Я понимаю, что вопрос о том, следует ли выполнять автоматические и автоматические обновления системы, вызывает много споров, но давайте предположим, что у меня никогда не было проблем с этой концепцией.
Установка следующая: урезанная серверная система на основе Debian
, работающая, например, на серверах Apache
и SSH
, должным образом защищенная очень строгими правилами iptables
и за firewall
HW. Есть ежедневная работа cron
которая делает следующее:
apt-get update &&
apt-get upgrade -y &&
apt-get dist-upgrade -y &&
apt-get autoremove -y &&
service apache restart &&
service ssh restart
Идея заключается в следующем: если имеется обновление программного обеспечения, которое является единственной поверхностью атаки для внешнего мира, установите его и перезапустите это программное обеспечение. (Перезапуск происходит, даже если Apache и SSH не были обновлены, и время простоя службы в этот момент составляет менее секунды).
Теперь моя проблема заключается в том, что при обновлении Apache
и SSH
dpkg
спрашивает, следует ли сохранить исходную конфигурацию или заменить ее на стандартную конфигурацию по умолчанию. К сожалению, это подсказка на основе меню, и нельзя выбрать простой ответ « yes
для выбора правильного ответа. Любые идеи, как это может быть написано в сценарии?