Linux を更新するには、次のものだけが必要ですか?
aptitude update
aptitude safe-update
また、Debian はどのくらいの頻度で更新すればよいのでしょうか? aptitude update だけを実行しているため、ほぼ 1 か月更新していないことに気付きました。
apt
にスケジュールされたタスクがあります/etc/cron.daily/apt
。これは、Debian が自動的に更新されることを意味しますか?
答え1
私の理解では、aptのcronジョブはキャッシュを消去したり、パッケージに関連するメタデータを更新したりするだけですが、ないパッケージのアップグレードを実行します。
私は個人的には自動更新を推奨しませんが、少なくとも Ubuntu ではセットアップ中にパッケージにセキュリティ関連のアップグレードを自動的に適用する機能を提供しています。Debian でも同様のメカニズムが採用されていると思います。
管理しているマシンにログインするたびにパッケージのアップグレードを確認し、必要に応じて適用します。さらに、セキュリティの脆弱性 (より具体的には、セキュリティのパッチ) がわかった場合は、すべてのサーバーにログインしてアップグレードを適用します。
答え2
新しいセキュリティ関連の更新がリリースされたらすぐに、Debian システム (またはその他の Linux/Unix システム) を更新する必要があります。
Debian のコマンドは次のとおりです。
#> aptitude update
#> aptitude safe-upgrade
これらのコマンドは、利用可能なパッケージのリストを更新し、現在システムにインストールされているパッケージをアップグレードします。
cron 経由で実行され、定期的にシステムを更新する をぜひご覧になることをお勧めしcron-apt
ます。 は高度な設定が可能で、システムが更新をチェックする頻度、更新をダウンロードおよび/またはインストールする必要があるかどうか、その他のいくつかの項目を指定できます。 また、電子メールで実行内容を通知するので、複数のシステムを管理する場合に非常に便利です。
#> aptitude install cron-apt
答え3
aptitude update
パッケージに関する新しい情報とインストールされたパッケージの更新のみを取得します。
実際に更新されたパッケージをインストールするコマンドはaptitude safe-upgrade
、(ではなくsafe-update
)です。
どのくらいの頻度で更新すべきかは、「あなたの判断次第」です。Ubuntu などの派生製品には推奨設定がありますが、実際にはあなたの好みによります。最新の状態を保ちたいですか、それとも、対処する準備ができるまで更新によって何かが壊れないようにしたいですか?
毎日使用するデスクトップでは、毎日チェックするのがおそらく最適です。マシンを定期的に使用しているため、更新が届いたその日に更新を適用する必要があります。サーバーでは、週に 1 回または定期的にスケジュールされているメンテナンス ウィンドウにチェックすることをお勧めします。(メンテナンス ウィンドウがない場合は、今が設定するのに最適なタイミングです。)
答え4
私のルーターではDebianの安定版が稼働しており、関連するセキュリティアップデートがリリースされるとすぐにインストールしています。debian セキュリティアナウンスメーリングリストに登録して、新しいセキュリティアップデートについて知ることができます。debian アナウンス今週の土曜日に予定されている 6.0.4 ポイント リリースなど、セキュリティ以外の更新について学習します。
Debian の「不安定」ブランチを実行している私のデスクトップでは、毎日アップデートをインストールしています。