Les mises à jour de sécurité doivent-elles toujours être installées?


28

Nous sommes une petite boutique, sans véritable administrateur système. Les développeurs (Java EE) essaient donc également de maintenir le serveur Ubuntu 12.04.

Lorsque je me connecte à un terminal et que je vois des messages comme:

6 packages can be updated.
6 updates are security updates.

Toutes les mises à jour de sécurité doivent-elles toujours être installées? Peut-on ignorer certains? Faut-il agir immédiatement? Ou pourrait-on attendre 2h00 le dimanche à venir? Existe-t-il un moyen de connaître une mise à jour "critique"?

Existe-t-il une bonne ressource d'administrateur système pour les nuls que je devrais lire?


Je suis d'accord avec ce que les autres ont dit ci-dessous. Je veux juste ajouter que lorsque vous voyez 6 packages qui peuvent être mis à jour et sont des mises à jour de sécurité, 99 fois sur 100, ce sera un noyau mis à jour. Cela signifie que vous devez mettre à jour avec sudo apt-get dist-upgrade.
reverendj1

«Oui», et presque toujours.
James K


@ reverendj1: 99% du temps? Où obtenez-vous cette statistique? D'après mon expérience, les mises à jour de sécurité viennent plus d'une fois par semaine, alors que les mises à jour du noyau viennent rarement.
Paddy Landau

2
@paddy landau - Oui. Je suis l'administrateur de 30 à 40 serveurs Ubuntu au travail. CHAQUE fois que j'ai vu exactement 6 mises à jour de sécurité, c'est à cause d'une mise à jour du noyau.
reverendj1

Réponses:


29

Généralement, les mises à jour de sécurité concernent la correction de BOGUES sérieux dans le système d'exploitation Ubuntu actuel concernant le réseau, la sécurité et tout. Si vous gérez un serveur Web ou des éléments liés au Web, vous devez les avoir pour être en sécurité.

Par exemple, voyez ici quelques problèmes: Avis de sécurité Ubuntu | Ubuntu


17

Si vous voulez retenir des mises à jour, je ne retiendrais pas les mises à jour de sécurité.

Il y a une raison pour laquelle l'installation du serveur a une option au moment de l'installation de "télécharger et installer automatiquement uniquement les mises à jour liées à la sécurité"

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.