Para un servidor de producción Debian Squeeze, ¿cuáles son las mejores prácticas o recomendaciones para manejar actualizaciones de seguridad? He visto varios artículos sobre cron-apt
, apticron
, unattended-updates
, trabajos de cron aptos, etc., que descarga y / o instalar actualizaciones de seguridad ya que se liberan.
Parece que hay dos filosofías sobre esto:
Descargue todas las actualizaciones de seguridad y notifique con un correo electrónico, y luego haga que un administrador entre y aplique manualmente las actualizaciones.
Descargue e instale todas las actualizaciones de seguridad a medida que se lanzan, enviando una notificación por correo electrónico que le permite al administrador saber qué paquetes se actualizaron.
Para estos dos casos, ¿cuál es la forma recomendada de configurar actualizaciones de seguridad automáticas en un servidor Debian?