W przypadku produkcyjnego serwera wyciskania Debian, jakie są najlepsze praktyki lub zalecenia dotyczące obsługi aktualizacji bezpieczeństwa? Widziałem różne artykuły na temat cron-apt
, apticron
, unattended-updates
, apt crona, itd., Że pobieranie i / lub zainstalować aktualizacje zabezpieczeń, ponieważ są one zwolnione.
Wygląda na to, że istnieją dwie filozofie:
Pobierz wszystkie aktualizacje zabezpieczeń i powiadom o tym e-mailem, a następnie poproś administratora, aby ręcznie zastosował aktualizacje.
Pobierz i zainstaluj wszystkie aktualizacje zabezpieczeń po ich wydaniu, wysyłając powiadomienie e-mail z powiadomieniem administratora, które pakiety zostały zaktualizowane.
W tych dwóch przypadkach, jaki jest zalecany sposób konfiguracji automatycznych aktualizacji bezpieczeństwa na serwerze Debian?