मैं / usr / bin / apt-get update -qq; / usr / bin / apt-get dist-upgrade -duyq हर रात क्रोन जॉब के रूप में करता हूं । सुबह मेरे पास इस बात की सूचना है कि किन पैकेजों को अपग्रेड करने की आवश्यकता है, और मशीन पर फाइलें पहले ही डाउनलोड हो चुकी हैं।
फिर मैं आम तौर पर मशीन का स्नैपशॉट लेता हूं (हमारे अधिकांश सर्वर वर्चुअल हैं), एक एप्टिट-डिस्ट-अप-अपग्रेड करते हैं , नगिओस की जांच करते हैं और सुनिश्चित करते हैं कि सब कुछ अभी भी काम कर रहा है, और स्नैपशॉट को हटा दें।
अंत में, मैं विकी पर हर सर्वर पर किए गए सभी परिवर्तनों की एक सूची रखता हूं , ताकि बाद में उत्पन्न होने वाली किसी भी समस्या को ट्रैक कर सके।
जहाँ तक निरर्थक डाउनलोड को सीमित करने की बात है, मैं समझता हूँ कि आप अपने सर्वर और इंटरनेट के बीच एक कैशिंग वेब-प्रॉक्सी (स्क्विड) स्थापित कर सकते हैं जो पहली बार एक्सेस होने पर .deb फ़ाइलों को कैश कर देगा। शायद यह एक स्थानीय पैकेज रिपॉजिटरी स्थापित करने की तुलना में सरल है - और इसमें सामान्य वेब ब्राउज़िंग को तेज करने का अतिरिक्त लाभ है।
OPTIONS="-o Dir::Etc::SourceList=/etc/apt/security.sources.list"
और फिर /etc/apt/security.sources.list बनाते हैं जिसमें केवल डेबियन सुरक्षा रिपॉजिटरी सक्षम है। इस तरह, मुझे सभी सुरक्षा अपडेट स्वचालित रूप से समय पर (प्रत्येक रात) स्थापित हो जाते हैं और मैं अन्य, जोखिम भरा उन्नयन कर सकता हूं जो चीजों को हाथ से तोड़ सकता है।