약간의 서버 관리를 배우기 위해 개인 웹 사이트를 실행하는 간단한 Ubuntu 14.04 서버를 설정했습니다. 보안 업데이트를 자동으로 설치하도록 설정했지만 다른 업데이트는 제외합니다. 이것은 꽤 잘 작동하는 것 같습니다. 때때로 서버에 로그인 할 때 (ssh로) 메시지가 나타납니다.
*** System restart required ***
이 일이 발생했을 때 우분투를 간단하게 재부팅했는데 모두 괜찮 았습니다. 간단한 개인 웹 사이트이기 때문에 괜찮습니다. 그래도 궁금한 점은 99.9999etc %의 웹 서버에서 어떻게 작동합니까? 보안 업데이트가 설치되지 않아서 보안이 다시 시작되지 않고 보안이 침해 될 위험이 있습니까? 아니면 다운 타임을 당연한 것으로 생각합니까?
이것이 매우 중요한 프로덕션 서버 인 경우이 문제를 어떻게 처리해야합니까? 모든 팁을 환영합니다!
[편집] cat /var/run/reboot-required.pkgs
재부팅을 일으키는 패키지를 나열 할 수 있다는 것을 알고 있습니다 . 이 명령은 현재 다음을 생성합니다.
linux-image-3.13.0-36-generic
linux-base
dbus
linux-image-extra-3.13.0-36-generic
linux-base
하지만 업데이트를 다시 시작하지 않으면 심각한 보안 취약점이 있는지 여부를 어떻게 알 수 있습니까?
[EDIT2] 자, 이제 내가 찾은 명령을 하나로 결합했습니다.
xargs aptitude changelog < /var/run/reboot-required.pkgs | grep urgency=high
이것이 출력되지 않으면 긴급 성이 높은 보안 문제가없는 것 같습니다.
마지막 질문 불구하고 : 있습니다 low
, medium
그리고 high
유일한 긴급 가능성, 또는 더 이상 예를 들어 같은있다 critical
거나 extremelyimportant
?
| grep 'urgency=' | egrep -v '=(low|medium)'