Answers:
这可能是安全的,或更准确地说,风险程度可能在您的舒适范围内。可接受的风险水平将取决于几个因素。
您是否有一个好的备份系统,如果出现故障,可以快速还原?
您是否正在将服务器注销转发到远程系统,以使如果机器崩溃了,您仍然会知道发生了什么?
您是否愿意接受某些内容可能损坏的可能性,并且如果某些内容失败,则可能必须在系统上进行快速还原/还原?
您是自己手动编译任何东西,还是绝对安装在系统上的所有东西都来自官方存储库?如果您是在本地安装的,则上游更改可能会破坏您本地维护/安装的软件。
这个系统的作用是什么?如果它死了(例如辅助DNS服务器)将几乎不会丢失,或者它是基础结构的核心部分(例如LDAP服务器或主文件服务器)。
您是否要进行设置,因为没有人负责服务器,所以没有时间维护安全补丁?被未修补的漏洞损害的潜在风险可能比不正确更新的潜在风险高。
如果您确实确实想执行此操作,建议您使用已使用的工具之一,例如cron-apt
。他们有一些逻辑,可以做到盲目地安全apt-get -y update
。
apt-get upgrade
,不是apt-get update
吧?
apt-get update
,很难破坏任何东西。
这取决于您的基础架构。如果我有一台机器,那么通常我会查看更新,并查看我需要或可以避免的事情。如果使用的是群集,则有时会在一台计算机上推出更改,并查看更改的进行情况,然后在一切正常的情况下将其推广到另一台计算机上。
我一直密切关注数据库升级。
如果您的文件系统支持快照功能,那么对系统进行快照,应用更新以及在发生严重错误时可以回滚更改的选项非常有用。
尝试找出为什么要升级软件包?它是错误修复吗?安全修复?是本地命令还是远程网络服务?该软件是否已通过新更新进行了测试?
内核更新应格外谨慎。尝试找出为什么要升级内核?您真的需要这些更改吗?会影响您的申请吗?我是否需要为此申请安全性?
每10个软件更新中有9个更新会顺利进行,但是在极少数情况下,它会使您像一堆垃圾一样留在机器上,制定适当的回滚或系统恢复计划。
apt-get upgrade -y
而不是update
?有什么-y
标志update
吗?