Ich versuche gerade, mehrere Ubuntu-Boxen auf dem neuesten Stand und mit Patches (10.4.2 LTS) zu halten. Ein Vorschlag, den ich erhalten habe, ist das Einrichten unbeaufsichtigter Upgrades ( https://help.ubuntu.com/community/ AutomaticSecurityUpdates ).
In der Vergangenheit war ich dagegen, automatische Updates einzurichten, hauptsächlich wegen der Paranoia, dass es während des Update-Vorgangs zu Problemen kommt. Jetzt beginne ich jedoch zu hinterfragen, wie berechtigt dies ist (und wie hoch das Risiko im Vergleich zu möglicherweise nicht gepatchten Servern ist). Ist das eine vernünftige Idee?
Wir sind auch dabei, Puppet einzurichten, aber die Erstellung von Modulen / die Migration von Servern zu Puppet scheint noch weit entfernt zu sein.