关于获取旧版安全更新归档及Jammy版libssl-dev 3.0.2-0ubuntu1.13的技术咨询
获取旧版安全更新归档及Jammy版libssl-dev 3.0.2-0ubuntu1.13的技术咨询
嗨,我完全懂你的痛点——jhsdb对共享库版本的严格匹配真的是调试core dump时的一大坎!刚好我之前帮同事解决过几乎一样的问题,给你几个靠谱的方法来找到目标版本的libssl-dev:
一、用Ubuntu主归档仓库获取旧版包
Ubuntu官方会永久归档所有曾发布过的软件包(包括旧版的安全更新),这是官方提供的合法渠道,专门用于调试、取证这类需要历史版本的场景。操作步骤很简单:
- 先备份当前的源配置文件,避免改乱了:
sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak - 编辑源配置文件(比如用nano编辑器:
sudo nano /etc/apt/sources.list),添加针对Jammy版本的归档源条目 - 更新源缓存:
sudo apt update - 现在可以直接指定版本安装目标包:
sudo apt install libssl-dev=3.0.2-0ubuntu1.13 - 安装完成后记得把源改回原来的,避免后续系统更新不小心用到旧版(存在安全漏洞的)包:
sudo mv /etc/apt/sources.list.bak /etc/apt/sources.list && sudo apt update
二、只下载包不安装的安全方式
如果担心安装旧版包会污染当前系统的环境,你可以只下载deb包文件,然后把它复制到你的调试环境中使用:
sudo apt download libssl-dev=3.0.2-0ubuntu1.13
这个命令会把目标版本的deb包下载到当前目录,完全不会影响系统已安装的库版本。
三、验证目标版本是否可用
在配置好归档源后,你可以用下面的命令确认目标版本是否在源里能获取到:
apt-cache madison libssl-dev
执行后会列出所有可获取的libssl-dev版本,你能看到3.0.2-0ubuntu1.13就在列表里。
最后补充一句:安全源里之所以没有旧版包,是因为旧版存在已知漏洞,官方会把安全源里的包保持为最新修复版,但归档仓库会保留所有历史版本,完全能满足你调试core dump这类的特殊需求。
备注:内容来源于stack exchange,提问作者Jonathan
相关产品推荐
相关产品推荐

