Czy aktualizacje bezpieczeństwa powinny być zawsze instalowane?

28

Jesteśmy małym sklepem, bez prawdziwego administratora. Dlatego programiści (Java EE) również starają się utrzymać serwer Ubuntu 12.04.

Kiedy loguję się do terminala i widzę komunikaty takie jak:

6 packages can be updated.
6 updates are security updates.

Czy wszystkie aktualizacje zabezpieczeń powinny być zawsze instalowane? Czy niektóre można zignorować? Czy należy na nie zareagować natychmiast? A może można czekać na 2:00 w najbliższą niedzielę? Czy istnieje sposób, aby poznać „krytyczną” aktualizację?

Czy istnieje dobry administrator systemu dla manekinów, który powinienem czytać?

kmansoor
źródło
Zgadzam się z tym, co powiedzieli inni poniżej. Chcę tylko dodać, że gdy zobaczysz 6 pakietów, które można zaktualizować i są aktualizacjami zabezpieczeń, 99 razy na 100, będzie to zaktualizowane jądro. Oznacza to, że musisz zaktualizować za pomocą sudo apt-get dist-upgrade.
reverendj1
„Tak” i prawie zawsze.
James K
@ reverendj1: 99% czasu? Skąd ta statystyka? Z mojego doświadczenia wynika, że ​​aktualizacje zabezpieczeń przychodzą częściej niż raz w tygodniu, natomiast aktualizacje jądra rzadko.
Paddy Landau
2
@paddy landau - Tak. Jestem administratorem od 30 do 40 serwerów Ubuntu w pracy. KAŻDY raz widziałem dokładnie 6 aktualizacji bezpieczeństwa z powodu aktualizacji jądra.
reverendj1

Odpowiedzi:

29

Ogólnie rzecz biorąc, aktualizacje bezpieczeństwa dotyczą naprawiania poważnych błędów w obecnym systemie operacyjnym Ubuntu dotyczących sieci, bezpieczeństwa i wszystkich innych. Jeśli utrzymujesz serwer WWW lub jakieś rzeczy związane z siecią, musisz mieć je dla bezpieczeństwa.

Na przykład zobacz tutaj niektóre problemy: Uwagi bezpieczeństwa Ubuntu | Ubuntu

rɑːdʒɑ
źródło
17

Jeśli zamierzasz wstrzymać jakiekolwiek aktualizacje, nie powstrzymałbym aktualizacji zabezpieczeń.

Jest powód, dla którego instalacja serwera ma opcję „automatycznego pobierania i instalowania tylko aktualizacji związanych z bezpieczeństwem”

RobotHumans
źródło