Portál AbcLinuxu, 1. června 2025 05:24


Dotaz: systém pro kontrolu aktualizací (patch management?) u linuxových serverů

23.10.2015 15:54 jami
systém pro kontrolu aktualizací (patch management?) u linuxových serverů
Přečteno: 412×
Odpovědět | Admin
Dobrý den,

prozatím jsme v pátrací fázi. Mějme desítky Ubuntu serverů, jednotky CentOSů, vše konfigurováno CHEFem, kombinace balíků z repozitářů ale i vlastní kompilace. Ale doposud nijak systematicky neřešíme updaty. Nyní máme pouze povolené automatické unattended security aktualizace. Některé balíky máme však v blacklistu, ty si chceme aktualizovat sami (třeba i kernel).

A pátráme po nějakém systému, který by v nějaké formě vypsal, že na serverech není aktuální verze nějakého softwaru. Tj. aby věděl o aktuálních verzích v repozitářích a o verzích u nás. Nasazení nové verze daného out-dated balíku/softwaru si pořesíme sami.

Nechceme nic placeného a ideálně ani nic závislého jen na jedné platformě (ideálně Debian+Redhat like ready).

Samozřejmě jako poslední je ve hře vlastní skriptovací iniciativa.

Děkuji za tipy, Jarolím Mikyska
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.10.2015 16:09 MP
Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Kouknete na apt-dater, apticron a odtud snad najdete mozne alternativy...
1.11.2015 02:11 pletiplot | skóre: 14
Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Osobně bych se nejprve zbavil těch případů vlastní kompilace a buildil z těch vlastních programů balíky a ty pak instaloval. Bude s tím rozhodně pohodlnější práce. Jinak nemáte šanci aktualizace tohohle ohlídat. Neznám CHEF, předpokládám, že je to nějaký remote instalátor, buď na tohle něco má v sobě, pokud ne, tak bych to dohledoval nagiosem (předpokládám, že ho stejně máte) a pak ručně reagoval na to co se objeví (určitě se najdou na netu nějaké už hotové checky). Pokud provozuješ různé systémy, budeš muset dělat dvojí balíčky.
2.11.2015 21:24 jami
Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
Tušil jsem, že výroba balíků nás nemine.

Ad dohledování: máte na mysli, že Nagios či jiný monitorovací systém by hlásil, že jsou k dispozici pro daný stroj nějaké aktualizace? Vida, to nás nenapadlo... Díky.
2.11.2015 08:44 timeos | skóre: 32
Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Spacewalk
2.11.2015 17:44 javeline | skóre: 15
Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ahoj, dovoluji si přihřát i svou polívčičku a zeptat se pomazanějších hlav přítomných.

Jak v produkci updatujete CENTOSY/FEDORY, myslím zejména sekuritní patche? Pokud si dobře pamatuji, tak originál CENTOS dokumentace říká - kupte si security updaty od RedHatu...

Dík za konstruktivní náměty.
Ruža Becelin avatar 2.11.2015 22:04 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
Rozbalit Rozbalit vše Re: systém pro kontrolu aktualizací (patch management?) u linuxových serverů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Slozte si Satellite 6 z OSS komponent.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.