Atualizando o Debian estável diariamente [closed]

0

Instalei o servidor Debian stable 9.3 para um ambiente Nginx, e eu considero atualizá-lo diariamente através do cron:

0 0 * * * apt-get update -y && apt-get upgrade -y

Meu sistema é mínimo e não personalizado: é um VPS para executar um servidor da Web com apenas essas portas abertas: 22, 80, 443, 9000.

Meu sistema não possui software de terceiros (ou seja, software originado fora dos repositórios Debian), além de CSF-LFD , Maldet e WP-CLI .

Ainda é problemático atualizar diariamente conforme pretendo fazer? Tendo em vista que eu hospedo na DigitalOcean, eu pedi o suporte da DigitalOcean sobre isso e eles disseram que deveria estar tudo bem, mas acrescentou algo como "tem havido alguns servidores que pararam de funcionar devido a tais atualizações" claro se os webservers acima mencionados e seus ambientes são de uma pilha similar, e muito menos idêntica, e se eles ainda são estáveis no Debian).

Você também vê um problema na abordagem de atualização diária que eu levo para minha pilha minimalista específica?

Suponho que não quero usar unattended-upgrades , que fornece apenas atualizações de segurança. Eu quero ter certeza de que tudo está atualizado. Esta foi minha principal razão para migrar do Ubuntu 16.04 xenial para o Debian estável.

Eu acho que esta resposta pode realmente ter uma resposta como "geralmente é uma abordagem errada, considerando sua pilha atual" ou "geralmente não é errado, considerando sua pilha atual".

    
por Arcticooling 09.01.2018 / 09:07

1 resposta

3

Acho que sua premissa é falha - unattended-upgrades pode ser configurado para aplicar qualquer atualização, não apenas atualizações de segurança. Ele também cuida de um pouco mais do que apenas apt-get update && apt-get upgrade : ele evitará iniciar atualizações que requeiram interação ( por exemplo para mudanças de configuração), ele pode receber uma lista de pacotes não para atualizar, ele pode lidar com dpkg execuções incompletas, pode enviar e-mail em uma variedade de circunstâncias ( cron também), ele pode ser reinicializado automaticamente se necessário (o que é útil após uma atualização do kernel), etc.

Veja sua documentação para detalhes.

    
por 09.01.2018 / 09:35