usando o crond para deixar a atualização automática do yum, isso é seguro o suficiente?

1

Hoje em dia, existem muitos bugs encontrados. Então, eu estou querendo saber, se eu usar o crond para executar yum update -y por dia, ele vai fazer as coisas melhor? (É um servidor, eu não quero parar de funcionar devido a isso ....) Centos 6

    
por Hellow Hi 06.11.2014 / 08:52

1 resposta

2

Não, não é seguro.

  • Primeiro, você precisa testar se alguma atualização / alteração na configuração interrompe o serviço da sua produção em uma máquina separada .

  • Em segundo lugar, você precisa avaliar a urgência de uma atualização. Algumas falhas de segurança exigem uma sequência de etapas, incluindo a retirada do servidor da rede. Não há como colocá-lo no cron.

  • Em terceiro lugar, há atualizações para o kernel que necessitam de reinicializar a máquina. Algumas atualizações podem ser adiadas até a manutenção programada, outras não. Novamente, em geral, você não pode permitir que um kernel não corrigido seja executado por meses entre as reinicializações.

EDIT : Caso você esteja se perguntando: " Bem, este é um servidor de baixo valor - importa se eu automatizar a manutenção e confiar no RedHat para a atualização não quebrar minhas coisas? "- proteger seu servidor web é importante para não convertê-lo em um equipamento de escravo de botnet que roubaria suas cotas de tráfego e seria uma fonte de desagrado para dezenas e centenas de hosts em todo o mundo.

    
por 06.11.2014 / 09:06