Pular para o conteúdo

Security updates [RESOLVIDO]

Responder tópico
  • Denunciar
  • Indicar

1. Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 12:08h

Boa tarde pessoal,

Pesquisei muito na web, mas percebi que não se fala tão abertamente do assunto como eu acho que deveria. Preciso criar uma estratégia de atualizações de segurança para meus servidores Linux, mas estou cheio de dúvidas.
Hoje, eu faço da seguinte forma:
# apt-get update
# apt-get upgrade

Eu já tentei usar o dselect, só que acho ele muito complicado e, minhas dúvidas são:

1 - Existe alguma outra forma de escolher quais updates eu quero fazer? Lembrando que eu não tenho interface gráfica.

2 - Eu tenho MySql, PHP e apache instalado nestes servers. Se eu fizer apt-get upgrade, ele vai atualizar também esses programas? Isso é muito crítico pois eu gostaria de só atualizar o MySQL, PHP e o Apache após testar no meu ambiente de testes.

Valeu pessoal do VOL!!

Responder tópico

2. Re: Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 13:17h

Sim se rodar o upgrade ele vai instalar as atualizações pra todos os pacotes instalados

Veja a resposta 5:
http://www.vivaolinux.com.br/topico/Debian/Trava-de-pacotes

A unica maneira de fazer isso se não manual é bloquear a atualização dos pacotes que quer manter nas versões que precisa

3. Re: Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 13:34h

andrecanhadas, muito obrigado pela resposta, vou tentar aqui. Só uma última pergunta: Depois que eu colocar o pacote em "hold", quando eu quiser atualizar ele, vou precisar desbloquear primeiro?

4. Re: Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 13:36h

sandro-mechi escreveu:

andrecanhadas, muito obrigado pela resposta, vou tentar aqui. Só uma última pergunta: Depois que eu colocar o pacote em "hold", quando eu quiser atualizar ele, vou precisar desbloquear primeiro?
Sim o pacote vai ficar bloqueado para as atualizações até rodar manualmente o comando inverso que consta no link

5. Re: Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 13:36h

andrecanhadas escreveu:

Sim se rodar o upgrade ele vai instalar as atualizações pra todos os pacotes instalados

Veja a resposta 5:
http://www.vivaolinux.com.br/topico/Debian/Trava-de-pacotes

A unica maneira de fazer isso se não manual é bloquear a atualização dos pacotes que quer manter nas versões que precisa
Ou

Simular a atualização seja ela a básica ou a completa, redirecionando-a para um arquivo qualquer E sabendo o que vai ser atualizado escolha o que quer e instale|atualize manualmente:


# apt-get update

# apt-get upgrade -s > debian_upgrade.txt
# apt-get dist-upgrade -s > debian_dist-upgrade.txt

# cat debian_upgrade.txt | less
# cat debian_dist-upgrade.txt | less

# apt-get install programa
Dito isto, a opção de travar os pacotes que não quer atualizar é uma ótima idéia visto que um deles pode vir a ser dependência de um outro pacote a ser atualizado.

6. Re: Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 14:20h

andrecanhadas, mais uma vez muito obrigado.

edps, esta parece ser uma ótima estratégia.

Pessoal, sei que tinha dito que era a última pergunta mas, existe alguma documentação, algo como boas práticas de estratégias de update? Ou mesmo pela experiência de vocês, o que vcs recomendam?

7. Re: Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 14:30h

sandro-mechi escreveu:

andrecanhadas, mais uma vez muito obrigado.

edps, esta parece ser uma ótima estratégia.

Pessoal, sei que tinha dito que era a última pergunta mas, existe alguma documentação, algo como boas práticas de estratégias de update? Ou mesmo pela experiência de vocês, o que vcs recomendam?
http://www.debian.org/doc/manuals/securing-debian-howto/

8. Re: Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 14:37h

Pessoal, muito obrigado a todos pela ajuda.

9. Re: Security updates [RESOLVIDO]

Enviado em 26/08/2013 - 14:38h

sandro-mechi escreveu:

andrecanhadas, mais uma vez muito obrigado.

edps, esta parece ser uma ótima estratégia.

Pessoal, sei que tinha dito que era a última pergunta mas, existe alguma documentação, algo como boas práticas de estratégias de update? Ou mesmo pela experiência de vocês, o que vcs recomendam?

# apt-get install debian-reference-pt debian-reference-pt-br debian-handbook debian-faq
* acho que o Debian Handbook é um PDF portanto se usa modo texto esqueça-o, mas dá para consultá-lo online:

http://debian-handbook.info/browse/pt-BR/stable/

Responder tópico

Responder tópico

Entre na sua conta para responder.

Fazer login para responder