Debian

每天升級 Debian 穩定版

  • January 9, 2018

我已經為 Nginx 環境安裝了 Debian stable 9.3 伺服器,我考慮每天通過 cron 升級它:

0 0 * * * apt-get update -y && apt-get upgrade -y

我的系統是最小且未定制的:它是一個執行 Web 伺服器的 VPS,只打開以下埠:22、80、443、9000。

我的系統除了CSF-LFD,MaldetWP-CLI.


像我計劃的那樣每天升級仍然有問題嗎?鑑於我在 DigitalOcean 主持,我已經詢問過 DigitalOcean 支持,他們說應該沒問題,但添加了諸如*“由於此類升級,一些網路伺服器停止工作”*之類的內容(不清楚上述網路伺服器和他們的環境是相似的,更不用說相同的堆棧了,如果他們甚至是 Debian 穩定的)。

您是否還發現我對特定極簡堆棧採用的日常升級方法存在問題?

我想我不想使用unattended-upgrades它只提供安全升級。我想確保一切都升級了。這是我從 Ubuntu 16.04 xenial 遷移到 Debian stable 的主要原因。

我猜這個答案確實可以有一個答案,例如“考慮到您目前的堆棧,通常這是一種錯誤的方法”或“考慮到您目前的堆棧,通常它沒有錯”。

我認為你的前提是有缺陷的——unattended-upgrades可以配置為應用任何更新,而不僅僅是安全更新。它還處理的不僅僅是apt-get update && apt-get upgrade:它會避免啟動需要互動的升級(例如配置更改),它可以給出一個升級的包列表,它可以處理不完整dpkg的執行,它可以發送電子郵件各種情況(cron也會這樣做),它可以在必要時自動重啟(這在核心升級後很有用)等。

有關詳細資訊,請參閱其文件

引用自:https://unix.stackexchange.com/questions/415748