Видя, как в последнее время появляется все больше и больше эксплойтов с Shellshock и т. Д. Изменилось ли мнение людей относительно автоматических обновлений на производственных серверах?
И как лучше всего их запустить? Просто добавляю crontab с: yum -y update
Или с помощью yum-cron или альтернативы?
Спасибо!
Мой опыт показывает, что если вы встретите все эти условия:
service stop
и start
При всем этом есть риск, что что-то пойдет не так yum update
сводится к минимуму. Я лично пока не видел неисправности сервиса в такой ситуации. Так что, действительно, вы бы сделали вашу ОС более безопасной с приемлемым (?) Риском снижения доступности.
Ubuntu, без плохого опыта, но у меня есть пара таких, поэтому статистических данных недостаточно, чтобы за них поручиться.
Чтобы еще больше снизить риск, вы можете дополнительно включить:
pcs
) Вы можете выполнять автоматические обновления только в том случае, если у вас есть подходящая тестовая среда и способ обновить тест перед запуском с необходимым временем для обнаружения ошибок ... с таким количеством переменных в игре вам нужна надежная тестовая система.