Update Intervall von Synology Paketen mangelhaft

Tamagotschi

Benutzer
Mitglied seit
22. Jul 2019
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Hallo alle zusammen!

Ich habe mir mal die Mühe gemacht und geschaut welche Versionen z. Zt. aktuell Synology (offizieller Paketverwalter) zur verfügung stellt.
Habe selber eine DS1517+ mit 5er Erweiterung und war echt erschrocken wie alt manche Pakete sind.
Natürlich habe ich zuvor den Support kontaktiert weil z. B. aktuell unter DSM 7.1.1-42962 eine uralte (von 2021) Docker Version eingesetzt wird.
Beispiele:
Docker auf Synology: 20.10.3 - aktuell 20.10.22 . Die Version 20.10.3 ist von vor 2021 !
PHP8.0.23 -> 8.2.1
Python 3.10.9 -> 3.11.1
phpMyAdmin 4.9.7 -> 5.2.0
MariaDB (MySQL) 10.3.32 -> 10.10.2
usw.
Ich erspare euch hier lieber die Antwort vom Support. Wer die Antworten lesen möchte kann mich gerne kontaktieren. Professionell war das zumindest nicht!!

Jetzt könnte man sagen, ach so viel hat sich doch nicht immer verändert.
Leider stimmt dieses Argument nicht!
Viele Sicherheitsrelevante Änderungen werden von den z. B. oben genannten Anwendungen gemacht.
Da verstehe ich einfach die Politik von Synology nicht!?
Sorry, aber bei so veralteten Paketen kann man nicht mehr von Professionalität sprechen.
Dann muss man fair sein und den Endverbrauchern sagen, dass Sysnologys grundsätzliche reine Storage Arrays sind.
Wollte damals Server einsparen und mit VMs und Docker Anwendungen über der Syno laufen lassen. Wenn aber gerade solche wichtigen (Haupt)Anwendungen nicht aktuell gehalten werden, muss ich mir doch wieder was anderes überlegen.

Würde gerne mal eure Meinung dazu wissen!
 

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.046
Punkte für Reaktionen
899
Punkte
204
Und wo bekomme ich die aktuellste Version her? Wenn ich im Verzeichnis von Synology selber suche statt nur im Paketzentrum, zeigt er mir folgende Version als aktuellste an, und dieses Update ist aus dem Juli 2022, und nicht von 2021. Vielleicht habe ich dich aber auch falsch verstanden.

AA54E9A3-E7CF-4A86-854A-5F9D6AAB132D.jpeg
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
5.917
Punkte für Reaktionen
1.975
Punkte
234
Paketzentrum, zeigt er mir folgende Version als aktuellste an, und dieses Update ist aus dem Juli 2022
Das stimmt schon so bei Synology steht die als 21.07.2022

Aber er meint sicherlich das hier, gleiche Version Stand bei Docker selbst vom 01.02.2021
Docker.png

Aktueller Stand bei Docker selbst. vom 16.12.22

Docker 2.png
 
Zuletzt bearbeitet:

Tamagotschi

Benutzer
Mitglied seit
22. Jul 2019
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Und wo bekomme ich die aktuellste Version her? Wenn ich im Verzeichnis von Synology selber suche statt nur im Paketzentrum, zeigt er mir folgende Version als aktuellste an, und dieses Update ist aus dem Juli 2022, und nicht von 2021. Vielleicht habe ich dich aber auch falsch verstanden.

Anhang anzeigen 78308
Das ist genau das Problem!
Das spk Paket ist sehr alt. Docker selber gibt es schon in der 20.10.22 Version.
Die Version 20.10.3 gab es schon Anfang 2021. Man kann das selber hier sehen.
https://docs.docker.com/engine/release-notes/
Die Frage ist nun, wann kommt ein spk von Synology mit einer halbwegs aktuellen Version?
 

Jim_OS

Benutzer
Sehr erfahren
Mitglied seit
05. Nov 2015
Beiträge
4.398
Punkte für Reaktionen
1.722
Punkte
214
Wollte damals Server einsparen und mit VMs und Docker Anwendungen über der Syno laufen lassen. Wenn aber gerade solche wichtigen (Haupt)Anwendungen nicht aktuell gehalten werden, muss ich mir doch wieder was anderes überlegen.

Würde gerne mal eure Meinung dazu wissen!

Das war bei Synology noch nie anders. :) Zumindest kann ich mich in den rund 10 Jahren, seit dem ich ein Synology NAS nutze, nicht daran erinnern das das mal anders war. Wenn Synology die genannten Pakete, bzw. die benötigten Komponenten, wirklich aktuell halten wollte, müssste es quasi wöchentlich ein Update geben. :LOL: Wenn es um sicherheitsrelevante Änderungen geht solltest Du Dich auf DSM beschränken und darauf hoffen das neu bekannt gewordene Sicherheitslücken von Synology zeitnah geschlossen werden.

Jeder der ein Linux BS und Hypervisor, Docker, usw. nutzt weiß wie häufig es Updates dafür gibt. Wobei man dabei natürlich unterscheiden muss was genau mit dem Update geändert wurde und ob es sich dabei z.B. um das schließen einer Sicherheitslücke gehandelt hat und wenn ja wie deren Schweregrad eingeschätzt wird.

Ich will es mal so sagen: Solange Du Dich im eigenen LAN bewegst und Du nicht für irgendwelche Pakete und Docker Anwendungen Ports für externe Zugriffe öffnest, solltest Du durch DSM und den regelmäßigen (Security-)Updates durch Synology, relativ save sein. Ansonsten bleibt nur das NAS als NAS only zu benutzen. Eben weil viele Dinge von Synology viel zu spät ein Update erfahren und/oder nur stiefmütterlich gepflegt werden.

BTW: Ob das bei QNAP oder auch Asustor anders ist weiß ich nicht. Ich weiß aber das das z.B. bei Unraid, TrueNAS, OpenMediaVault, Proxmox usw. definitiv anders ist, sprich dort wird alles aktuell gehalten.

VG Jim
 
  • Like
Reaktionen: ctrlaltdelete


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat