¿Se recomiendan actualizaciones de seguridad automáticas para Ubuntu Server?

8

Estoy configurando un nuevo servidor. La mayoría de las veces estará en manos de la administración del administrador de sistemas, ya que no se usa para nada de demasiado tráfico / empresa. Si elijo las actualizaciones de seguridad automáticas, ¿las actualizaciones harán que el servidor se reinicie solo (para completar el proceso de instalación) o tendré que iniciar sesión de nuevo (o configurar un trabajo cron)?

shupru
fuente
¿Es solo un servidor de archivos, o es un servidor de aplicaciones?
Colyn1337
servidor de aplicaciones: LAMP, rails, nodo
shupru
1
Tradicionalmente, los servidores no deberían tener actualizaciones automáticas, una actualización periódica específica es mejor para que el tiempo de inactividad para la actualización no afecte la operación diaria. Aunque el administrador del sistema debe estar atento a cualquier actualización de seguridad crítica que deba aplicarse fuera de turno.
Shekhar

Respuestas:

8

Para protegerse contra las interrupciones del servicio causadas por la caída de su servidor de aplicaciones, no debe configurar actualizaciones automáticas. Siempre que sea posible, tenga un servidor de prueba de actualización donde pueda probar las actualizaciones antes de permitir que se instalen en los sistemas de producción. También quiere probar la funcionalidad que ha implementado, no solo una prueba de reinicio "se cargó sin un bloqueo".

Colyn1337
fuente
Fui con este consejo. No tengo un servidor de prueba ahora, pero voy a intentar que funcione.
shupru
Usted debe estar bien con un servidor de prueba virtual. Puede configurar uno con bastante facilidad (y gratis) usando VirtualBox. Hay casos en los que una máquina virtual no es ideal, como las aplicaciones específicas de hardware.
Colyn1337
3
Mi servidor web público se está ejecutando con actualizaciones de seguridad automáticas. Normalmente, solo es necesario reiniciar cuando hay una actualización del núcleo disponible. Pero nunca tuve una actualización del núcleo en la sección de seguridad, por lo que nunca fue necesario reiniciar. Yo recomendaría habilitarlos. El consejo de @ Colyn1337 es algo más para las empresas que necesitan un tiempo de actividad permanente.
noggerl
@noggerl Esa es información útil. ¡Podría habilitarlos después de todo!
shupru