apt-mark hold가 버전 고정을 막는다 — 우리 전체 시스템에서 OpenSSH 제거를 간발의 차이로 막은 사건
(dev.to)
Debian 기반 시스템에서 apt-mark hold가 패키지 버전 고정이 아닌 자동 업데이트 방지만 수행하여, 의존성 해결 과정에서 OpenSSH와 같은 핵심 서비스가 삭제될 뻔한 위험한 사례를 통해 올바른 패키지 관리법인 APT pinning의 중요성을 경고한다.
이 글의 핵심 포인트
- 1apt-mark hold는 패키지의 자동 업그레이드만 방지하며, 의존성 해결 시 패키지 삭제를 막지 못함
- 2OpenSSH 서버가 libssl3 버전 다운그레이드 과정에서 의존성 문제로 삭제될 뻔한 실제 장애 사례 발생
- 3