Jakie polecenia muszę aktualizować Debiana i jak często powinienem aktualizować?

1

Czy do zaktualizowania systemu Linux jest wszystko, czego potrzeba?

aptitude update
aptitude safe-update

Jak często powinienem aktualizować Debiana? Właśnie zdałem sobie sprawę, że nie aktualizowałem przez prawie miesiąc, ponieważ uruchomiłem właśnie aktualizację aptitude.

Jest zaplanowane zadanie o aptgodzinie /etc/cron.daily/apt. Czy to oznacza, że ​​Debian aktualizuje się automatycznie?

ognisty Ptak
źródło

Odpowiedzi:

0

O ile mi wiadomo, zadanie cron dla apt czyści tylko pamięć podręczną i / lub aktualizuje metadane związane z pakietami, ale nie wykonuje żadnych aktualizacji pakietów.

Ja osobiście odradzam automatyczne aktualizacje, ale przynajmniej Ubuntu oferuje automatyczne stosowanie aktualizacji związanych z bezpieczeństwem do pakietów podczas instalacji. Zakładam, że podobny mechanizm istnieje dla Debiana.

Aktualizacje pakietów sprawdzam za każdym razem, gdy loguję się do zarządzanego komputera (i stosuję je w razie potrzeby). Ponadto, jeśli dowiem się o luce w zabezpieczeniach (a ściślej mówiąc o łatce na jeden), loguję się na wszystkie moje serwery i stosuję aktualizację.

Der Hochstapler
źródło
Nie aktualizowałem przez prawie miesiąc, ponieważ myślałem, że wymagana jest tylko aktualizacja umiejętności. Urządzenie znajduje się za routerem (zaporą), więc powinno być w porządku, czy muszę ponownie zainstalować?
firebird
@firebird Jeśli uważasz, że twój system mógł zostać przejęty, sprawdź to. Tylko dlatego, że nie zainstalowałeś aktualizacji, nie gwarantuje mi to nowej instalacji.
Der Hochstapler
3

Powinieneś zaktualizować system Debian (lub inny system Linux / Unix), jak tylko zostaną wydane nowe aktualizacje związane z bezpieczeństwem.

Polecenia w Debianie to:

#> aptitude update
#> aptitude safe-upgrade

Te polecenia odświeżają listę dostępnych pakietów i aktualizują pakiety aktualnie zainstalowane w systemie.

Zdecydowanie polecam przyjrzeć się temu cron-apt, co ma być uruchamiane przez crona i regularnie aktualizować system. Jest wysoce konfigurowalny i pozwala określić, jak często system powinien sprawdzać dostępność aktualizacji, czy aktualizacje muszą zostać pobrane i / lub zainstalowane, oraz kilka innych rzeczy. Informuje również o tym, co zostało zrobione za pośrednictwem poczty elektronicznej, co jest niezwykle przydatne, jeśli administrujesz więcej niż jednym systemem.

#> aptitude install cron-apt
Alessandro Dotti Contra
źródło
1

aptitude update dostanie tylko nowe informacje o pakietach i aktualizacjach zainstalowanych pakietów.

Polecenie, aby faktycznie zainstalować zaktualizowane pakiety to aptitude safe-upgrade(nie safe-update)

Jeśli chodzi o częstotliwość aktualizacji, jest to „według własnego uznania”. Podczas gdy pochodne, takie jak Ubuntu, mają zalecane ustawienia, tak naprawdę zależy to od twoich preferencji - wolisz być na bieżąco, czy raczej aktualizacja nie zepsuje czegoś, dopóki nie będziesz gotowa sobie z tym poradzić?

Na komputerze stacjonarnym, z którego korzystasz codziennie, sprawdzanie jest prawdopodobnie najlepsze - potrzebujesz aktualizacji w dniu, w którym się pojawią, ponieważ regularnie korzystasz z urządzenia. Na serwerze wybrałbym się raz w tygodniu lub regularnie zaplanowane okno konserwacji. (Jeśli nie masz okna konserwacji, teraz jest dobry czas, aby je ustawić.)

Broam
źródło
1

Na moim routerze, na którym uruchamiam stabilną wersję Debiana, instaluję odpowiednie aktualizacje bezpieczeństwa, jak tylko zostaną wydane. Zapisuję się na listę dyskusyjną debian-security-announce, więc wiem o nowych aktualizacjach bezpieczeństwa. Subskrybuję również debian-announce, aby dowiedzieć się o aktualizacjach niezwiązanych z zabezpieczeniami, takich jak nadchodzące wydanie 6.0.4 punkt zaplanowane na tę sobotę.

Na pulpicie, gdzie uruchamiam „niestabilny” oddział Debiana, instaluję aktualizacje każdego dnia.

Wyzard
źródło