[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian so richtig aktuell halten?



Hallo

Ralf Reinartz (<ralf.reinartz@web.de>) wrote:

> beschäftige mich seit einigen MOnaten mit Debian und komme was das
> Handling des Sytems betrifft auch schon soweit gut zurecht.
> Seit einiger Zeit aber verunsichert mich etwas das Heiseforum bzw. die
> News dort zum Thema Sicherheit.
> Aus diesem Grund habe ich mich mal zu diesem Thema durchgegoogelt und
> möchte nun mal fragen ob meine gesammelten Infos so praxisgerecht
> sind.
> 
> Ich möchte also mein Debiansystem so weit es geht sicher machen und
> auch sicher halten.
> Aus diesem Grund habe ich der Datei /etc/apt/sources.list
> 
> folgende Zeile hinzugefuegt:
> deb http://security.debian.org/debian-security stable/updates main
> contrib non-free
> 
> Um nicht immer manuell den Updatevorgang durchführen zu müssen
> schreibe ich mir einen Cronjob um jeden morgen um 3:00Uhr folgendes
> Shellscript abzuarbeiten:
> 
> apt-get update
> apt-get upgrade
> 
> Ich habe das testweise mal laufen lassen, stosse aber jetzt auf das
> Problem das eventuell Nutzereingaben erforderlich sind.  Deshalb die 
> Frage ob ich noch Schalter setzen muss um das im "Silentmode" 
> betreiben zu können oder ist dies der komplett falsche Ansatz?

apt-get kennt den Parameter -y. Damit kannst Du die meisten Nachfragen
von apt-get selbst übergehen. Das sollte auch in der Man-Page stehen.
Außerdem kannst Du auch noch debconf einstellen (dpkg-reconfigure
debconf) Du solltest allerdings folgendes Beachten:

Es kann beim Aktualisieren zu Problem kommen. Unter anderem waren
aktualisierte Cups-Pakete vor einiger Zeit statt wie vorher gegen
libpng2 gegen libpng3 gebaut. Auf Systemen ohne diese Bibliothek hielt
apt-get upgrade das Cups-Paket dann zurück. apt-get dist-upgrade hätte
in diesem Fall geholfen.

Der Installationskernel ist nicht als installiert bekannt. Er wird also
bei Aktualisierungen nicht berücksichtigt.

Es ist nicht unbedingt gut, den Kernel unbeaufsichtigt ersetzen zu
lassen (Ich weiß auch nicht, ob das geht, denn Du mußt hier einige
weitere Fragen beantworten, möglicherweise lässt sich nicht alles
abschalten).

Falls Du einen Debian-2.4.18-Kernel (nicht den
2.4.18-Installationskernel) verwendest, dann solltest Du überprüfen, ob
Du statt den 2.4.18-Paketen 2.4.18-1 installiert hast
(Sicherheitsupdate von security.debian.org, wegen des geänderten Namens
nicht von selbst aktualisiert).

Vielleicht wäre es besser, die Pakete nachts nur herunterladen zu lassen
(--download-only) und die Installation dann zu überwachen.

Vielleicht möchtest Du Dir mal das Paket cron-apt anschauen.

Grüße
        Andreas Janssen

-- 
Andreas Janssen
andreas.janssen@bigfoot.com
PGP-Key-ID: 0xDC801674
Registered Linux User #267976



Reply to: