Pour un serveur Debian Squeeze de production, quelles sont les meilleures pratiques ou recommandations pour gérer les mises à jour de sécurité? Je l' ai vu plusieurs articles sur cron-apt
, apticron
, unattended-updates
, emplois Cron apt, etc. que le téléchargement et / ou installer des mises à jour de sécurité car ils sont libérés.
Il semble qu'il y ait deux philosophies à ce sujet:
Téléchargez toutes les mises à jour de sécurité et notifiez-les par e-mail, puis demandez à un administrateur d'entrer et d'appliquer manuellement les mises à jour.
Téléchargez et installez toutes les mises à jour de sécurité au fur et à mesure qu'elles sont publiées, en envoyant une notification par e-mail informant l'administrateur des packages mis à niveau.
Pour ces deux cas, quelle est la méthode recommandée pour configurer les mises à niveau de sécurité automatiques sur un serveur Debian?