణయిస్తుంది. Default గా quarterly branch ఉపయోగించబడుతుంది. handbook ప్రకారం, ఇది feature లేని updates ను మాత్రమే స్వీకరించడం ద్వారా "మరింత ఊహించదగిన మరియు స్థిరమైన అనుభవాన్ని" అందిస్తుంది. Latest branch లో ప్రతిదాని యొక్క తాజా version ఉంటుంది. కాబట్టి pkg audit -F ఒక package లో బలహీనత ఉందని నివేదించినప్పుడు, pkg upgrade చేయడానికి ఏమీ లేదని చూపిస్తే, fix ఇంకా మీ branch కు చేరలేదని అర్థం. ఈ గందరగోళానికి కారణం ఇదే విధానం.

ఒక machine ను latest branch కు మార్చడానికి, system తో వచ్చిన repository file ను copy చేసి, ఆ copy ను సవరించండి:

mkdir -p /usr/local/etc/pkg/repos
cp /etc/pkg/FreeBSD.conf /usr/local/etc/pkg/repos/FreeBSD.conf

Copy లోని url line లో quarterly ను latest గా మార్చండి. తరువాత కొత్త catalogue ను తీసుకురావడానికి pkg update -f ను run చేయండి. Repository name ను జ్ఞాపకం నుంచి టైప్ చేయకుండా file ను copy చేయండి. /etc/pkg/FreeBSD.conf లోని name మీ system వాస్తవంగా ఉపయోగిస్తున్న name. /usr/local/etc/pkg/repos కింద ఉన్న file, name సరిగ్గా సరిపోయే repository ను మాత్రమే override చేస్తుంది.

బేస్ సిస్టమ్ ప్యాచ్‌లను వర్తింపజేయడం

freebsd-update fetch
freebsd-update install

fetch మీ ప్రస్తుత release కోసం ప్యాచ్‌లను download చేసి, మార్చబోయే ఫైళ్ల జాబితాను చూపిస్తుంది. చేయాల్సిన పని ఏదీ లేకపోతే No updates needed to update system to 15.1-RELEASE-p3. ను చూపించి exit అవుతుంది. చేయాల్సిన పని ఉంటే install command ను run చేయమని చివర్లో చెబుతుంది. freebsd-update install ను run చేసే వరకు ఏదీ వర్తించదు. అందువల్ల fetch ను ఎప్పుడైనా సురక్షితంగా run చేయవచ్చు.

freebsd-update(8) ALPHA, BETA, RC మరియు RELEASE versions కోసం binary updates అందిస్తుంది. PRERELEASE, STABLE లేదా CURRENT versions కోసం అందించదు. మీరు stable/15 ను అనుసరిస్తే source నుంచి build చేస్తారు. ఈ tool మీకు ఉపయోగపడదు.

download ను automate చేసి, install ను manual గా ఉంచండి. /etc/crontab కోసం handbook లోని పంక్తి:

@daily                                  root    freebsd-update cron

freebsd-update cron 1 నుంచి 3600 seconds మధ్య random సమయం వేచి ఉంటుంది. తరువాత fetch చేసే విధంగానే updates ను download చేస్తుంది. ఏదైనా install కోసం వేచి ఉంటే root కు mail పంపుతుంది. Internet లోని ప్రతి FreeBSD machine ఒకే second లో update mirrors ను సంప్రదించకుండా ఉండటానికే ఈ random sleep ఉపయోగపడుతుంది.

Output లోని రెండు విషయాలు కొంతమందిని గందరగోళానికి గురిచేస్తాయి. Source tree లేని server లో src component not installed, skipped సాధారణమే. అది error కాదు. Components సమితిని /etc/freebsd-update.conf లోని Components line నియంత్రిస్తుంది. అందుబాటులో ఉన్న ఎంపికలు src, world మరియు kernel.

Install విఫలమైతే, ఇటీవల install చేసిన updates ను freebsd-update rollback uninstall చేస్తుంది. ZFS root ఉపయోగిస్తుంటే ముందుగా boot environment తీసుకోవడం ద్వారా ఇంకా మెరుగైన రక్షణ పొందవచ్చు:

bectl create pre-patch
freebsd-update fetch install

Patched system boot కాకపోతే loader menu నుంచి పాత boot environment ను ఎంచుకోండి. అప్పుడు మీరు ప్రారంభ స్థితికి తిరిగి వస్తారు. root filesystem గా ZFS ను ఉపయోగించడం కు ఇది ఒక ముఖ్యమైన ఆచరణాత్మక కారణం. రెండు environments లో మార్పులు వేరుపడే వరకు దీనికి దాదాపు disk స్థలం అవసరం ఉండదు.

