1

Чтобы обновить Linux, требуется ли следующее?

aptitude update
aptitude safe-update

Кроме того, как часто я должен обновлять Debian? Я только что понял, что не обновлялся почти месяц, потому что я запускал только обновление aptitude.

Есть запланированное задание для apt в /etc/cron.daily/apt . Означает ли это, что Debian обновляется автоматически?

4 ответа4

3

Вам следует обновить систему Debian (или любую другую систему Linux/Unix), как только будут выпущены новые обновления, связанные с безопасностью.

Команды в Debian:

#> aptitude update
#> aptitude safe-upgrade

Эти команды обновляют список доступных пакетов и обновляют пакеты, которые в настоящее время установлены в вашей системе.

Я настоятельно рекомендую вам взглянуть на cron-apt , который предназначен для запуска через cron, и регулярно обновлять систему. Он легко настраивается и позволяет указать, как часто система должна проверять наличие обновлений, нужно ли загружать и / или устанавливать обновления, а также несколько других вещей. Он также уведомляет о том, что было сделано по электронной почте, что чрезвычайно полезно, если вы управляете более чем одной системой.

#> aptitude install cron-apt
1

aptitude update будет получать только новую информацию о пакетах и обновлениях для установленных пакетов.

Команда для фактической установки обновленных пакетов - aptitude safe-upgrade (не safe-update)

Что касается того, как часто вы должны обновлять, это «на ваше усмотрение». Хотя производные, такие как Ubuntu, имеют рекомендуемые настройки, это действительно зависит от ваших предпочтений - вы бы предпочли быть в курсе последних событий, или вы предпочли бы, чтобы обновление не ломало что-то, пока вы не готовы с этим справиться?

На настольном компьютере, которым вы пользуетесь ежедневно, вероятно, лучше всего проводить ежедневную проверку - вам нужны обновления в день их поступления, потому что вы регулярно пользуетесь аппаратом. На сервер я бы заходил один раз в неделю или в окно регулярного технического обслуживания. (Если у вас нет окна обслуживания, самое время его установить.)

1

На моем маршрутизаторе, где я запускаю стабильную версию Debian, я устанавливаю все соответствующие обновления безопасности, как только они выпускаются. Я подписываюсь на список рассылки debian-security-announce, чтобы знать о новых обновлениях безопасности. Я также подписываюсь на debian-announce, чтобы узнавать об обновлениях, не связанных с безопасностью, таких как предстоящий выпуск версии 6.0.4, запланированный на эту субботу.

На моем рабочем столе, где я запускаю "нестабильную" ветку Debian, я устанавливаю обновления каждый день.

0

Насколько я понимаю, задание cron для apt только очищает кеши и / или обновляет метаданные, связанные с пакетами, но не выполняет никаких обновлений пакетов.

Я лично не рекомендую автоматические обновления, но, по крайней мере, Ubuntu предлагает автоматически применять связанные с безопасностью обновления к пакетам во время установки. Я бы предположил, что аналогичный механизм существует для Debian.

Я проверяю обновления пакетов каждый раз, когда захожу на управляемую машину (и применяю их по мере необходимости). Кроме того, если я узнаю об уязвимости в системе безопасности (или, если быть более точным, о патче для одного), я регистрируюсь на всех своих серверах и применяю обновление.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .