SSD Nodes Learn 🎉 VPS $5.50/aydan başlayan
Rehberler Matt ConnorYazan Matt Connor · Güncellendi 2026-08-13

FreeBSD güvenlik güncellemeleri nasıl yapılır?

FreeBSD temel sistem ve paket güvenliğini ayrı yönetir. Temel sistem için freebsd-update, paketler için pkg audit komutlarını kullanarak sisteminizi güncel tutun.

FreeBSD güvenlik güncellemelerini nasıl yönetir

FreeBSD, bir FreeBSD sunucusu iki ayrı parçadan oluştuğu için güvenlik güncellemelerini iki farklı araçla yönetir. Çekirdek ve sürümle birlikte gelen kullanıcı alanı araçlarını içeren temel sistem, freebsd-update ile yamalanır. Bunun üzerine kurduğunuz her şey bir paket olarak kabul edilir ve paketler pkg ile yamalanır. Birini çalıştırıp diğerini atlarsanız makinenin yarısı yamalanmamış kalır ve sistemdeki hiçbir şey sizi bu konuda uyarmaz.

SSD Nodes, FreeBSD imajları sunmamaktadır. Planlarımız Linux üzerinde çalışır. Bu yazı, hedef kitlemizin tamamen örtüşmesi nedeniyle burada yer almaktadır: Ubuntu ve Debian sunucularımızı kullanan kişiler, genellikle bir güvenlik duvarında veya devraldıkları bir makinede FreeBSD de çalıştırmaktadır. Bölünmüş yama modeli, Linux yöneticilerini en çok şaşırtan kısım olduğu için üzerinde durulması gereken noktadır. Aşağıdaki her komut, güvenlik bülteni formatı ve destek tarihi, Ağustos 2026 itibarıyla FreeBSD güvenlik sayfası ve projenin kılavuz sayfaları ile doğrulanmıştır.

Komutlara geçmeden önce bir not: FreeBSD, temel sistemde sudo yüklü olarak gelmez. Buradaki her işlem root yetkisi gerektirir. su - kullanın veya öncelikle paketlerden sudo ya da doas kurun.

Temel sistem ve paketler ayrı dünyalardır

Ubuntu üzerinde apt tüm makineye hükmeder. Çekirdek, openssl, nginx ve kendi araçlarınızın tamamı tek bir araçtan .deb dosyaları olarak gelir ve apt upgrade bunların hepsini birlikte taşır.

FreeBSD ise bunu ikiye böler. Temel sistem tek bir birim olarak derlenir ve tek bir birim olarak sürümlenir: 15.1-RELEASE-p3; çekirdeği, C kütüphanesini, sshd ve /usr/lib içindeki OpenSSL kopyasını kapsayan tek bir numaradır. Bunların hiçbiri pkg üzerinden gelmez. Geriye kalan her şey /usr/local altında yaşar, ports ağacından derlenmiş ikili paketler olarak gelir ve kendi sürümüne sahiptir.

Dolayısıyla tek bir sunucu, OpenSSL'in iki kopyasını barındırabilir: sadece freebsd-update tarafından yamalanan /usr/lib içindeki temel kopya ve sadece pkg tarafından yamalanan /usr/local/lib içindeki paket kopyası. Bir programın hangisini kullanacağı, hangi kopyaya karşı bağlandığına (linked) bağlıdır ve paketlerden kurulan yazılımlar genellikle paket kopyasına bağlanır. Birini yamalamak diğeri için hiçbir şey ifade etmez.

