Untuk server pemerasan Debian produksi, apa praktik terbaik atau rekomendasi untuk menangani pembaruan keamanan? Saya telah melihat berbagai artikel tentang cron-apt
, apticron
, unattended-updates
, pekerjaan cron apt, dll yang men-download dan / atau menginstal update keamanan seperti yang dirilis.
Sepertinya ada dua filosofi tentang ini:
Unduh semua pembaruan keamanan dan beri tahu dengan email, lalu minta admin masuk dan terapkan pembaruan secara manual.
Unduh dan instal semua pembaruan keamanan saat dirilis, kirim pemberitahuan email agar admin tahu paket apa yang ditingkatkan.
Untuk dua kasus ini, apa cara yang disarankan untuk mengonfigurasi peningkatan keamanan otomatis pada server Debian?