更新するかしないか-それが質問です...

稼働中のマシンでソフトウェアの更新の問題を提起したい。

私はすぐに予約をします、以下のすべては主にGNU / Linuxシステムに適用されます。



多くのハブラリーの人々は、「作品-触らない」という原則に精通していると思います。

そのため、時々この原則を盲目的に守ることは失敗することがあります。

例:

私はGentooシステムを自宅に持ち、emerge world(すべてのパッケージの完全な再構築と更新)は毎月行われています。

Gnomeアセンブリを更新することにした更新なしで1年後にこの頻度に来ました。 その結果、1週間の無駄な時間がかかりました。すべてのパッケージの更新バージョン、依存関係の再構築などを収集しました。

ですから、月に一度、最も重要なものだけが、私の参加なしで10-12時間で再組み立てされます。

誰かが言うかもしれません:まあ、ホームマシンは別のものです。 わかりました、別の例。

サーバーがあります。 アカウントコントロールダッシュボード(たとえば、 CPanel )が回転しています。

また、このサーバーには、このコントロールパネルからインストールされたTomcatがあり、特定のJavaアプリケーションが実行されています。

そして今、サーバーの所有者は、サーバーでの更新を禁止しています-コントロールパネルを更新するたびにアプリケーションを修正するためにプログラマーにお金を払いたくないので、たとえば同じTomcatの古い構成が定期的に壊れます。

1年が経ちました。

コントロールパネルのメジャーバージョンは、すでに数回変更されています-そして、あなたはまだ古いソフトウェアを維持しています。

そして、ひどいことが起こります:カーネル内で、共有サーバーにとって非常に重大な脆弱性を見つけます。 カーネルの更新が必要です。 また、古いコントロールパネルは新しいカーネルでは機能しません。これはChangeLogからわかります。

そして、ここにジレンマがあります。彼らは「持ち越し」を望み、何もせず、すべてのグローバルな更新を行い、サーバー所有者に立ち向かいます。

そして悲しいことに、ほとんどの場合、最初のオプションが選択されます-おそらく最も経済的です。 「動作します-触れないでください。」しかし、最終的には、サーバーの盗難、損失、そしてすでに強制されたグローバルな更新です。 ここでの原則「Avaricious pays twice」は、どこにもありません。 そして、サーバーの所有者を定期的に更新するように説得したシステム管理者への賞賛-それにより、彼自身と彼の雇用主の生活が楽になりました。



また、本番サーバーでどれくらいの頻度で更新しますか? ;)



All Articles