एक उत्पादन डेबियन निचोड़ सर्वर के लिए, सुरक्षा अद्यतन को संभालने के लिए सर्वोत्तम अभ्यास या सिफारिशें क्या हैं? मैं पर विभिन्न लेख देखा है cron-apt
, apticron
, unattended-updates
, उपयुक्त क्रॉन नौकरियों, आदि है कि डाउनलोड और / या सुरक्षा अद्यतन स्थापित रिलीज़ होने पर उन्हें।
ऐसा लगता है कि इस पर दो दर्शन हैं:
सभी सुरक्षा अद्यतन डाउनलोड करें और एक ईमेल के साथ सूचित करें, और फिर एक व्यवस्थापक आए और अद्यतनों को मैन्युअल रूप से लागू करें।
रिलीज़ होते ही सभी सुरक्षा अपडेट डाउनलोड और इंस्टॉल करें, ईमेल नोटिफिकेशन भेजकर एडमिन को बताएं कि पैकेज अपग्रेड किए गए थे।
इन दो मामलों के लिए, डेबियन सर्वर पर स्वचालित सुरक्षा उन्नयन को कॉन्फ़िगर करने का अनुशंसित तरीका क्या है?