2009-04-29 6 views
0

Je suis en train de configurer un serveur Web de production exécutant Debian 5.0. Comment gardez-vous une distribution basée sur apt à jour. Y a-t-il une meilleure pratique ou des façons magiques de le faire? Se connecter via ssh et exécuter apt-get upgrade manuellement semble non rationnel.Maintenir une distribution basée sur apt, fonctionnant en tant que serveur Web, à jour

EDIT: Après discussion dans les commentaires que je suis en train de décider de mettre à jour manuellement le serveur, mais je voudrais savoir comment garder à jour avec quels paquets à appliquer.

+0

Ce faisant automatiquement pourrait casser votre serveur de production sans raison apparente. les mises à niveau sur les machines serveur doivent être gérées par les administrateurs avec une certaine connaissance –

+0

Ok. Je vois ce que tu veux dire. Une autre question se pose cependant. Comment, en tant qu'administrateur, restez-vous informé des correctifs disponibles pour les failles de sécurité? –

+0

Eh bien, je ne suis pas un administrateur système professionnel, donc je voudrais éditer votre question pour refléter votre commentaire, peut-être marquer différemment. Vous devrez probablement être vigilant sur le site de mise à jour de vos distributions, et mettre à jour uniquement les paquets dont vous pensez qu'ils ne risquent pas de casser votre système de production. Exécuter quelques essais sur vos systèmes de qualité ou d'intégration serait probablement le meilleur. ceci est mon opinion personnelle et non avisée = D –

Répondre

3

La mise à jour automatique de votre serveur pourrait être problématique; l'installation pourrait échouer, le nouveau paquet pourrait avoir un comportement légèrement différent (debian est assez bon pour éviter cela), ou une condition pourrait avoir changé qui devient évidente quand l'installation du paquet force un redémarrage du service, etc. installe Cela étant dit, vous pouvez regarder dans cron-apt, que vous pouvez configurer pour faire exactement cela, ou pour télécharger les paquets à l'avance, et vous alerter sur les mises à jour disponibles afin que tout ce que vous avez à faire est de vous connecter et d'installer leur.

De plus/alternativement, vous pouvez vous abonner à debian-security-announce, qui envoie des notifications de nouvelles mises à jour de sécurité.

+0

voudrais simplement ajouter que toute mise à niveau vers un serveur de production aurait dû être testée dans des conditions simmilar sur d'autres machines de type ambiant –

Questions connexes