Korzystam z FreeBSD od około 5 lat - serwer / komputer stacjonarny - i mam tendencję do przyjmowania apt-get / yum upgrade wszystkich nawyków razem ze mną (administruję również skrzynkami Debian / RHEL / Cent - wiem, że wiem ... powinien być bardziej wymagający bez względu na platformę). Zwykle jest to:
portsnap fetch
portsnap update
portmanager -u
Do portów
Czasami następuje:
freebsd-update fetch
freebsd-update install
Dla systemu ... itd. Potem po prostu posprzątaj wszelkie bałagany później ... jeśli się pojawią.
Zdaję sobie sprawę, że jest to dość przesadny sposób na zrobienie czegoś poza BSD. Jaka jest twoja filozofia dla swoich skrzynek BSD? Czy uruchamiasz portaudit / portversion - sprawdź dane wyjściowe, a następnie zaktualizuj (dokonaj deinstalacji ... itd.) Po starannym rozważeniu?
Przyznaję, że jestem całkiem nowy w OpenBSD. Widzę, że od czasu do czasu przeglądam drzewo portów, uruchamiam skrypt „nieaktualny”, a następnie aktualizuję krytyczne porty --- ale zostawiam jądro / pliki binarne w spokoju i aktualizuję co sześć miesięcy. Czy łatasz / rekompilujesz / przebudowujesz jądro, pliki binarne --- dlaczego?
Jakie jest konserwatywne podejście do krytycznych usług (w miarę krytycznych - to nie jest bank ani szpital) na urządzeniach BSD? Czy używasz podobnego podejścia do swoich urządzeń Linux? Zasadniczo nie dotykam jądra na żadnym serwerze, chyba że alarm bezpieczeństwa wywołał przerażenie w mojej duszy.
Tak, jest mnóstwo dokumentów i książek - co wy właściwie robicie? Zakładając, że znamy podstawy - jaka jest mądrość? Przypadki użycia / środowiska i scenariusze są różne, podobnie jak stawki / interesariusze / użytkownicy. Książki i strony podręcznika dotyczą narzędzi i zastosowań, ale nie mają praktycznego zastosowania. Poleć książkę, jeśli znasz taką, która ją obejmuje!
Dziękuje za przeczytanie!
Bubnoff
Wnioski ~ Dziękujemy wszystkim, którzy poświęcili czas na odpowiedź na ten post. Moją ogólną strategią jest teraz podążanie za listami adresowymi dla obu BSD i bycie bardziej selektywnym / wymagającym od aktualizacji, niż ja w przeszłości.
FreeBSD ~ Portaudit to dobra odpowiedź. Sądzę, że dzięki listom mailingowym i starannym audytom będzie to dobrze służyć. Interesujące jest to, że nacisk na porty między wersami OpenBSD FreeBSD jest różny.
OpenBSD ~ podąży za listą mailingową i użyje narzędzi pakietu (pkg_info i pkg_add -u), jeśli zostanie to uznane za krytyczne. Uaktualnienia: Wygląda na to, że musisz uaktualnić przynajmniej raz w roku. Obsługują najnowszą wersję plus jedno z tyłu - w tej chwili jest to 4.8 i 4.7.
Dzięki jeszcze raz.