Atualizações de Segurança fazem o software do servidor não funcionar mais

0

Com que frequência as atualizações automáticas de segurança fazem com que alguns daemons padrão do servidor (como LAMP ou SSH ou FTP ou TOMCAT) não funcionem mais corretamente.

Eu corro um servidor web básico com o Ubuntu 16.4 LTS. atualizações automáticas de segurança estão ativadas. E há LAMP, SSH, FTP, TOMCAT em execução. As atualizações automáticas de segurança atualizam o apache, tomcat e myql etc ... também?

Tenho vários sites Wordpress (vHost) em execução no LAMP. Existe uma chance de que as atualizações de segurança façam com que meus sites do wordpress ou aplicativos do tomcat não funcionem corretamente?

Vale a pena receber notificações automáticas por e-mail sobre atualizações automáticas de segurança instaladas para que eu possa verificar quando o apache está atualizado ou que algo ainda está sendo executado corretamente?

Ou atualizações de segurança para 99% bem e eu não deveria se preocupar.

    
por LisaS 28.10.2016 / 13:15

1 resposta

4
% bl0ck_qu0te%

Se você instalou os daemons do sistema de pacotes do Ubuntu (com apt na linha de comando, uma GUI como o Software Center etc.), haverá atualizações para eles também (contanto que a respectiva versão do Ubuntu obtenha atualizações). Pode levar um dia ou dois a mais, porque depois que o projeto (por exemplo, o pessoal do Apache HTTPd) liberar uma nova versão, os pacotes atualizados do Ubuntu precisam ser compilados e testados.

Se você instalou os daemons de alguma outra fonte, as atualizações (de segurança ou outras) são com você.

% bl0ck_qu0te%

Em alemão, temos o ditado "Homem chapéu schon Pferde vor der Apotheke kotzen sehen", que se traduz em "As pessoas viram os cavalos vomitarem diante da farmácia". A essência disso é que mesmo as coisas mais incomuns ainda podem acontecer. Então, sim, <<> existe uma chance de que uma atualização de segurança interfira em seus aplicativos. Mas eu acho que o acaso é muito pequeno. O risco pode ser aumentado por vários fatores

  • Talvez você tenha se desviado dos padrões e padrões da Ubuntus em sua configuração
  • Talvez você esteja executando aplicativos mais antigos que não são mais mantidos
  • Talvez você esteja executando aplicativos menos comuns. Se, digamos, as atualizações de segurança do MySQL violarem o WordPress, provavelmente haverá um monte de pessoas olhando para ele e rápido. Projetos menores podem ser menos ágeis para reagir a problemas. Com o WordPress (ou Drupal, por exemplo), eu levaria em conta também plugins, módulos, etc.
% bl0ck_qu0te%

Eu diria que as notificações valem o meu tempo em qualquer caso, nem que seja para me deixar descansar à noite.

% bl0ck_qu0te%

Atualizações de segurança são para 99%, mas não faz mal dar uma olhada na máquina atualizada, apenas por precaução.

    
por Henning Kockerbeck 28.10.2016 / 13:47