การอัปเกรดแบบอัตโนมัติ / การอัปเดตอัตโนมัติสำหรับ Ubuntu ปลอดภัยเพียงใด


14

ฉันกำลังพยายามทำให้กล่องอูบุนตูหลายกล่องเป็นรุ่นล่าสุดและได้รับการแก้ไข (10.4.2 LTS) คำแนะนำอย่างหนึ่งที่ฉันได้รับคือการตั้งค่าการอัปเกรดแบบไม่ต้องใส่ข้อมูล ( https://help.ubuntu.com/community/) AutomaticSecurityUpdates )

ในอดีตฉันเคยต่อต้านการตั้งค่าการอัปเดตอัตโนมัติส่วนใหญ่เกิดจากความหวาดระแวงว่าจะมีบางอย่างเกิดขึ้นในระหว่างกระบวนการอัปเดต อย่างไรก็ตามตอนนี้ฉันเริ่มตั้งคำถามถึงความถูกต้องของการใช้งาน (และความเสี่ยงที่จะถูกเปรียบเทียบกับการมีเซิร์ฟเวอร์ที่ไม่ได้ทำการเปรียบเทียบ) นี่เป็นความคิดที่มีสติหรือไม่

เรายังอยู่ในขั้นตอนของการตั้งค่า Puppet อย่างไรก็ตามการสร้างโมดูล / การย้ายข้อมูลของเซิร์ฟเวอร์ไปยังหุ่นเชิดนั้นดูเหมือนจะอยู่ไกล

คำตอบ:


6

ฉันมีการอัปเดตแพคเกจ Ubuntu ทำลายความเสียหายร้ายแรงในอดีตที่ผ่านมาดังนั้นคำแนะนำของฉันจะปรับใช้แพคเกจด้วยตนเอง ณ จุดนี้ (หลังจากการทดสอบบางอย่างหรืออย่างน้อย VM snapshot) กับ apticron เพื่อส่งอีเมลถึงคุณเกี่ยวกับ รอการแก้ไข

ที่กล่าวว่าเครื่องมือการจัดการอัปเดตส่วนกลางจะดีกว่ามาก แต่น่าเสียดายที่ไม่ได้ดูเหมือนจะได้รับความคืบหน้ามาก


1
เมื่อคุณมีปัญหาคุณสามารถยืนยันได้ว่าพวกเขาอยู่บนเซิร์ฟเวอร์ Ubuntu ไม่ใช่บนเดสก์ท็อป นอกจากนี้คุณยังมีปัญหากับการอัปเดตความปลอดภัยหรือการอัปเดตมาตรฐานหรือไม่
Mark Stosberg

1
@ MarkStosberg ฉันจำไม่ได้ว่าปัญหาการอัปเดตแพ็กเกจคืออะไรฉันพบเมื่อประมาณปีที่แล้ว .. ฉันอยากจะบอกว่ามันเป็นการอัปเดตของlikewise-openแพคเกจที่หักการรับรองความถูกต้อง ไม่แน่ใจว่าเป็นการอัพเดทความปลอดภัยหรือไม่ แต่ใช่แน่นอนบนเซิร์ฟเวอร์ไม่ใช่เดสก์ท็อป
เชนแมดเดน

8

ฉันคิดว่ามันขึ้นอยู่กับสถานการณ์ของคุณ - คุณต้องชั่งน้ำหนักความเสี่ยง

ความเสียหายที่เกิดขึ้นอาจเกิดจากการอัพเดท นี่เป็นคำสั่งประมวลผลเซิร์ฟเวอร์ที่ใช้งานจริงหรือไม่ เสียเวลาหนึ่งชั่วโมงคุณเสียเงินเป็นจำนวนมากหรือไม่?

หากคุณไม่เรียกใช้การอัปเดตอัตโนมัติคุณจะพบกับแฮ็กเกอร์และการหาประโยชน์แบบ zero-day มากกว่า แฮกเกอร์สามารถสร้างความเสียหายได้มากแค่ไหน? โฮสต์เซิร์ฟเวอร์ของคุณมีข้อมูลที่ละเอียดอ่อนมาก ๆ ซึ่งหากถูกขโมยอาจทำให้คุณเสียค่าใช้จ่ายมากขึ้นในเวลาไม่กี่ชั่วโมง

ส่วนตัวแล้วฉันทำผิดด้านความปลอดภัยและทำการอัพเกรดแบบอัตโนมัติ แต่เพื่อลดโอกาสที่จะเกิดการอัปเดตน้อยที่สุดฉันเพียงแค่ทำการปรับปรุงความปลอดภัยและฉันทำการปรับปรุงที่เหลือด้วยตนเอง

ฉันคิดว่าหากการอัปเดตกำลังจะเกิดขึ้นมันไม่น่าเป็นไปได้ที่ฉันจะสังเกตเห็นจนกว่าเครื่องจะถูกรีบูตซึ่งในกรณีนี้ไม่ว่าจะเป็นการติดตั้งการอัปเดตด้วยตนเอง

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.