Para atualizar o Linux, o seguinte é tudo o que é necessário?
aptitude update
aptitude safe-update
Além disso, com que frequência devo atualizar o Debian? Acabei de perceber que não atualizo há quase um mês porque estou executando apenas a atualização do aptitude.
Há uma tarefa agendada para apt
às /etc/cron.daily/apt
. Isso significa que o Debian atualiza automaticamente?
Responder1
No meu entender, o cron job do apt apenas limpa caches e/ou atualiza metadados relacionados a pacotes, mas faznãorealizar quaisquer atualizações de pacotes.
Eu, pessoalmente, desencorajo atualizações automáticas, mas pelo menos o Ubuntu oferece a aplicação automática de atualizações relacionadas à segurança aos pacotes durante a configuração. Eu diria que existe um mecanismo semelhante para o Debian.
Eu verifico as atualizações de pacotes sempre que faço login em uma máquina que gerencio (e as aplico conforme necessário). Além disso, se eu souber de uma vulnerabilidade de segurança (ou, para ser mais específico, de um patch para uma), faço login em todos os meus servidores e aplico a atualização.
Responder2
Você deve atualizar um sistema Debian (ou qualquer outro sistema Linux/Unix) assim que novas atualizações relacionadas à segurança forem lançadas.
Os comandos no Debian são:
#> aptitude update
#> aptitude safe-upgrade
Esses comandos atualizam a lista de pacotes disponíveis e atualizam os pacotes atualmente instalados em seu sistema.
Eu sugiro fortemente que você dê uma olhada em cron-apt
, que deve ser executado via cron e atualizar o sistema regularmente. É altamente configurável e permite especificar com que frequência o sistema deve verificar se há atualizações, se as atualizações precisam ser baixadas e/ou instaladas e algumas outras coisas. Também notifica o que foi feito por e-mail, o que é extremamente útil se você administra mais de um sistema.
#> aptitude install cron-apt
Responder3
aptitude update
obterá apenas novas informações sobre pacotes e atualizações dos pacotes instalados.
O comando para realmente instalar pacotes atualizados é aptitude safe-upgrade
, (não safe-update
)
Quanto à frequência com que você deve atualizar, fica “a seu critério”. Embora derivados como o Ubuntu tenham configurações recomendadas, isso realmente depende de suas preferências - você prefere estar atualizado ou prefere que uma atualização não interrompa algo até que você esteja pronto para lidar com isso?
Em um desktop que você usa diariamente, provavelmente é melhor fazer uma verificação diária - você deseja as atualizações no dia em que elas chegam, porque você usa a máquina regularmente. Em um servidor, eu iria uma vez por semana ou na janela de manutenção programada regularmente. (Se você não tiver uma janela de manutenção, agora é um bom momento para definir uma.)
Responder4
No meu roteador, onde executo a versão estável do Debian, instalo todas as atualizações de segurança relevantes assim que são lançadas. Eu assino oanúncio de segurança debianmailing list para saber sobre novas atualizações de segurança. Eu também assinoanúncio debianpara saber mais sobre atualizações não relacionadas à segurança, como o próximo lançamento pontual 6.0.4 agendado para este sábado.
No meu desktop, onde executo o branch "instável" do Debian, instalo atualizações todos os dias.