Permalänk
Medlem

security update endast

Hej!

Kör Ubuntu server (fråga mig inte varför) och allt är installerat som servern ska användas till. Jag är alltid lite orolig att något ska gå sönder när jag uppdaterar, så jag tänkte att det kanske skulle vara en bra idé att bara installera
säkerhetsuppdateringar och på så sätt minimera att något går sönder.

Så min fråga. Räcker det med att bara ha kvar "focal-security" och sedan kommentera bort allt annat, eller är det något som bör vara kvar i säkerhetssynpunkt?

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem
Skrivet av Eazy:

Hej!

Kör Ubuntu server (fråga mig inte varför) och allt är installerat som servern ska användas till. Jag är alltid lite orolig att något ska gå sönder när jag uppdaterar, så jag tänkte att det kanske skulle vara en bra idé att bara installera
säkerhetsuppdateringar och på så sätt minimera att något går sönder.

Så min fråga. Räcker det med att bara ha kvar "focal-security" och sedan kommentera bort allt annat, eller är det något som bör vara kvar i säkerhetssynpunkt?

http://www.bronsaldersvagen.se/Eazy/security.png

Jag vet inte om det är meningen att det ska gå att göra, men jag tycker inte det låter som en bra väg att gå oavsett.

Att vanliga paketuppdateringar med bara Ubuntu LTS standardrepos skulle orsaka problem ter sig utifrån mina erfarenheter under en massa år högst osannolikt, då har man nog snarare gjort underliga ändringar i systemet än att det är de nya paketversionerna som det är fel på.

Det jag skulle föreslå är:
* Behåll de paketrepos som är standard, var restriktiv med att lägga till något extra, men var även försiktig med att ta bort något.
Att ha en "konstig" uppsättning repos lär ju utan tvekan vara felkälla nummer ett för misslyckad installation/uppdatering av paket.

* Installera uppdateringar regelbundet, det är ju både positivt sett till att hålla systemet uppdaterat, men lär även avdramatisera processen över tid. (apt update, apt upgrade varje vecka eller vad som passar)

* Försök att inte rita utanför linjerna sett till vad du ändrar på.
Detta kan ju också vara en möjlig felkälla, man kan göra vadsomhelst, men om man ändrar på filer som inte anses vara konfiguration eller liknande och som sedan skrivs över vid en paketuppdatering så kommer det ju helt naturligt att de ändringarna går förlorade någon gång i framtiden.

* Om ovanstående punkter upplevs begränsande så skulle jag nog numera föreslå att överväga att använda Docker som ett alternativ lösning för att köra olika tjänster, som undviker att man behöver ett mischmasch av paketrepos på samma maskin och att ha tydligare formaliserad separation mellan konfiguration, användardata och annat.

* Sätt upp ett regelbundet backupjobb som backar all konfiguration + användardata.
Inte för att du bör förvänta dig att något ska gå fel utan för att både ha en tydlig väg tillbaka om något skulle göra det, oavsett orsaken. Det avdramatiserar också systemadministrationen.

* Undersök eventuella fel så att du lär dig av dem. Jag vet inte om jag läser in för mycket i frågan, men känslan den ger mig är att hela miljön upplevs som ett korthus som inte får rubbas, vilket ju blir en helt ohanterbar situation.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Jag kör endast Nextcloud, samba och unifi-controller. Det jag är mest orolig för är till exempel uppdateringar som förstör min Nextcloud. Jag har inget konstigt i min sources.list förutom unifi. Så det du ser i min SC är det jag har där.

Jag är lite emot uppdateringar som inte tillför något i funktion, MEN då förutom säkerhetsuppdateringar. Dessa vill jag ha men inget annat. Varför ska jag uppdatera något som fungerar precis som jag vill?

Jag tycker det finns en uppdateringshysteri i världen som jag vill ställa mig åt sidan för.

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem
Skrivet av Eazy:

Jag kör endast Nextcloud, samba och unifi-controller. Det jag är mest orolig för är till exempel uppdateringar som förstör min Nextcloud. Jag har inget konstigt i min sources.list förutom unifi. Så det du ser i min SC är det jag har där.

Jag är lite emot uppdateringar som inte tillför något i funktion, MEN då förutom säkerhetsuppdateringar. Dessa vill jag ha men inget annat. Varför ska jag uppdatera något som fungerar precis som jag vill?

Jag tycker det finns en uppdateringshysteri i världen som jag vill ställa mig åt sidan för.

Ubuntu LTS är ju dock på intet sätt en rullande release där det flödar in nya funktioner hursomhelst. Huvudregeln är ju att det är buggfixar (men inte enbart säkerhets- dito) av befintliga versioner som kommer som uppdateringar, inte en massa nytt i första hand.

Se https://wiki.ubuntu.com/StableReleaseUpdates#When för en mer heltäckande beskrivning.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Hittade ett svar här:
https://unix.stackexchange.com/questions/175211/reason-for-se...

Om jag fattar det rätt (inte säkert att jag gör) så får man inte en säkerhetsuppdatering av ett paket som inte tidigare fått en säkerhetsuppdatering om man inaktivera allt utom säkerhetsuppdateringar.

Jag har alltid trott att apt vet vad som finns installerat genom /var/lib/dpkg/status och utgår från det, men som sagt, jag kan ha missförstått vad han skriver.

Jag kommer inte installera något nytt på servern och skulle jag mot förmodan göra det så kunde jag ju bara aktivera det jag inaktiverat. Men jag låter det vara som det är.

Tack för ditt svar!

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem
Skrivet av Eazy:

Hittade ett svar här:
https://unix.stackexchange.com/questions/175211/reason-for-se...

Om jag fattar det rätt (inte säkert att jag gör) så får man inte en säkerhetsuppdatering av ett paket som inte tidigare fått en säkerhetsuppdatering om man inaktivera allt utom säkerhetsuppdateringar.

Jag har alltid trott att apt vet vad som finns installerat genom /var/lib/dpkg/status och utgår från det, men som sagt, jag kan ha missförstått vad han skriver.

Jag kommer inte installera något nytt på servern och skulle jag mot förmodan göra det så kunde jag ju bara aktivera det jag inaktiverat. Men jag låter det vara som det är.

Tack för ditt svar!

Nej, på just den punkten säger de bara att om du installerar något nytt, och detta paket (eller något av dess beroenden) aldrig fått en säkerhetsuppdatering så går det inte.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Avstängd

Jag kör också alltid LTS, då jag vill ha en stabil burk. Lägger ALDRIG in extra PPA, då det kan blir problem. Det är också ett säkerhetsproblem. Kör update i Cron men startar aldrig om själv. Omstarter sker vid strömavbrott och liknande. Har också hänt att en av katterna lagt sig på lådan och kommit åt fel knapp.

Vill jag installera något som inte finns i vanliga PPA så kör jag Snap eller Flatpak.

Jag har inte råkat ut för något konstigt på 20.4.

Det brukar vara minst tre månader mellan omstarterna. Helst hade jag aldrig startat om. Det är sådant man gör på Windows.