నా FreeBSD release కు ఇంకా మద్దతు ఉందా?

ప్రతి release కు నిర్ణీత కాలపరిమితి వరకు మద్దతు ఉంటుంది. ఈ వివరాలను security page లో branch table గా ప్రచురిస్తారు. August 2026 నాటికి ఆ పట్టిక ఇలా ఉంది:

  • releng/15.1, అంటే 15.1-RELEASE, 31 March 2027 వరకు
  • releng/15.0, అంటే 15.0-RELEASE, 30 September 2026 వరకు
  • releng/14.4, అంటే 14.4-RELEASE, 31 December 2026 వరకు
  • stable/15, 31 December 2029 వరకు
  • stable/14, 30 November 2028 వరకు

Point release లకు మద్దతు కాలం తక్కువగా ఉంటుంది. ఈ post రాసిన తర్వాత సుమారు ఏడు వారాల్లో 15.0-RELEASE మద్దతు ముగుస్తుంది. కారణం 15.1 విడుదలై, దానికి మద్దతు గడువును ప్రారంభించింది. Stable branch లు అనేక సంవత్సరాలు కొనసాగుతాయి. అవి source branch లు; freebsd-update వాటిని అందించదు.

మీ సిస్టమ్‌లోని version ను freebsd-version -u తో చూడండి. తరువాత దాన్ని పట్టికతో సరిపోల్చండి. freebsd-update కూడా మీకు హెచ్చరిక చూపుతుంది. గడువు సమీపిస్తే fetch ఈ సందేశాన్ని చూపిస్తుంది:

WARNING: FreeBSD 15.0-RELEASE is approaching its End-of-Life date.
It is strongly recommended that you upgrade to a newer
release within the next 2 months.

గడువు దాటిన తర్వాత హెచ్చరిక WARNING: FreeBSD 15.0-RELEASE HAS PASSED ITS END-OF-LIFE DATE. గా మారుతుంది. Unsupported release పనిచేయడం కొనసాగిస్తుంది. అయితే దానికి security advisories అందవు. అంటే తరువాత base vulnerability వచ్చినప్పుడు, దాన్ని శాశ్వతంగా మీరే పరిష్కరించాలి.

కొత్త release కు మారడానికి ముందుగా freebsd-update -r 15.1-RELEASE upgrade అమలు చేయాలి. తరువాత freebsd-update install అమలు చేసి reboot చేయాలి. ఆ తర్వాత freebsd-update install ను రెండోసారి అమలు చేయాలి. కొత్త libraries కు అనుగుణంగా ప్రతి package ను మళ్లీ install చేయడానికి pkg-static upgrade -f అమలు చేయాలి. చివరగా freebsd-update install అమలు చేయాలి. ఏదైనా library version number మారిందా లేదా అన్నదాని ఆధారంగా మూడు దశల బదులు రెండు install దశలు మాత్రమే ఉండవచ్చని handbook పేర్కొంటుంది. Maintenance window కేటాయించండి. ప్రారంభించే ముందు FreeBSD 15 server setup guide చదవండి.

Reboot చేయాలా, లేక service restart సరిపోతుందా?

FreeBSD దీనికి ఒక పోలికతో సమాధానం ఇస్తుంది:

freebsd-version -k
uname -r

freebsd-version -k అనేది disk పై ఉన్న kernel. uname -r అనేది memoryలో ఉన్న kernel. ఈ strings వేర్వేరుగా ఉంటే కొత్త kernel install అయింది, కానీ అది ప్రస్తుతం అమలులో లేదు. కాబట్టి reboot చేయాలి. Strings ఒకేలా ఉంటే patch kernelను మార్చలేదు. అందువల్ల reboot చేయడం వల్ల ప్రయోజనం ఉండదు.

userland patch కోసం, patch చేసిన codeను ఉపయోగిస్తున్న దాన్ని restart చేయాలి. /usr/lib లోని base OpenSSLకు చేసిన fix, మూడు వారాల క్రితం ప్రారంభమై ఇప్పటికీ పాత libraryని తన address spaceలో mappedగా ఉంచుకున్న sshd పై ఎలాంటి ప్రభావం చూపదు. Diskపై ఉన్న file కొత్తది. Running process మాత్రం పాతదే.

service sshd restart

ఇదే నియమం packagesకూ వర్తిస్తుంది. pkg upgrade diskపై ఉన్న binaryని భర్తీ చేస్తుంది, కానీ running process పాతదాన్ని openగా ఉంచుతుంది. అందువల్ల fixను వాస్తవంగా అమలులోకి తెచ్చే దశ service nginx restart.