Üç komut size mevcut durumunuzu bildirir:

freebsd-version -u
freebsd-version -k
uname -r

freebsd-version -u, kurulu kullanıcı alanı (userland) yama seviyesini yazdırır. freebsd-version -k, kurulu çekirdeğin yama seviyesini yazdırır ve freebsd-version(1) komutu, bunun neden uname ile aynı olmadığını şu şekilde açıklar: "yeni bir çekirdek kurulmuş ancak sistem henüz yeniden başlatılmamışsa, freebsd-version yeni çekirdeğin sürümünü ve yama seviyesini yazdıracaktır". uname -r, o an çalışan çekirdeği yazdırır. Ayrıca, çalışan çekirdeği yazdıran ancak "ortam değişkenlerinden etkilenmeyen" freebsd-version -r komutu da mevcuttur; bu durum, UNAME_r değişkeninin genellikle başka bir değere ayarlandığı jail ortamlarında önem taşır.

Güvenlik Tavsiyeleri ve Hata Bildirimleri

FreeBSD Güvenlik Ekibi tarafından iki tür bildirim yayınlanır ve bunlar farklı anlamlar taşır.

Bir Güvenlik Tavsiyesi (Security Advisory), temel sistemdeki bir güvenlik açığını kapsar. Tanımlayıcı şu biçimdedir: FreeBSD-SA-26:55.elf; SA harfleri, iki haneli yıl, o yıl içinde artan bir sayı ve ardından etkilenen bileşen. FreeBSD-SA-26:52.if_wg ve FreeBSD-SA-26:50.kqueue, 2026-07-29 tarihinde yayınlanmıştır. Tam liste FreeBSD tavsiyeler sayfasında yer alır.

Bir Hata Bildirimi (Errata Notice), güvenlik etkisi olmayan ancak bir sürüm dalına gönderilmesi gereken doğruluk veya kararlılık sorunlarını kapsar. Biçim aynıdır, ancak SA yerine EN kullanılır: FreeBSD-EN-26:19.zfs, FreeBSD-EN-26:18.tzdata. Saat dilimi verisi güncellemesi buna klasik bir örnektir. Kimse güncel olmayan saat dilimi verisiyle size saldıramaz, ancak düzeltmeyi uygulayana kadar zaman damgalarınız hatalı kalır. Hata bildirimleri FreeBSD hata bildirimleri sayfasında listelenir.

Her iki tür de Güvenlik Sorumlusu'nun PGP (pretty good privacy) anahtarı ile imzalanır ve security.FreeBSD.org dizininde arşivlenir; ayrıca her ikisi de freebsd-update aracılığıyla makinenize iletilir.

İşte Linux yöneticilerini yanıltan kısım: Bu bildirimlerin hiçbiri paketleri kapsamaz. Güvenlik sayfası bunu açıkça belirtir: FreeBSD Ports Collection içindeki sorunlar "FreeBSD VuXML belgesinde ayrı olarak ele alınır". nginx paketindeki uzaktan istismar edilebilir bir açık asla bir SA numarası almaz. Eğer yalnızca tavsiye akışını izliyorsanız, bu tür bir açıktan asla haberdar olmazsınız.

FreeBSD güvenlik güncellemelerinden nasıl haberdar olurum?

Katılmanız gereken liste freebsd-security-notifications listesidir. Bu liste moderasyon altındadır, düşük trafiklidir ve doğrudan güvenlik uyarıları ile hata düzeltme bildirimlerini içerir. lists.freebsd.org adresi üzerinden abone olabilirsiniz.

freebsd-announce listesi de moderasyon altındadır ve güvenlik uyarılarının yanı sıra sürüm duyurularını da içerir; dolayısıyla her şey için tek bir liste istiyorsanız bu uygundur. freebsd-security ise tartışma listesidir. Okunması faydalıdır ancak yama yapmanız gerektiğini öğrenmek için başvurulacak yer burası değildir.

