Debian和apt升级

我有GNU / Linux的Debian服务器(Etch / Lenny)在生产。 我希望这些系统保持最新状态。 我已经安装了apticron告诉我哪些数据包需要升级。 Debian生产服务器和稳定版本的良好做法是什么:

  • 总是升级所有数据包(危险或不稳定在debian上?)或者
  • 只应用安全更新(是否足够?)

谢谢!

一旦你安装了一个Debian稳定版本(例如蚀刻版本),你将不会有任何东西,除了安装修复程序。 Debian的政策并不是在给定版本中更改/升级软件,而只是针对两个版本之间发现的问题提供修复。

顺便说一下,我不会让任何升级,但我自己。 一个格式不正确的安装/初始化脚本将使您的系统在一分钟内不可用 ,因此您可以并应使用下载助手,但不要让升级过程无监督。

我通常会在稳定的分支上进行每一次更新,从发布到另一个版本都不会出现多年和几年的问题。

我的服务器与日常的手动运行的 升级系统 (很棒的工具)一起使用,而且他们已经很简单地从Woody升级到了Lenny。

当然,我不通过cron进行更新,我只能通过这种方式获得更新可用性。

对于像glibc这样的核心软件包,我首先会在非生产机器上testing更新。

PS:我强烈地重新升级系统 ,因为它也运行deborphan,并有助于保持系统同时更新和清洁

我的2美分

编辑:
请注意,在给定的发行版(例如Lenny)中,完全可以是“子版本”,比如5.0-r1,5.0-r2等等。 替代文字

正如Debian上的维基百科页面所报告的那样,可以更新稳定版本来满足安全性和/或可用性问题:

“稳定的,目前是别名lenny,是目前的版本,有稳定和良好的testing软件。稳定是冻结testing几个月的错误是固定的,为了使分配尽可能稳定,然后最终的系统被释放稳定,只有在主要的安全性或可用性修正被纳入时才会更新。“

asdmin反对意见的简短答案是,即使在同一个主要稳定版本中,完全可能有与安全无关的更新

在这个类似的问题中,有一个答案指向了非常有前途的apt-dater程序,在这个程序中你可以用一个ncurses接口pipe理更新并从中心位置安装软件包。

在我问了一个类似的问题之后,我开始使用cron-apt ,并发现它非常有用。

Cron-apt下载更新,并可以在有新的差异时发送电子邮件,以便您可以手动升级。

我目前已经设置好了,以便每天晚上检查新的更新,并在有新更新的时候给我发邮件。

我只下载和安装稳定软件包的更新,通常会对发行说明(如果有的话)做一个简短的检查,以便知道我实际正在升级的是什么。