Base systemలో Debianలోని needrestart కు సమానమైన వ్యవస్థ లేదు. అందువల్ల ఏదీ మిమ్మల్ని prompt చేయదు, అలాగే ఏదీ జాబితాను నిర్వహించదు. ఏ services ఏ patched libraryలకు link అవుతున్నాయో మీరు track చేయాలి. లేకపోతే base librariesను తాకే ప్రతి patch తర్వాత reboot చేయాలి. Configurationను version controlలో ఉంచిన serverలో reboot ఒక సాధారణ operation. Patch అమలులో ఉందని పొరబడటం కంటే ఇది చాలా తక్కువ ఖర్చుతో కూడుకున్నది.

Jails నడుపుతున్న యంత్రానికి patches అమలు చేయడం

Jail host kernel ను పంచుకుంటుంది. అందువల్ల kernel advisory host సమస్యగా మారుతుంది. ఆ యంత్రంలోని ప్రతి jail దాని ప్రభావాన్ని పొందుతుంది. Host కు patch అమలు చేసి reboot చేస్తే, వాటన్నింటికీ kernel సంబంధిత పని పూర్తవుతుంది. ప్రతి jail లోని userland ప్రత్యేక installation గా ఉంటుంది. దానికి స్వంత patch level ఉంటుంది. Host నుంచి freebsd-version -j <jail> దానిని నివేదిస్తుంది. Jail లోని packages కూడా ప్రత్యేకంగానే ఉంటాయి. Jail లోకి ప్రవేశించకుండానే pkg -j <jail> audit -F వాటిని audit చేస్తుంది. ఈ shared kernel మరియు ప్రత్యేక userland విభజన, jails ను Docker containers తో ఎలా పోల్చాలో నిర్ణయించే అదే నిర్మాణాత్మక తేడా.

Ubuntu అనువాదం

ప్రతి FreeBSD పద్ధతికి దానికి సమానమైన ప్రత్యామ్నాయం ఉంటుంది. అందువల్ల ఈ ప్రక్రియను రెండు వ్యవస్థల మధ్య అనుసరించవచ్చు.

  • Base system patches: ముందుగా freebsd-update fetch, తరువాత freebsd-update install. Ubuntuలో apt update && apt upgrade ఒకేసారి base systemతో పాటు మిగతా అన్నింటినీ కూడా కవర్ చేస్తుంది.
  • Third party software: FreeBSDలో pkg update && pkg upgrade. Ubuntuలో మళ్లీ apt.
  • Known vulnerability check: FreeBSDలో pkg audit -F. Ubuntu 24.04లో దీనికి దగ్గరైన command pro security-status. ఇది Expanded Security Maintenance contentతో సహా install చేసిన packagesకు security updates చూపిస్తుంది.
  • Automatic installation: Ubuntuలో unattended-upgrades security updatesను మీ తరఫున install చేస్తుంది. FreeBSDలో దీనికి సమానమైనది ఏదీ ships చేయదు. కాబట్టి మీరు చేతితో install చేసే సమయంలో freebsd-update cron downloads చేసి mail చేస్తుంది.
  • Advisory feed: freebsd-security-notificationsలో FreeBSD-SA మరియు FreeBSD-EN items ఉంటాయి. ubuntu-security-announceలో Ubuntu Security Notices ఉంటాయి.
  • Vulnerability database: FreeBSD ports మరియు packages కోసం VuXML. Ubuntu packages కోసం Ubuntu CVE tracker.
  • Reboot check: FreeBSDలో uname -rతో freebsd-version -kను పోల్చాలి. Ubuntuలో /var/run/reboot-required ఉందో లేదో చూడాలి.
  • Support window: FreeBSD security pageలోని branch table. Ubuntuలో release schedule మరియు pro security-status.

రెండు systemsలోనూ ప్రాథమిక ప్రక్రియ ఒకటే: feedకు subscribe అవ్వాలి, నిర్ణయించిన schedule ప్రకారం audit నడపాలి, తరువాత ఏ updatesను ఎప్పుడు install చేసి restart చేయాలో నిర్ణయించాలి. FreeBSDలో ఈ రెండో భాగాన్ని మీరు స్పష్టంగా నిర్వహించాలి, ఎందుకంటే అది మీ తరఫున చేయదు. server platformగా Linux మరియు FreeBSDల విస్తృత పోలిక మధ్య workloadను మార్చినప్పుడు ఇంకా ఏమి మారుతుందో వివరిస్తుంది.

