Configure um repositório automático em um de seus servidores internos e sincronize-o com a versão do Ubuntu. Certifique-se de que nenhum dos seus clientes esteja adicionando o repositório "updates propostos" do Ubuntu, e registre-o você mesmo (como mantenedor do patch), assim você poderá estar à frente da atualização atual e dar sua versão em avançado. / p>
Nomeie a versão como uma sub-atualização, assim será "over" a versão do ubuntu, por exemplo, a versão atual é:
$ apt-cache policy libc6
libc6:
Installed: 2.9-4ubuntu6
Supondo que sua organização seja chamada de exemplo, ela deve ser 2.9-4ubuntu6example1
. Você pode até mesmo assinar seus arquivos PGP, para a segurança extra.
Não há necessidade de SSH, e você pode usar PackageKit + PolicyKit para permitir que os usuários o atualizem sem dar acesso root (supondo você é tão estrito).
Como uma nota lateral, aposto que o motivo pelo qual o patch não é aceito é por causa de Ulrich Drepper, ele rejeita quase todos os patchs das pessoas "ele não confia". Logo, o Debian irá mudar para o eglibc, que tem muito mais desenvolvedores amigáveis que considere adicionar qualquer patch.