Bunların tümü yalnızca temel sistem haberlerini içerir. Paket güvenlik açıkları hiçbir zaman e-posta yoluyla bildirilmez. Bunları öğrenmek için bir komut çalıştırmanız gerekir.

pkg audit ve arkasındaki veritabanı

VuXML (Vulnerabilities and Exposures Markup Language), FreeBSD projesinin portlar ve paketlerdeki güvenlik sorunlarını kayıt altına aldığı yapıdır. Her kayıt; etkilenen paketi, savunmasız sürüm aralıklarını, CVE (common vulnerabilities and exposures) tanımlayıcılarını ve kısa bir açıklamayı içerir. Tüm set, paket, CVE veya tarihe göre sıralanmış şekilde VuXML dizininde incelenebilir.

pkg audit, bu veritabanını okuyan araçtır:

pkg audit -F

-F, kontrol işleminden önce veritabanının güncel bir kopyasını çeker. Bu bayrağı her zaman kullanın. -F olmadan, makinede halihazırda bulunan ve aylarca eski kalmış olabilecek bir kopya ile karşılaştırma yaparsınız; bu durumda temiz bir sonuç hiçbir anlam ifade etmez. Komut, yüklü her paket sürümünü her bir VuXML kaydıyla karşılaştırır, eşleşmeleri CVE numaraları ve VuXML sayfasına giden bağlantı ile listeler, ardından kaç yüklü pakette kaç sorun bulunduğunu belirten bir özet satırı ile sonlanır.

pkg-audit(8) kılavuzundan bilinmesi gereken iki bayrak daha vardır. pkg audit -r, "savunmasız paketlere bağımlı olan ve dolayısıyla potansiyel olarak savunmasız durumdaki paketleri de listeler". Bu sayede, yüklü altı farklı uygulamanın kullandığı bir kütüphanedeki açığın neden önemli olduğunu anlarsınız. pkg audit -R, aynı sonucu JSON veya başka bir makine tarafından okunabilir formatta verir; bu format, izleme araçlarına veri sağlamak için kullanılır.

pkg paketi, /usr/local/etc/periodic/security/410.pkg-audit dizinine periyodik bir betik kurar. Bu betik, günlük güvenlik kontrollerinin bir parçası olarak çalışır ve sonucu root kullanıcısına e-posta ile gönderir. Aktif olduğunu /etc/periodic.conf dosyasındaki bir satır ile doğrulayın:

daily_status_security_pkgaudit_enable="YES"

Bu günlük e-posta, FreeBSD dünyasında Ubuntu üzerindeki unattended-upgrades alışkanlığına en yakın uygulamadır; aradaki fark ise sistemin temel felsefesidir: unattended-upgrades siz uyurken yamayı yükler, pkg audit ise yalnızca bir yamanın gerekli olduğunu bildirir. pkg audit raporlama yapar. Asla yama uygulamaz. Standart bir FreeBSD sisteminde, siz onay vermeden güvenlik güncelleştirmesi yükleyen hiçbir mekanizma bulunmaz.

Güvenlik açığı bulunan bir paketin düzeltilmesi

pkg update
pkg upgrade

FreeBSD paket depolarında yalnızca güvenlik güncellemelerini içeren ayrı bir depo alanı bulunmaz. Ubuntu, yalnızca noble-security üzerinden güncelleme alıp diğer tüm paketleri olduğu gibi bırakabilir. FreeBSD'de bunun bir karşılığı yoktur; bu nedenle güvenlik açığı bulunan bir paketi düzeltmek, deponun o an sunduğu sürümü ve onunla birlikte gelen tüm bağımlılıkları almayı gerektirir. Paket yamalama işlemlerini arka plan görevi olarak değil, bir değişiklik yönetimi süreci olarak planlayın.

Hangi depo dalında olduğunuz, bir düzeltmenin size ne kadar sürede ulaşacağını belirler. Varsayılan ayar, el kitabında "daha öngörülebilir ve kararlı bir deneyim" sağladığı belirtilen ve yalnızca özellik içermeyen güncellemeleri kabul eden quarterly dalıdır. latest dalı ise her şeyin en yeni sürümünü alır. Bu nedenle, pkg audit -F bir paketin güvenlik açığı içerdiğini bildirdiğinde ve pkg upgrade yapılacak bir işlem olmadığını söylediğinde, düzeltme henüz sizin dalınıza ulaşmamış demektir; yaşanan kafa karışıklığının temel nedeni bu mekanizmadır.

