Linux 补丁管理问题

2019 年 9 月 19 日
 symb0l

生产环境的 linux 主机,各位是怎么统一做补丁管理的呢?用的什么工具或者方法

6205 次点击
所在节点    Linux
34 条回复
noqwerty
2019 年 9 月 20 日
Ubuntu 上可以用 unattended-upgrades
msg7086
2019 年 9 月 20 日
@symb0l #8
nginx 依赖 openssl 所以才要用包管理呀。
包管理就是解决你说的这个问题的。
vibbow
2019 年 9 月 20 日
@hmxxmh Windows 用 WSUS 或者 WAC
xfabs
2019 年 9 月 20 日
等保测评的人说这种生产环境的补丁升级需要先在测试环境先试一下……
ech0x
2019 年 9 月 20 日
安全补丁还是功能补丁
安全补丁是内核补丁还是库的补丁
库的补丁的话是静态编译的还是动态编译的还是包管理器管理的
这些问题决定了打补丁方式的区别
MonoLogueChi
2019 年 9 月 20 日
@reus 生产环境不敢随便升级,你应该没经历过升级依赖后程序不能运行的痛吧
symb0l
2019 年 9 月 20 日
@gcloud 好的,我了解下,3Q
symb0l
2019 年 9 月 20 日
@Firxiao 感谢大佬~
symb0l
2019 年 9 月 20 日
@james122333 基本都是修复安全性补丁,就是制定周期性补丁修复计划,功能性补丁没有出现问题一般都不会动,金融公司很求稳的= =
Dragonish3600
2019 年 9 月 20 日
linux 打补丁就是很痛苦,各种包依赖包冲突,非常之烦。。。
symb0l
2019 年 9 月 20 日
@ech0x 大佬,安全补丁为多,包管理器管理的= =就是想问下大家,对于补丁管理这一块都是用的什么方法或者工具,借鉴下大佬的做法,比较生产环境,补丁这东西听前辈说不好搞= =
symb0l
2019 年 9 月 20 日
@ladypxy 所以才开贴问下大佬们,肯定有解决方案的,折不折腾而已=。=
Dragonish3600
2019 年 9 月 20 日
@symb0l 一般来说是用 puppet 配合 yum version lock 来打补丁。同时公司内部部署 RH 的 satellites server (类似于 wsus )控制哪些补丁会向下分发。什么你用的 centos ?那当我没说
reus
2019 年 9 月 20 日
@MonoLogueChi 你升生产环境之前难道不会在测试环境升级一下跑一下吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/602179

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX