क्या MariaDB MySQL का सुरक्षित प्रतिस्थापन है?


33

मैं अपने बढ़ते प्रदर्शन के कारण वर्षों से अपने डेबियन स्थिर सर्वरों पर "मारक्यूडी, माईक्यूएल के लिए एक परिवर्धित, ड्रॉप-इन प्रतिस्थापन" का उपयोग कर रहा हूं।

हालाँकि मैंने देखा है कि यह MySQL में सुरक्षा अद्यतन के संबंध में पिछड़ता हुआ प्रतीत होता है; उदाहरण के लिए, डीएसए 3229-1 है जो कई कमजोरियों को सूचीबद्ध करता है, जो कि डेबियन स्थिर mariadbपैकेज में पैच किए गए नहीं दिखाई देते हैं ।

क्या यह सुरक्षा बनाम गति व्यापार है? क्या आमतौर पर सुरक्षा अपडेट के मामले में मारबाडी पीछे है या यह सिर्फ एक बंद है?


मुझे लगता है कि प्रश्न को DBA StackExchange में ले जाना चाहिए लेकिन मुझे नहीं पता कि इसे कैसे प्रस्तावित किया जाए।
BuahahaXD

जवाबों:


39

मारिया-डीबी है नहीं एक प्रदर्शन एनहांस्ड MySQL संस्करण।

मारिया-डीबी ओपन-सोर्स स्पेस में इस्तेमाल किया जाने वाला कांटा लगा MySQL वर्जन है। यह ओरिजिनल मायक्यूएस कोड के संबंध में ओरेकल कैसे व्यवहार करेगा, इस बारे में अविश्वास के कारण MySQL से इसे कांटा गया था। अधिक जानकारी के लिए आप यहां देख सकते हैं।

जबकि संस्करण 5.1 तक दोनों एक ही कोड कम या ज्यादा थे, 5.5 तक यह काफी बदल गया। इसका मतलब यह है कि वे अब दो अलग-अलग (यद्यपि काफी हद तक संगत) उत्पाद हैं, इसलिए यह स्वचालित नहीं है कि इरेटा एक को प्रभावित कर रहा है (जैसे: MySQL) अन्य (MariaDB) पर लागू होते हैं।


1
उद्धरण MariDB होमपेज से है। मेरा कहना है कि "इसका बढ़ा हुआ प्रदर्शन" मेरे द्वारा इस्तेमाल की गई विशिष्ट परियोजनाओं पर अपने वास्तविक दुनिया के अनुभव पर है। मैं समझता हूं कि इसने मोड़ दिया है। तो आप कह रहे हैं कि ये CVE डायवर्नटी की वजह से MariaDB के लिए [जरूरी] प्रासंगिक नहीं हैं?
Artfulrobot

3
@artfulrobot यह हो सकता है कि वे प्रासंगिक नहीं हैं, या कि वे एक ही समय में मारिया-डीबी अनुरक्षकों को रिपोर्ट नहीं किए गए थे, क्योंकि वे ओरेकल के थे। इसके विपरीत, यह हो सकता है कि उनमें से कुछ पहले MariaDB में तय किए गए थे।
ऋचाब्द २०'१५

1
एक और विचार: MySQL में अभी भी बड़ा उपयोगकर्ता आधार है, जिसका अर्थ है कि यह अधिक भारी जांच होगी। MySQL की तुलना में मारियाडीबी कमजोरियों को खोजने में अधिक समय लग सकता है।
केविन कीन

1
@ केविनकेन लेकिन दूसरी ओर, एक छोटे उपयोगकर्ताबेस का मतलब है कि शोषण की कम मांग और कम लोग सक्रिय रूप से उन्हें खोज रहे हैं। ये दोनों कारक एक दूसरे को रद्द करते हैं।
फिलिपिंस

1
ऐसा लगता है कि अगर MySQL के लिए एक ज्ञात शोषण है, तो इस शोषण को मारियाडीबी के खिलाफ परीक्षण किया जा सकता है, और इसके विपरीत। ऐसा न करना लगभग गैर-जिम्मेदाराना लगेगा।
डॉटनचेन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.