Bir makineyi latest dalına geçirmek için sistemle birlikte gelen depo dosyasını kopyalayın ve kopyayı düzenleyin:

mkdir -p /usr/local/etc/pkg/repos
cp /etc/pkg/FreeBSD.conf /usr/local/etc/pkg/repos/FreeBSD.conf

Kopyadaki url satırında quarterly ifadesini latest ile değiştirin, ardından yeni kataloğu çekmek için pkg update -f komutunu çalıştırın. Depo adını ezberden yazmak yerine dosyayı kopyalayın: /etc/pkg/FreeBSD.conf içindeki isim sisteminizin fiilen kullandığı isimdir ve /usr/local/etc/pkg/repos altındaki bir dosya yalnızca tam olarak eşleştiği depo ismini geçersiz kılar.

Temel sistem yamalarının uygulanması

freebsd-update fetch
freebsd-update install

fetch, mevcut sürümünüz için yamaları indirir ve değiştirilecek dosyaların listesini yazdırır. Yapılacak bir işlem olmadığında No updates needed to update system to 15.1-RELEASE-p3. çıktısını verir ve sonlanır. Yapılacak bir işlem olduğunda ise kurulum komutunu çalıştırmanızı belirterek tamamlanır. freebsd-update install komutunu çalıştırana kadar hiçbir değişiklik uygulanmaz, bu nedenle fetch her zaman güvenle çalıştırılabilir.

freebsd-update(8) aracı; ALPHA, BETA, RC ve RELEASE sürümleri için ikili güncellemeler sunar; PRERELEASE, STABLE veya CURRENT sürümleri için destek sağlamaz. Eğer stable/15 sürümünü takip ediyorsanız, sistemi kaynak koddan derliyorsunuz demektir ve bu araç sizin için uygun değildir.

İndirme işlemini otomatize edin ve kurulumu manuel olarak yapın. El kitabındaki /etc/crontab satırı şöyledir:

@daily                                  root    freebsd-update cron

freebsd-update cron, 1 ile 3600 saniye arasında rastgele bir süre bekler, ardından güncellemeleri tıpkı fetch komutunun yaptığı gibi indirir ve bekleyen bir güncelleme olduğunda root kullanıcısına e-posta gönderir. Rastgele bekleme süresi, internetteki tüm FreeBSD makinelerinin aynı anda güncelleme sunucularına yüklenmesini önlemek için konulmuştur.

Çıktıdaki iki durum kullanıcıların kafasını karıştırabilir. src component not installed, skipped, kaynak ağacı bulunmayan bir sunucuda normaldir ve bir hata değildir. Bileşen seti, /etc/freebsd-update.conf dosyasındaki bir Components satırı ile kontrol edilir ve seçenekler src, world ve kernel şeklindedir.

Kurulum başarısız olursa, freebsd-update rollback komutu en son yüklenen güncellemeleri kaldırır. ZFS kök dizini kullanıyorsanız, daha güvenli bir yöntem olarak önce bir boot environment alabilirsiniz:

bectl create pre-patch
freebsd-update fetch install

Yamalanan sistem açılmazsa, yükleyici menüsünden eski boot environment seçeneğini seçerek başlangıç durumunuza geri dönebilirsiniz. Bu kurtarma seçeneği, ZFS'i kök dosya sistemi olarak kullanmanın pratik nedenlerinden biridir ve iki ortam birbirinden farklılaşana kadar neredeyse hiç disk alanı kaplamaz.

FreeBSD sürümüm hala destekleniyor mu?

