Debian
每天升級 Debian 穩定版
我已經為 Nginx 環境安裝了 Debian stable 9.3 伺服器,我考慮每天通過 cron 升級它:
0 0 * * * apt-get update -y && apt-get upgrade -y
我的系統是最小且未定制的:它是一個執行 Web 伺服器的 VPS,只打開以下埠:22、80、443、9000。
我的系統除了
CSF-LFD
,Maldet
和WP-CLI
.像我計劃的那樣每天升級仍然有問題嗎?鑑於我在 DigitalOcean 主持,我已經詢問過 DigitalOcean 支持,他們說應該沒問題,但添加了諸如*“由於此類升級,一些網路伺服器停止工作”*之類的內容(不清楚上述網路伺服器和他們的環境是相似的,更不用說相同的堆棧了,如果他們甚至是 Debian 穩定的)。
您是否還發現我對特定極簡堆棧採用的日常升級方法存在問題?
我想我不想使用
unattended-upgrades
它只提供安全升級。我想確保一切都升級了。這是我從 Ubuntu 16.04 xenial 遷移到 Debian stable 的主要原因。我猜這個答案確實可以有一個答案,例如“考慮到您目前的堆棧,通常這是一種錯誤的方法”或“考慮到您目前的堆棧,通常它沒有錯”。
我認為你的前提是有缺陷的——
unattended-upgrades
可以配置為應用任何更新,而不僅僅是安全更新。它還處理的不僅僅是apt-get update && apt-get upgrade
:它會避免啟動需要互動的升級(例如配置更改),它可以給出一個不升級的包列表,它可以處理不完整dpkg
的執行,它可以發送電子郵件各種情況(cron
也會這樣做),它可以在必要時自動重啟(這在核心升級後很有用)等。有關詳細資訊,請參閱其文件。