Нет ничего особенного в долгой работе. Как правило, лучше иметь безопасную систему. Все системы нуждаются в обновлениях в какой-то момент. Вы, вероятно, уже применяете обновления. Планируете ли вы отключения, когда применяете эти обновления? Вы, вероятно, должны на всякий случай, если что-то пойдет не так. Перезагрузка не должна так много времени на самом деле.
Если ваша система настолько чувствительна к сбоям, вы, вероятно, должны подумать о какой-то настройке кластеризации, чтобы обновить один элемент кластера, не останавливая все.
Если вы не уверены в том или ином обновлении, возможно, безопаснее запланировать перезагрузку и применить ее (желательно после тестирования в другой аналогичной системе).
Если вы заинтересованы в том, чтобы узнать, является ли обновление важным, найдите время, чтобы прочитать уведомление о безопасности и перейти по ссылкам к CVE или публикациям / спискам / блогам, описывающим проблему. Это должно помочь вам решить, применяется ли обновление непосредственно в вашем случае.
Даже если вы не думаете, что это применимо, вы все равно должны рассмотреть возможность обновления вашей системы. Безопасность - это многоуровневый подход. Вы должны предположить, что в какой-то момент эти другие слои могут потерпеть неудачу. Кроме того, вы можете забыть, что у вас уязвимая система, потому что вы пропустили обновление при изменении конфигурации в более поздний момент времени.
В любом случае, если вы хотите игнорировать или подождать некоторое время при обновлении в системах на основе Debian, вы можете приостановить пакет. Мне лично нравится держать все пакеты ядра на всякий случай.
Метод CLI для удержания пакета в системах на основе Debian.
dpkg --get-selections | grep 'linux-image' | sed -e 's/install/hold/' | sudo dpkg --set-selections