Должны ли обновления безопасности быть всегда установлены?


28

Мы небольшой магазин, без настоящего сисадмина. Поэтому разработчики (Java EE) также пытаются поддерживать сервер Ubuntu 12.04.

Когда я захожу в терминал и вижу сообщения вроде:

6 packages can be updated.
6 updates are security updates.

Должны ли все обновления безопасности быть всегда установлены? Можно ли игнорировать некоторых? Должны ли они действовать немедленно? Или можно было ждать 2 часа ночи в ближайшее воскресенье? Есть ли способ узнать «критическое» обновление?

Есть хороший системный ресурс для чайников, который я должен читать?


Я согласен с тем, что другие сказали ниже. Я просто хочу добавить, что когда вы видите 6 пакетов, которые могут быть обновлены и являются обновлениями безопасности, 99 раз из 100, это будет обновленное ядро. Это означает, что вам нужно обновить с sudo apt-get dist-upgrade.
reverendj1

«Да», и почти всегда.
Джеймс К


@ reverendj1: 99% времени? Где вы получаете эту статистику? По моему опыту, обновления для системы безопасности происходят чаще, чем раз в неделю, тогда как обновления для ядра происходят редко.
Пэдди Ландау

2
@ Paddy Landau - Да. Я являюсь администратором от 30 до 40 серверов Ubuntu на работе. КАЖДЫЙ раз я видел ровно 6 обновлений безопасности из-за обновления ядра.
reverendj1

Ответы:


29

Обычно обновления безопасности - это исправление серьезных ошибок в текущей ОС Ubuntu, касающихся сети, безопасности и всего остального. Если вы поддерживаете веб-сервер или какие-либо вещи, связанные с Интернетом, то вы должны иметь их в безопасности.

Например, посмотрите здесь некоторые проблемы: Уведомления о безопасности Ubuntu | Ubuntu


17

Если вы собираетесь отложить какие-либо обновления, я не буду откладывать обновления безопасности.

Есть причина, по которой установка сервера имеет опцию «автоматически загружать и устанавливать только обновления, связанные с безопасностью»

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.