Her sürüm, güvenlik sayfasında bir dal tablosu olarak yayınlanan sabit bir süre boyunca desteklenir. Ağustos 2026 itibarıyla bu tablo şu şekildedir:

  • releng/15.1, yani 15.1-RELEASE, 31 Mart 2027 tarihine kadar
  • releng/15.0, yani 15.0-RELEASE, 30 Eylül 2026 tarihine kadar
  • releng/14.4, yani 14.4-RELEASE, 31 Aralık 2026 tarihine kadar
  • stable/15, 31 Aralık 2029 tarihine kadar
  • stable/14, 30 Kasım 2028 tarihine kadar

Ara sürümler kısa destek sürelerine sahiptir. 15.0-RELEASE, bu yazı yazıldıktan yaklaşık yedi hafta sonra sona erecektir; çünkü 15.1 sürümü yayınlanmış ve bu sürüm için geri sayımı başlatmıştır. Kararlı dallar yıllarca desteklenir; bunlar freebsd-update tarafından sunulmayan kaynak kod dallarıdır.

Kendi sürümünüzü freebsd-version -u ile kontrol edin ve tabloyla karşılaştırın. freebsd-update de sizi uyaracaktır. Tarih yaklaştığında fetch şu çıktıyı verir:

WARNING: FreeBSD 15.0-RELEASE is approaching its End-of-Life date.
It is strongly recommended that you upgrade to a newer
release within the next 2 months.

Tarih geçtiğinde uyarı WARNING: FreeBSD 15.0-RELEASE HAS PASSED ITS END-OF-LIFE DATE. halini alır. Desteklenmeyen bir sürüm çalışmaya devam eder. Ancak güvenlik bildirimleri almayı durdurur; bu da bir sonraki temel sistem zafiyetinin kalıcı olarak sizin sorumluluğunuzda olacağı anlamına gelir.

Sürüm yükseltme işlemi sırasıyla freebsd-update -r 15.1-RELEASE upgrade, ardından freebsd-update install, ardından bir yeniden başlatma, ardından ikinci kez freebsd-update install, ardından tüm paketleri yeni kütüphanelere göre yeniden yüklemek için pkg-static upgrade -f ve son olarak freebsd-update install komutlarını içerir. El kitabı, kütüphane sürüm numaralarının değişip değişmediğine bağlı olarak üç yerine sadece iki kurulum aşaması olabileceğini belirtir. Bir bakım penceresi planlayın ve başlamadan önce FreeBSD 15 sunucu kurulum kılavuzu belgesini okuyun.

Yeniden başlatma mı, yoksa servis yeniden başlatması yeterli mi?

FreeBSD bu soruyu tek bir karşılaştırma ile yanıtlar:

freebsd-version -k
uname -r

freebsd-version -k disk üzerindeki çekirdektir. uname -r ise bellekteki çekirdektir. Dizgilerin farklı olması, yeni bir çekirdeğin yüklendiği ancak o an çalışmadığı anlamına gelir; bu durumda sistemi yeniden başlatın. Dizgilerin eşleşmesi, yamanın çekirdeğe dokunmadığı ve yeniden başlatmanın bir fayda sağlamayacağı anlamına gelir.

Kullanıcı alanı (userland) yamaları için, yamalı kodu kullanan her ne ise onu yeniden başlatın. /usr/lib içindeki temel OpenSSL kütüphanesine yapılan bir düzeltme, üç hafta önce başlatılmış ve eski kütüphaneyi adres alanında tutmaya devam eden bir sshd için hiçbir işe yaramaz. Disk üzerindeki dosya yenidir, ancak çalışan süreç eski kalmıştır.

service sshd restart

Aynı kural paketler için de geçerlidir. pkg upgrade disk üzerindeki ikili dosyayı değiştirir ancak çalışan süreç eskisini açık tutmaya devam eder; bu nedenle service nginx restart düzeltmenin geçerli olmasını sağlayan adımdır.

