Ich benutze FreeBSD seit ungefähr 5 Jahren - Server / Desktop - und habe dazu tendiert, alle Gewohnheiten meines Apt-Get / Yum-Upgrades mitzunehmen (ich verwalte auch Debian / RHEL / Cent-Boxen - ich weiß, ich wissen ... sollte unabhängig von der Plattform anspruchsvoller sein). Es ist also normalerweise ein:
portsnap fetch
portsnap update
portmanager -u
Für die Häfen
Manchmal gefolgt von einem:
freebsd-update fetch
freebsd-update install
Für das System ... etc. Bereinigen Sie anschließend alle Unreinheiten ... falls sie auftreten.
Mir ist klar, dass dies eine ziemlich exzessive Art und Weise ist, Dinge ohne BSD zu tun. Was ist Ihre Philosophie für Ihre BSD-Boxen? Führen Sie ein Portaudit / eine Portversion durch - überprüfen Sie die Ausgabe und aktualisieren Sie sie (deinstallieren Sie sie ... usw.) nach sorgfältiger Überlegung?
Ich bin ziemlich neu in OpenBSD, gestehe ich. Ich sehe mich darin, den Ports-Baum zu unterstützen, das Skript "Veraltet" auszuführen und dann nur kritische Ports zu aktualisieren - aber den Kernel / die Binärdateien in Ruhe zu lassen und nur alle sechs Monate zu aktualisieren. Patchen / kompilieren / erstellen Sie den Kernel, die Binärdateien neu --- warum?
Was ist ein konservativer Ansatz für kritische Dienste (einigermaßen kritisch - das ist keine Bank oder kein Krankenhaus) an BSD-Boxen? Verwenden Sie einen ähnlichen Ansatz für Ihre Linux-Boxen? Normalerweise berühre ich den Kernel auf keinem Server, es sei denn, eine Sicherheitswarnung hat Schrecken in meine Seele geweckt.
Ja, es gibt jede Menge Dokumente und Bücher - was machen die Leute eigentlich? Vorausgesetzt, wir kennen die Grundlagen - was ist die Weisheit? Anwendungsfälle / -umgebungen und -szenarien variieren, ebenso wie die Einsätze / Interessengruppen / Benutzer. In Büchern und Manpages werden Tools und Verwendungen behandelt, es fehlt jedoch die praktische Anwendung. Empfehlen Sie ein Buch, wenn Sie eines kennen, das es behandelt!
Danke fürs Lesen!
Bubnoff
Schlussfolgerungen ~ Vielen Dank an alle, die sich die Zeit genommen haben, diesen Beitrag zu beantworten. Meine Strategie ist es nun, den Mailinglisten für beide BSDs zu folgen und die Aktualisierung selektiver und kritischer zu gestalten als in der Vergangenheit.
FreeBSD ~ Portaudit ist eine gute Antwort. Mit den Mailinglisten und sorgfältigen Audits, denke ich, wird dies hier gut funktionieren. Interessant ist die unterschiedliche Betonung der Ports zwischen OpenBSD und FreeBSD.
OpenBSD ~ folgt der Mailingliste und verwendet die Paket-Tools (pkg_info und pkg_add -u), wenn dies als kritisch erachtet wird. Upgrades: Sieht so aus, als müssten Sie mindestens einmal im Jahr ein Upgrade durchführen. Sie unterstützen das neueste Release plus eins zurück - im Moment sind es also 4.8 und 4.7.
Danke noch einmal.