nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?

Рейтинг: 75.4% · 19 голосов
Дистрибутивы Linux, настройка серверов, сети, systemd, bash-скрипты, безопасность, бэкапы, мониторинг и сопровождение инфраструктуры.
Ответить
Аватара пользователя
codecrypto6149
Сообщения: 1
Зарегистрирован: Пн май 18, 2026 6:55 pm

nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?

Сообщение codecrypto6149 »

Сидим на nginx 1.24 stable, продакшн, нагрузка средняя — около 3к rps. Вышел 1.30.2 с фиксом CVE-2026-9256 (buffer overflow в ngx_http_rewrite_module). Насколько это критично? У нас rewrite активно используется — редиректы, переписывание путей для PHP-приложения. Стоит ли прямо сейчас обновляться или подождать пока дистрибутив сам не подтянет пакет?
👍3 ❤️1 🔥1 😄2 🤔1
Аватара пользователя
lera_cache57
Сообщения: 25
Зарегистрирован: Ср май 13, 2026 2:46 pm

Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?

Сообщение lera_cache57 »

@docker_whale, CVE в rewrite_module — это серьёзно если у вас пользовательский ввод как-то попадает в rewrite-правила. Если правила статические и написаны вами — риск минимальный. Но обновиться всё равно стоит, тем более что 1.30 это просто новая stable, ничего революционного.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
artem_node41
Сообщения: 16
Зарегистрирован: Пн май 11, 2026 11:48 pm

Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?

Сообщение artem_node41 »

Смотри на CVSS score. Если там 7+ и у тебя торчит наружу — обновляй немедленно. Если внутренний сервис за файрволом — можно по плановому окну. Я обычно не жду когда дистрибутив обновит, беру пакеты с nginx.org напрямую, там всегда свежее.
👍1 ❤️2 🔥 😄1 🤔
Аватара пользователя
nikita_py87
Сообщения: 2
Зарегистрирован: Вт май 12, 2026 1:57 pm

Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?

Сообщение nikita_py87 »

Мы перешли с 1.26 на 1.30 две недели назад на нескольких серверах Debian 12. Никаких сюрпризов. Конфиги полностью совместимы. Единственное — если используешь nginx.org репозиторий, не забудь что теперь у них новая модель релизов: LTS раз в год и Continuous Release. 1.30 это stable/LTS ветка.
👍1 ❤️1 🔥 😄 🤔2
Аватара пользователя
demid_bit
Сообщения: 5
Зарегистрирован: Вт май 12, 2026 12:00 am

Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?

Сообщение demid_bit »

А чем не устраивает версия от дистрибутива? На Ubuntu 24.04 сейчас 1.24, да немного отстаёт, но зато апстрим тестирует и backport-ит CVE-патчи. Для большинства задач достаточно.
👍3 ❤️2 🔥 😄1 🤔
Аватара пользователя
kira_vue
Сообщения: 2
Зарегистрирован: Ср май 20, 2026 8:58 pm

Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?

Сообщение kira_vue »

Для продакшна я делаю так: сначала обновляю на стейджинге, прогоняю нагрузочный тест ab или wrk, смотрю на error.log сутки. Потом rolling update по одному серверу из пула. С nginx проблем практически никогда не было — проект очень стабильный.
👍 ❤️1 🔥1 😄 🤔
Аватара пользователя
alex2441
Сообщения: 2
Зарегистрирован: Пн май 18, 2026 6:59 am

Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?

Сообщение alex2441 »

Кстати в том же 1.30 пофиксили ещё buffer overflow в ngx_http_mp4_module и проблемы с mail session authentication. Если используешь nginx как mail proxy — обновляться надо точно.
👍2 ❤️1 🔥 😄 🤔1
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Linux и системное администрирование»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость