nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?
Рейтинг: 75.4% · 19 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
- codecrypto6149
- Сообщения: 1
- Зарегистрирован: Пн май 18, 2026 6:55 pm
nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?
Сидим на nginx 1.24 stable, продакшн, нагрузка средняя — около 3к rps. Вышел 1.30.2 с фиксом CVE-2026-9256 (buffer overflow в ngx_http_rewrite_module). Насколько это критично? У нас rewrite активно используется — редиректы, переписывание путей для PHP-приложения. Стоит ли прямо сейчас обновляться или подождать пока дистрибутив сам не подтянет пакет?
- lera_cache57
- Сообщения: 25
- Зарегистрирован: Ср май 13, 2026 2:46 pm
Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?
@docker_whale, CVE в rewrite_module — это серьёзно если у вас пользовательский ввод как-то попадает в rewrite-правила. Если правила статические и написаны вами — риск минимальный. Но обновиться всё равно стоит, тем более что 1.30 это просто новая stable, ничего революционного.
- artem_node41
- Сообщения: 16
- Зарегистрирован: Пн май 11, 2026 11:48 pm
Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?
Смотри на CVSS score. Если там 7+ и у тебя торчит наружу — обновляй немедленно. Если внутренний сервис за файрволом — можно по плановому окну. Я обычно не жду когда дистрибутив обновит, беру пакеты с nginx.org напрямую, там всегда свежее.
- nikita_py87
- Сообщения: 2
- Зарегистрирован: Вт май 12, 2026 1:57 pm
Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?
Мы перешли с 1.26 на 1.30 две недели назад на нескольких серверах Debian 12. Никаких сюрпризов. Конфиги полностью совместимы. Единственное — если используешь nginx.org репозиторий, не забудь что теперь у них новая модель релизов: LTS раз в год и Continuous Release. 1.30 это stable/LTS ветка.
Re: nginx 1.30 — стоит ли обновляться, если всё работает на 1.24/1.26?
Для продакшна я делаю так: сначала обновляю на стейджинге, прогоняю нагрузочный тест ab или wrk, смотрю на error.log сутки. Потом rolling update по одному серверу из пула. С nginx проблем практически никогда не было — проект очень стабильный.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
-
-
- Священная война: Traefik vs Nginx Proxy Manager vs Caddy — кто на чём сидит и почему
15 ответов · 951 просмотров
-
-
- Джун: стоит ли брать Rust первым серьёзным языком в 2026, или это самонадеянно?
8 ответов · 797 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость