Haruskah pembaruan keamanan selalu diinstal?

28

Kami adalah toko kecil, tanpa sysadmin sungguhan. Jadi pengembang (Java EE) juga mencoba mempertahankan server Ubuntu 12.04.

Ketika saya masuk terminal dan saya melihat pesan seperti:

6 packages can be updated.
6 updates are security updates.

Haruskah semua pembaruan keamanan selalu diinstal? Bisakah ada yang diabaikan? Haruskah ini ditindaklanjuti segera? Atau seseorang bisa menunggu 2:00 pagi pada hari Minggu yang akan datang? Apakah ada cara untuk mengetahui pembaruan "kritis"?

Apakah ada sysadmin yang bagus untuk sumber daya boneka yang harus saya baca?

kmansoor
sumber
Saya setuju dengan apa yang dikatakan orang lain di bawah ini. Saya hanya ingin menambahkan bahwa ketika Anda melihat 6 paket yang dapat diperbarui, dan merupakan pembaruan keamanan, 99 kali dari 100, itu akan menjadi kernel yang diperbarui. Ini berarti Anda harus memperbarui sudo apt-get dist-upgrade.
reverendj1
"Ya," dan hampir selalu.
James K
@ reverendj1: 99% dari waktu? Di mana Anda mendapatkan statistik itu? Dalam pengalaman saya, pembaruan keamanan datang lebih dari sekali seminggu, sedangkan pembaruan kernel jarang terjadi.
Paddy Landau
2
@paddy landau - Ya. Saya adalah admin untuk antara 30 dan 40 server Ubuntu di tempat kerja. SETIAP kali saya melihat persis 6 pembaruan keamanan, itu terjadi karena pembaruan kernel.
reverendj1

Jawaban:

29

Secara umum pembaruan keamanan adalah tentang memperbaiki BUGS yang serius dalam OS Ubuntu saat ini mengenai Jaringan, Keamanan dan semua. Jika Anda memelihara server web atau hal-hal terkait web apa pun, maka Anda harus membuatnya aman.

Sebagai contoh, lihat di sini beberapa masalah: Pemberitahuan keamanan Ubuntu | Ubuntu

rɑːdʒɑ
sumber
17

Jika Anda akan menahan pembaruan apa pun, saya tidak akan menahan pembaruan keamanan.

Ada alasan mengapa penginstalan server memiliki opsi penginstalan waktu "mengunduh secara otomatis dan hanya menginstal pembaruan terkait keamanan"

RobotHumans
sumber