He usado FreeBSD durante aproximadamente 5 años, servidor / escritorio, y tendí a llevar mi apt-get / yum a actualizar todos los hábitos junto con mí (también administro las cajas Debian / RHEL / Cent, lo sé, yo saber ... debería ser más exigente, independientemente de la plataforma). Por lo general, es un:
portsnap fetch
portsnap update
portmanager -u
Para los puertos
A veces seguido de un:
freebsd-update fetch
freebsd-update install
Para el sistema ... etc. Luego simplemente limpia cualquier desorden después ... si ocurre.
Esto, me doy cuenta, es una forma bastante excesiva de hacer cosas sin BSD. ¿Cuál es su filosofía para sus cajas BSD? ¿Ejecutas un portaudit / portversion - comprueba la salida y luego actualiza (realiza la desinstalación ... etc.) después de una cuidadosa consideración?
Soy bastante nuevo en OpenBSD, lo confieso. Me veo cargando el árbol de puertos, ejecutando el script "desactualizado", luego actualizando los puertos críticos, pero dejando solo el núcleo / binarios y actualizando cada seis meses. ¿Parcheas / recompilas / reconstruyes kernel, binarios --- por qué?
¿Qué es un enfoque conservador para los servicios críticos (razonablemente crítico, esto no es un banco ni un hospital) en cajas BSD? ¿Está utilizando un enfoque similar en sus cajas de Linux? Generalmente no toco el kernel en ningún servidor a menos que una alerta de seguridad haya aterrorizado mi alma.
Sí, hay muchos documentos y libros, ¿qué hacen ustedes realmente? Asumiendo que sabemos lo básico, ¿cuál es la sabiduría? Los casos de uso / entornos y escenarios varían, al igual que las apuestas / partes interesadas / usuarios. Los libros y las páginas de manual cubren herramientas y usos, pero carecen de aplicación práctica. ¡Recomiende un libro si conoce uno que lo cubra!
¡Gracias por leer!
Bubnoff
Conclusiones ~ Gracias a todos los que se tomaron el tiempo para responder esta publicación. Mi estrategia general ahora es seguir las listas de correo para ambos BSD y ser más selectivo / exigente con las actualizaciones de lo que he sido en el pasado.
FreeBSD ~ Portaudit es una buena respuesta. Con las listas de correo y las auditorías diligentes, creo que esto servirá bien aquí. Es interesante el énfasis diferente en los puertos entre OpenBSD y FreeBSD.
OpenBSD ~ seguirá la lista de correo y utilizará las herramientas del paquete (pkg_info y pkg_add -u) cuando se considere crítico. Actualizaciones: Parece que necesita actualizar al menos una vez al año. Admiten la versión más reciente y una posterior, por lo que ahora son 4.8 y 4.7.
Gracias de nuevo.