FAQ

ఉచితంగా లభించే freebsd-update నా packages కు కూడా patches వర్తింపజేస్తుందా?

లేదు. freebsd-update base system కు మాత్రమే వర్తిస్తుంది. అంటే kernel మరియు release తో వచ్చిన userland కు మాత్రమే. /usr/local కింద ఇన్‌స్టాల్ చేసిన software packages నుంచి వస్తుంది. వాటికి pkg upgrade ద్వారా patches వర్తిస్తాయి. ఏ installed packages లో తెలిసిన vulnerabilities ఉన్నాయో తెలుసుకోవడానికి pkg audit -F ను అమలు చేయండి. Base advisories వాటి గురించి ఎప్పుడూ ప్రస్తావించవు. Security mailing lists కూడా వాటిని ఎప్పుడూ ప్రకటించవు.

FreeBSD update కు reboot అవసరమా అని ఎలా తెలుసుకోవాలి?

freebsd-version -k మరియు uname -r ఫలితాలను పోల్చండి. మొదటిది disk పై ఇన్‌స్టాల్ చేసిన kernel ను చూపిస్తుంది. ఇప్పుడే వ్రాయబడినప్పటికీ ఇంకా boot కాని kernel కూడా ఇందులో ఉంటుంది. రెండవది ప్రస్తుతం running లో ఉన్న kernel ను చూపిస్తుంది. రెండు strings వేర్వేరుగా ఉంటే reboot అవసరం. strings ఒకేలా ఉంటే patch userland కు మాత్రమే వర్తించింది. అందువల్ల ప్రభావిత services ను restart చేయండి. ఉదాహరణకు service sshd restart ను అమలు చేయండి. ఎందుకంటే running process restart అయ్యే వరకు పాత library ను memory లో mapped గా ఉంచుతుంది.

Security Advisory మరియు Errata Notice మధ్య తేడా ఏమిటి?

FreeBSD-SA-26:55.elf వంటి Security Advisory base system లోని security vulnerability ను పరిష్కరిస్తుంది. FreeBSD-EN-26:18.tzdata వంటి Errata Notice security ప్రభావం లేని correctness లేదా stability సమస్యను పరిష్కరిస్తుంది. ఉదాహరణకు పాత time zone data ఒక కారణం కావచ్చు. రెండూ year, colon, sequence number, component అనే pattern ను ఉపయోగిస్తాయి. రెండింటిపైనా Security Officer సంతకం చేస్తారు. రెండూ freebsd-update ద్వారా పంపిణీ అవుతాయి. ports లేదా packages నుంచి ఇన్‌స్టాల్ చేసిన software ను మాత్రం ఏదీ కవర్ చేయదు.

FreeBSD లో unattended-upgrades కు సమానమైనది ఉందా?

Base system లో లేదు. freebsd-update cron pending base patches ను download చేసి root కు mail పంపుతుంది. అయితే వాటిని ఎప్పుడూ install చేయదు. pkg install చేసే periodic script ప్రతిరోజూ pkg audit ను అమలు చేసి ఫలితాన్ని mail చేస్తుంది. అది కూడా ఏదీ upgrade చేయదు. Unattended installation ను cron job తో మీరే నిర్మించాలి. FreeBSD package upgrade security-only backport కాకుండా తాజా version ను ఇన్‌స్టాల్ చేస్తుంది. అందువల్ల చాలా మంది admins mail చదివి, installation ను చేతితో చేస్తారు.

నా FreeBSD release కు ఇంకా support ఉందో ఎలా తనిఖీ చేయాలి?

మీ userland version కోసం freebsd-version -u ను అమలు చేయండి. తరువాత దాన్ని FreeBSD security page లోని supported branch table తో పోల్చండి. Point releases కు support windows తక్కువగా ఉంటాయి. August 2026 నాటికి, 15.0-RELEASE support 30 September 2026న ముగుస్తుంది. 15.1-RELEASE support 31 March 2027 వరకు ఉంటుంది. ఆ తేదీ సమీపిస్తే freebsd-update fetch మిమ్మల్ని హెచ్చరిస్తుంది. తేదీ దాటిన తరువాత, release HAS PASSED ITS END-OF-LIFE DATE అని చెప్పే line ను అది చూపిస్తుంది. ఆ తరువాత మీ release కు మరిన్ని advisories వర్తించవు.

#freebsd#security#patching#advisories#pkg