Có nên cài đặt cập nhật bảo mật?


28

Chúng tôi là một cửa hàng nhỏ, không có sysadmin thực sự. Vì vậy, các nhà phát triển (Java EE) cũng cố gắng duy trì máy chủ Ubuntu 12.04.

Khi tôi đăng nhập một thiết bị đầu cuối và tôi thấy các thông báo như:

6 packages can be updated.
6 updates are security updates.

Có nên cài đặt tất cả các bản cập nhật bảo mật? Một số có thể được bỏ qua? Những điều này nên được hành động ngay lập tức? Hoặc người ta có thể đợi 2:00 sáng vào Chủ nhật tới? Có cách nào để biết một bản cập nhật "quan trọng" không?

Có một sysadmin tốt cho tài nguyên giả mà tôi nên đọc không?


Tôi đồng ý với những gì người khác đã nói dưới đây. Tôi chỉ muốn thêm rằng khi bạn thấy 6 gói có thể được cập nhật và là bản cập nhật bảo mật, 99 lần trong số 100, nó sẽ là một hạt nhân được cập nhật. Điều này có nghĩa là bạn cần cập nhật với sudo apt-get dist-upgrade.
Reverendj1

"Có", và luôn luôn khá nhiều.
James K


@ Reverendj1: 99% thời gian? Nơi nào bạn có được thống kê đó? Theo kinh nghiệm của tôi, các bản cập nhật bảo mật đến nhiều hơn một lần một tuần, trong khi các bản cập nhật kernel hiếm khi xuất hiện.
Paddy Landau

2
@paddy Landau - Vâng. Tôi là quản trị viên cho khoảng 30 đến 40 máy chủ Ubuntu đang hoạt động. MỌI lần tôi đã thấy chính xác 6 bản cập nhật bảo mật là do bản cập nhật kernel.
Reverendj1

Câu trả lời:


29

Nói chung các bản cập nhật bảo mật là về việc sửa lỗi BUGS nghiêm trọng trong Hệ điều hành Ubuntu hiện tại liên quan đến Mạng, Bảo mật và tất cả. Nếu bạn đang duy trì một máy chủ web hoặc bất kỳ thứ gì liên quan đến web, thì bạn phải có chúng để được an toàn.

Ví dụ xem ở đây một số vấn đề: Thông báo bảo mật Ubuntu | Ubuntu


17

Nếu bạn sẽ giữ lại bất kỳ cập nhật nào, tôi sẽ không giữ lại các cập nhật bảo mật.

Có một lý do cài đặt máy chủ có tùy chọn thời gian cài đặt là "tự động tải xuống và chỉ cài đặt các cập nhật liên quan đến bảo mật"

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.