Temel sistemde Debian'ın needrestart aracının bir karşılığı yoktur, bu yüzden hiçbir şey sizi uyarmaz ve hiçbir liste tutulmaz. Ya hangi servisin hangi yamalı kütüphaneyi kullandığını takip edin ya da temel kütüphanelere dokunan her yamadan sonra sistemi yeniden başlatın. Yapılandırması sürüm kontrol sisteminde tutulan bir sunucuda yeniden başlatma rutin bir işlemdir ve yamalı olduğunuzu sanıp aslında yamalı olmamaktan çok daha düşük maliyetlidir.

Jail çalıştıran bir makinenin yamalanması

Bir jail, ana makine çekirdeğini paylaştığı için çekirdek ile ilgili bir güvenlik uyarısı ana makine sorunudur ve sunucudaki her jail bu durumdan etkilenir. Ana makineyi yamalayıp yeniden başlattığınızda, çekirdek tarafındaki işlem tüm jail'ler için tamamlanmış olur. Her jail içindeki kullanıcı alanı (userland), kendi yama seviyesine sahip ayrı bir kurulumdur ve freebsd-version -j <jail> bu durumu ana makine üzerinden raporlar. Jail içindeki paketler de ayrıdır ve pkg -j <jail> audit -F, jail'in içine girmeye gerek kalmadan bunları denetler. Paylaşılan çekirdek ve ayrı kullanıcı alanı ayrımı, jail'lerin Docker container'ları ile nasıl karşılaştırıldığını belirleyen yapısal farkın aynısıdır.

Ubuntu çevirisi

Her FreeBSD alışkanlığının bir karşılığı vardır, bu nedenle rutininizi her iki yönde de sürdürebilirsiniz.

  • Temel sistem yamaları: freebsd-update fetch ve ardından freebsd-update install. Ubuntu üzerinde, temel sistemi ve diğer her şeyi aynı anda kapsayan apt update && apt upgrade kullanılır.
  • Üçüncü taraf yazılımlar: FreeBSD üzerinde pkg update && pkg upgrade. Ubuntu üzerinde yine apt.
  • Bilinen güvenlik açığı denetimi: FreeBSD üzerinde pkg audit -F. Ubuntu 24.04 üzerinde en yakın komut, yüklü paketler için Expanded Security Maintenance içeriği de dahil olmak üzere güvenlik güncellemelerini gösteren pro security-status komutudur.
  • Otomatik kurulum: Ubuntu üzerinde unattended-upgrades güvenlik güncellemelerini sizin yerinize uygular. FreeBSD buna eşdeğer bir mekanizma sunmaz; bu nedenle freebsd-update cron güncellemeleri indirip e-posta ile bildirir, kurulumu ise manuel yaparsınız.
  • Güvenlik duyuru akışı: freebsd-security-notifications, FreeBSD-SA ve FreeBSD-EN öğelerini içerir. ubuntu-security-announce, Ubuntu Güvenlik Bildirimlerini (Ubuntu Security Notices) içerir.
  • Güvenlik açığı veritabanı: FreeBSD portları ve paketleri için VuXML. Ubuntu paketleri için Ubuntu CVE takipçisi.
  • Yeniden başlatma denetimi: FreeBSD üzerinde uname -r karşısında freebsd-version -k. Ubuntu üzerinde /var/run/reboot-required dosyasının varlığı.
  • Destek süresi: FreeBSD güvenlik sayfasındaki sürüm tablosu. Ubuntu üzerinde sürüm takvimi ve pro security-status.

Temel rutin her iki sistemde de aynıdır: akışa abone olun, denetimi bir takvime göre çalıştırın, ardından neyi ne zaman kuracağınıza ve ne zaman yeniden başlatacağınıza karar verin. FreeBSD, sizin yerinize işlem yapmayacağı için bu sürecin ikinci yarısını manuel olarak gerçekleştirmenizi gerektirir. Bir sunucu platformu olarak Linux ve FreeBSD'nin daha geniş kapsamlı karşılaştırması, bir iş yükünü bu sistemler arasında taşıdığınızda nelerin değiştiğini ele alır.

