Als «patch-management» getaggte Fragen

Patch-Management bezieht sich auf das Aktualisieren und Patchen von Systemen, insbesondere auf Tools und Systeme, die diesen Prozess für eine große Anzahl von Systemen automatisieren.


5
Sind VMware ESXi 5-Patches kumulativ?
Dies scheint grundlegend zu sein, aber ich bin verwirrt über die Patch-Strategie, die mit der manuellen Aktualisierung eigenständiger VMware ESXi-Hosts verbunden ist. Der VMware vSphere-Blog versucht dies zu erklären , aber der tatsächliche Prozess ist mir immer noch nicht klar. Aus dem Blog: Say Patch01 enthält Updates für die folgenden …

4
Bedeutet die Virtualisierung eines Servers eine weitere Betriebssystemschicht zum Patchen und Aktualisieren, mehr Arbeit und ein höheres Risiko?
Ich habe eine Suche durchgeführt und nichts gefunden, was Probleme mit Patches und Systemaktualisierungen betrifft. Ich habe Richtlinien, die besagen, dass Server die erforderlichen Patches benötigen. Wenn ich einen VM-Host habe, ist das dann eine zusätzliche Ebene zum Patchen und Aktualisieren - auch mit Bare-Metal-Hypervisoren? Im Gegensatz zu einem Metall-Server? …

3
Ist es normalerweise sicher, ein "apt-get upgrade" (in Bezug auf die Stabilität) auf einem Produktionsserver auszuführen?
Ich logge mich oft in meinen Ubuntu 12.04.2-Server ein (mit Postgres 9.2.4, das mit Live-Produktionsdaten läuft) und sehe etwas Ähnliches wie: 4 packages can be updated. 4 updates are security updates. Das passiert natürlich alle paar Tage. Ich bin nicht an automatischen Updates interessiert (je weniger Dinge sich ändern können, …


6
Ist die ksplice-Produktion fertig?
Es würde mich interessieren, welche Erfahrungen die Serverfault-Community mit Ksplice in der Produktion gemacht hat. Schneller Klappentext aus Wikipedia: Ksplice ist eine kostenlose Open Source-Erweiterung des Linux-Kernels, mit der Systemadministratoren Sicherheitspatches auf einen laufenden Kernel anwenden können, ohne das Betriebssystem neu starten zu müssen. und Ksplice kann, ohne den Kernel …



4
Zentralisierte Windows / Mac-Patch-Verwaltung, die einfach zu bedienen ist
Ich suche Rat, welche Patch-Management-Lösungen Sie aufgrund Ihrer Erfahrung empfehlen würden. Ich suche auch nach solchen, die Sie aufgrund Ihrer Erfahrung nicht empfehlen würden. Wir haben ein gemischtes Netzwerk von Windows- und Mac-Clients. Unsere zentralen Server sind alle Windows-Server, obwohl ich überlegt habe, einen Mac-Server einzurichten, um unsere Mac-Clients besser …



7
So minimieren Sie Linux Server-Neustarts
Letzte Woche gab es einige Kommentare zu einem Slashdot-Artikel darüber, ob Unix- (oder Linux-) Computer jemals neu gestartet werden müssen. Nicht wenige der Kommentatoren erwähnten Maschinen mit einer Betriebszeit von mehreren Jahren. Soweit ich weiß, müssen Linux-Boxen ziemlich oft neu gestartet werden, um Kernel-Patches anzuwenden, insbesondere sicherheitsrelevante (wie den Exploit …


3
Vernünftiger Patch-Zeitplan für Windows 2003-Cluster
Wir haben einen Cluster von 75 Win2k3-Knoten in einem grobkörnigen Rechencluster. Der Cluster befindet sich hinter einem Berg von Firewalls und befindet sich in einem eigenen VLAN. Jobs aller Größen und Typen werden im Cluster ausgeführt, und alle ausgeführten ausführbaren Dateien werden nach Maß erstellt. (ed: zusätzliche Hinweise zu unseren …

1
Verwenden von WSUS zum Patchen mehrerer Umgebungen
Wir richten Windows-Domänen von Grund auf neu ein und dann sind alle Server (2003, 2008 R2, 2012 usw.) für Monate offline (einschließlich Domänencontroller), bevor sie wieder verwendet werden. Dies führt zu einem Albtraum, wenn versucht wird, die Server nach dem erneuten Einschalten zu patchen, da sie so veraltet sind. Die …
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.