Я використовував FreeBSD близько 5 років - сервер / робочий стіл - і я схильний брати до себе апт-get / yum, щоб оновити всі звички разом зі мною (я також адміністратор коробки Debian / RHEL / Cent - я знаю, я знайте ... повинно бути більш вибагливим незалежно від платформи). Тому зазвичай це:
portsnap fetch
portsnap update
portmanager -u
Для портів
Іноді слідує:
freebsd-update fetch
freebsd-update install
Для системи ... тощо. Тоді просто очистіть будь-які псування після цього ... якщо вони трапляться.
Я усвідомлюю, що це досить непомірний спосіб, що не стосується BSD. Яка ваша філософія для ваших BSD коробки? Ви запускаєте portaudit / portversion - перевіряйте вихід, а потім оновіть (зробіть деінсталяцію ... тощо) після ретельного розгляду?
Я зізнаюся, я досить новачок у OpenBSD. Я бачу, що я підтримую дерево портів, виконуючи "застарілий" скрипт, а потім просто оновлюючи критичні порти --- але залишаючи ядро / двійкові файли в спокої і просто оновлюю кожні півроку. Ви виправляєте / перекомпілюєте / відновлюєте ядро, бінарні файли --- чому?
Який консервативний підхід щодо критичних послуг (досить критичний - це не банк і лікарня) на скриньках BSD? Чи використовуєте ви подібний підхід у своїх Linux ящиках? Я, як правило, не торкаюся ядра на жодних серверах, якщо попередження безпеки не загрожує моїм душем.
Так, документи і книги вкрай важкі - чим ви насправді займаєтесь люди? Якщо припустити, що ми знаємо основи - у чому мудрість? Приклади / середовища та сценарії використання залежать від ставок / зацікавлених сторін / користувачів. Книги та підручники охоплюють інструменти та способи використання, але не мають практичного застосування. Рекомендуйте книгу, якщо ви знаєте одну, яка її охоплює!
Дякуємо за прочитане!
Bubnoff
Висновки ~ Дякую всім, хто знайшов час, щоб відповісти на це повідомлення. Моя стратегія в цілому полягає в тому, щоб дотримуватися списків розсилки для обох BSD і бути більш вибірковим / вибагливим до оновлення, ніж я був у минулому.
FreeBSD ~ Portaudit - хороша відповідь. Зі списками розсилки та ретельними аудитами я думаю, що це буде добре тут. Цікаво різний наголос на портах між віршами OpenBSD FreeBSD.
OpenBSD ~ Дотримуватиметься списку розсилки та використовуватиме пакетні інструменти (pkg_info та pkg_add -u) там, де вважається критичним. Оновлення: схоже, вам потрібно оновити принаймні раз на рік. Вони підтримують найновіший випуск плюс одну спинку - так що зараз це 4,8 і 4,7.
Знову дякую.