FAQ

freebsd-update paketlerimi de yamalar mı?

Hayır. freebsd-update yalnızca temel sistemi, yani çekirdeği ve sürümle birlikte gelen kullanıcı alanı araçlarını kapsar. /usr/local altından kurulan yazılımlar paketlerden gelir ve pkg upgrade ile yamalanır. Hangi yüklü paketlerin bilinen güvenlik açıkları içerdiğini bulmak için pkg audit -F komutunu çalıştırın; temel sistem güvenlik duyuruları bu paketlerden bahsetmez ve güvenlik e-posta listeleri de bunları duyurmaz.

Bir FreeBSD güncellemesinin yeniden başlatma gerektirip gerektirmediğini nasıl anlarım?

freebsd-version -k ile uname -r çıktılarını karşılaştırın. İlk komut, diske yazılmış ancak henüz önyüklenmemiş olan dahil olmak üzere yüklü çekirdeği gösterir. İkinci komut ise o an çalışan çekirdeği gösterir. Dizgilerin farklı olması, yeniden başlatma gerektiği anlamına gelir. Dizgilerin eşleşmesi, yamanın yalnızca kullanıcı alanını etkilediğini gösterir; bu durumda etkilenen servisleri yeniden başlatmanız yeterlidir (örneğin service sshd restart ile). Çünkü çalışan bir süreç, yeniden başlatılana kadar eski kütüphaneyi bellekte tutmaya devam eder.

Security Advisory ile Errata Notice arasındaki fark nedir?

FreeBSD-SA-26:55.elf gibi bir Security Advisory, temel sistemdeki bir güvenlik açığını giderir. FreeBSD-EN-26:18.tzdata gibi bir Errata Notice ise güncel olmayan saat dilimi verileri gibi, güvenlik etkisi olmayan doğruluk veya kararlılık sorunlarını düzeltir. Her ikisi de yıl, iki nokta üst üste ve sıra numarası bileşeni düzenini kullanır. Her ikisi de Güvenlik Sorumlusu tarafından imzalanır ve freebsd-update aracılığıyla iletilir; hiçbiri ports veya paketlerden kurulan yazılımları kapsamaz.

FreeBSD için unattended-upgrades benzeri bir araç var mı?

Temel sistemde bulunmaz. freebsd-update cron bekleyen temel sistem yamalarını indirir ve root kullanıcısına e-posta gönderir; ancak bunları asla otomatik kurmaz. pkg tarafından kurulan periyodik betik, pkg audit komutunu günlük olarak çalıştırır ve sonucu e-posta ile bildirir; bu da herhangi bir yükseltme yapmaz. Katılımsız kurulum, bir cron işi ile kendinizin oluşturması gereken bir yapıdır. FreeBSD paket yükseltmeleri yalnızca güvenlik odaklı geriye dönük yamalar yerine en yeni sürümü çektiği için, çoğu sistem yöneticisi e-postaları okuyup kurulumu manuel olarak yapmayı tercih eder.

FreeBSD sürümümün hala desteklenip desteklenmediğini nasıl kontrol ederim?

Kullanıcı alanı sürümünüz için freebsd-version -u komutunu çalıştırın ve ardından FreeBSD güvenlik sayfasındaki desteklenen dallar tablosuyla karşılaştırın. Nokta sürümlerinin destek süreleri kısadır: Ağustos 2026 itibarıyla 15.0-RELEASE desteği 30 Eylül 2026 tarihinde sona ererken, 15.1-RELEASE desteği 31 Mart 2027 tarihine kadar devam eder. freebsd-update fetch, tarih yaklaştıkça sizi uyarır ve tarih geçtiğinde sürümün ömrünü tamamladığını (HAS PASSED ITS END-OF-LIFE DATE) belirten bir satır yazdırır. Bu noktadan sonra artık hiçbir güvenlik duyurusu sisteminiz için geçerli değildir.

#freebsd#security#patching#advisories#pkg