Update Intervall von Synology Paketen mangelhaft

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Tamagotschi

Benutzer
Registriert
22. Juli 2019
Beiträge
17
Reaktionspunkte
0
Punkte
1
Hallo alle zusammen!

Ich habe mir mal die Mühe gemacht und geschaut welche Versionen z. Zt. aktuell Synology (offizieller Paketverwalter) zur verfügung stellt.
Habe selber eine DS1517+ mit 5er Erweiterung und war echt erschrocken wie alt manche Pakete sind.
Natürlich habe ich zuvor den Support kontaktiert weil z. B. aktuell unter DSM 7.1.1-42962 eine uralte (von 2021) Docker Version eingesetzt wird.
Beispiele:
Docker auf Synology: 20.10.3 - aktuell 20.10.22 . Die Version 20.10.3 ist von vor 2021 !
PHP8.0.23 -> 8.2.1
Python 3.10.9 -> 3.11.1
phpMyAdmin 4.9.7 -> 5.2.0
MariaDB (MySQL) 10.3.32 -> 10.10.2
usw.
Ich erspare euch hier lieber die Antwort vom Support. Wer die Antworten lesen möchte kann mich gerne kontaktieren. Professionell war das zumindest nicht!!

Jetzt könnte man sagen, ach so viel hat sich doch nicht immer verändert.
Leider stimmt dieses Argument nicht!
Viele Sicherheitsrelevante Änderungen werden von den z. B. oben genannten Anwendungen gemacht.
Da verstehe ich einfach die Politik von Synology nicht!?
Sorry, aber bei so veralteten Paketen kann man nicht mehr von Professionalität sprechen.
Dann muss man fair sein und den Endverbrauchern sagen, dass Sysnologys grundsätzliche reine Storage Arrays sind.
Wollte damals Server einsparen und mit VMs und Docker Anwendungen über der Syno laufen lassen. Wenn aber gerade solche wichtigen (Haupt)Anwendungen nicht aktuell gehalten werden, muss ich mir doch wieder was anderes überlegen.

Würde gerne mal eure Meinung dazu wissen!
 
Und wo bekomme ich die aktuellste Version her? Wenn ich im Verzeichnis von Synology selber suche statt nur im Paketzentrum, zeigt er mir folgende Version als aktuellste an, und dieses Update ist aus dem Juli 2022, und nicht von 2021. Vielleicht habe ich dich aber auch falsch verstanden.

AA54E9A3-E7CF-4A86-854A-5F9D6AAB132D.jpeg
 
Paketzentrum, zeigt er mir folgende Version als aktuellste an, und dieses Update ist aus dem Juli 2022
Das stimmt schon so bei Synology steht die als 21.07.2022

Aber er meint sicherlich das hier, gleiche Version Stand bei Docker selbst vom 01.02.2021
Docker.png

Aktueller Stand bei Docker selbst. vom 16.12.22

Docker 2.png
 
Zuletzt bearbeitet:
Und wo bekomme ich die aktuellste Version her? Wenn ich im Verzeichnis von Synology selber suche statt nur im Paketzentrum, zeigt er mir folgende Version als aktuellste an, und dieses Update ist aus dem Juli 2022, und nicht von 2021. Vielleicht habe ich dich aber auch falsch verstanden.

Anhang anzeigen 78308
Das ist genau das Problem!
Das spk Paket ist sehr alt. Docker selber gibt es schon in der 20.10.22 Version.
Die Version 20.10.3 gab es schon Anfang 2021. Man kann das selber hier sehen.
https://docs.docker.com/engine/release-notes/
Die Frage ist nun, wann kommt ein spk von Synology mit einer halbwegs aktuellen Version?
 
Wollte damals Server einsparen und mit VMs und Docker Anwendungen über der Syno laufen lassen. Wenn aber gerade solche wichtigen (Haupt)Anwendungen nicht aktuell gehalten werden, muss ich mir doch wieder was anderes überlegen.

Würde gerne mal eure Meinung dazu wissen!

Das war bei Synology noch nie anders. :) Zumindest kann ich mich in den rund 10 Jahren, seit dem ich ein Synology NAS nutze, nicht daran erinnern das das mal anders war. Wenn Synology die genannten Pakete, bzw. die benötigten Komponenten, wirklich aktuell halten wollte, müssste es quasi wöchentlich ein Update geben. :LOL: Wenn es um sicherheitsrelevante Änderungen geht solltest Du Dich auf DSM beschränken und darauf hoffen das neu bekannt gewordene Sicherheitslücken von Synology zeitnah geschlossen werden.

Jeder der ein Linux BS und Hypervisor, Docker, usw. nutzt weiß wie häufig es Updates dafür gibt. Wobei man dabei natürlich unterscheiden muss was genau mit dem Update geändert wurde und ob es sich dabei z.B. um das schließen einer Sicherheitslücke gehandelt hat und wenn ja wie deren Schweregrad eingeschätzt wird.

Ich will es mal so sagen: Solange Du Dich im eigenen LAN bewegst und Du nicht für irgendwelche Pakete und Docker Anwendungen Ports für externe Zugriffe öffnest, solltest Du durch DSM und den regelmäßigen (Security-)Updates durch Synology, relativ save sein. Ansonsten bleibt nur das NAS als NAS only zu benutzen. Eben weil viele Dinge von Synology viel zu spät ein Update erfahren und/oder nur stiefmütterlich gepflegt werden.

BTW: Ob das bei QNAP oder auch Asustor anders ist weiß ich nicht. Ich weiß aber das das z.B. bei Unraid, TrueNAS, OpenMediaVault, Proxmox usw. definitiv anders ist, sprich dort wird alles aktuell gehalten.

VG Jim
 
  • Like
Reaktionen: ctrlaltdelete
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat