Ist zum Aktualisieren von Linux Folgendes alles, was erforderlich ist?
aptitude update
aptitude safe-update
Und wie oft sollte ich Debian aktualisieren? Mir ist gerade aufgefallen, dass ich seit fast einem Monat kein Update mehr gemacht habe, weil ich nur aptitude update ausgeführt habe.
Es gibt eine geplante Aufgabe für apt
um /etc/cron.daily/apt
. Bedeutet das, dass Debian automatisch aktualisiert wird?
Antwort1
Meines Wissens nach bereinigt der Cron-Job für apt nur Caches und/oder aktualisiert Metadaten zu Paketen, aber ernichtFühren Sie alle Paket-Upgrades durch.
Ich persönlich rate von automatischen Updates ab, aber Ubuntu bietet zumindest an, sicherheitsrelevante Upgrades während der Installation automatisch auf Pakete anzuwenden. Ich gehe davon aus, dass für Debian ein ähnlicher Mechanismus vorhanden ist.
Ich überprüfe jedes Mal, wenn ich mich bei einem von mir verwalteten Rechner anmelde, ob Paket-Upgrades verfügbar sind (und wende sie bei Bedarf an). Wenn ich außerdem von einer Sicherheitslücke erfahre (oder genauer gesagt von einem Patch dafür), melde ich mich bei allen meinen Servern an und wende das Upgrade an.
Antwort2
Sie sollten ein Debian-System (oder jedes andere Linux/UNIX-System) aktualisieren, sobald neue sicherheitsrelevante Updates veröffentlicht werden.
Die Befehle unter Debian sind:
#> aptitude update
#> aptitude safe-upgrade
Diese Befehle aktualisieren die Liste der verfügbaren Pakete und aktualisieren die Pakete, die aktuell auf Ihrem System installiert sind.
Ich empfehle Ihnen dringend, sich einmal anzusehen cron-apt
, das über Cron ausgeführt werden soll und das System regelmäßig aktualisiert. Es ist umfassend konfigurierbar und ermöglicht Ihnen, festzulegen, wie oft das System nach Updates suchen soll, ob die Updates heruntergeladen und/oder installiert werden müssen und einige andere Dinge. Außerdem werden Sie per E-Mail über die durchgeführten Aktionen benachrichtigt, was äußerst nützlich ist, wenn Sie mehr als ein System verwalten.
#> aptitude install cron-apt
Antwort3
aptitude update
erhält nur neue Informationen zu Paketen und Updates für Ihre installierten Pakete.
Der Befehl zum Installieren aktualisierter Pakete lautet aptitude safe-upgrade
, (nicht safe-update
)
Wie oft Sie aktualisieren sollten, liegt „in Ihrem Ermessen“. Derivate wie Ubuntu haben zwar empfohlene Einstellungen, aber es hängt wirklich von Ihren Vorlieben ab – möchten Sie lieber auf dem neuesten Stand sein oder möchten Sie lieber, dass ein Update nichts kaputt macht, bis Sie bereit sind, sich darum zu kümmern?
Auf einem Desktop, den Sie täglich verwenden, ist eine tägliche Überprüfung wahrscheinlich am besten – Sie möchten die Updates am Tag ihrer Veröffentlichung, da Sie den Computer regelmäßig verwenden. Auf einem Server würde ich einmal pro Woche oder während Ihres regelmäßig geplanten Wartungsfensters vorgehen. (Wenn Sie kein Wartungsfenster haben, ist jetzt ein guter Zeitpunkt, eines festzulegen.)
Antwort4
Auf meinem Router, auf dem ich die stabile Version von Debian verwende, installiere ich alle relevanten Sicherheitsupdates, sobald sie veröffentlicht werden. Ich abonniere denDebian-SicherheitsankündigungMailingliste, damit ich über neue Sicherheitsupdates informiert bin. Ich abonniere auchDebian-Ankündigungum mehr über nicht sicherheitsrelevante Updates zu erfahren, beispielsweise über die für diesen Samstag geplante Veröffentlichung der Version 6.0.4.
Auf meinem Desktop, auf dem ich den „instabilen“ Zweig von Debian ausführe, installiere ich täglich Updates.