セキュリティ更新プログラムは常にインストールする必要がありますか?


28

私たちは小さな店で、本当のシステム管理者はいません。そのため、開発者(Java EE)もUbuntuサーバー12.04を維持しようとします。

ターミナルにログインすると、次のようなメッセージが表示されます。

6 packages can be updated.
6 updates are security updates.

すべてのセキュリティ更新プログラムを常にインストールする必要がありますか?一部は無視できますか?これらにすぐに対応する必要がありますか?または、次の日曜日の午前2時を待つことができますか?「重要な」アップデートを知る方法はありますか?

読んでおくべきダミーリソースに適したシステム管理者はいますか?


私は他の人が以下に言ったことに同意します。追加したいのは、更新可能なパッケージが6つあり、100のうち99回がセキュリティ更新である場合、更新されたカーネルになることです。これは、で更新する必要があることを意味しますsudo apt-get dist-upgrade
reverendj1

「はい」、そしてほとんど常に。
ジェームズK


@ reverendj1:99%の時間ですか?その統計はどこで得られますか?私の経験では、セキュリティの更新は週に1回以上行われますが、カーネルの更新はめったに行われません。
水田ランダウ

2
@paddy landau-はい。私は職場で30〜40台のUbuntuサーバーの管理者です。カーネルの更新が原因であるセキュリティ更新プログラムを正確に6回確認するたびに。
-reverendj1

回答:


29

一般に、セキュリティの更新は、ネットワーク、セキュリティ、その他すべてに関して、現在のUbuntu OSの重大なバグを修正することに関するものです。WebサーバーまたはWeb関連のものを保守している場合は、それらを安全にする必要があります。

たとえば、ここでいくつかの問題を参照してください。Ubuntuのセキュリティ通知| Ubuntu


17

更新プログラムを保留する場合は、セキュリティ更新プログラムを保留しません。

サーバーのインストールに「セキュリティ関連の更新のみを自動的にダウンロードしてインストールする」というインストール時オプションがある理由があります

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.