Я настраиваю сервер ubuntu и хочу знать, что мне следует на нем регулярно делать.
apt-get update/upgrade
кажется очевидным.
Есть например проверка glsa? Что еще я должен запустить? Думаю, это зависит от того, что установлено, но пока я думаю об основной системе.
Обновление пакетов, как вы упомянули, является самым важным. Вот несколько инструментов, которые помогут сделать это проще:
Ubuntu также имеет список объявлений безопасности, но по моему опыту, на самом деле это просто дубликат обновлений пакета, о которых cron-apt уведомит вас. С другой стороны, он предоставит немного больше информации о том, что исправляется (или что уязвимо) в каждом обновлении безопасности.
Я установил munin на свои серверы, чтобы я мог отслеживать все, что касается них, в том числе, думает ли apt, что есть пакеты для установки.
Если вы хотите просто выполнить обновления, создайте текстовый файл с:
apt-get -yq update
apt-get -yq upgrade
и добавьте его в crontab для любой временной шкалы.
apt-get moo
попытайся :)
Я помещаю следующую строку в / etc / crontab
2 */2 * * * root apt-get -qq update && apt-get -qq -y --force-yes upgrade && apt-get -qq clean
Помните, что он не устанавливает новые пакеты, поэтому он может пропустить некоторые обновления ядра: вам все равно придется время от времени запускать synaptic / aptitude.