Vous n'êtes pas identifié(e).
Pages : 1
Aujourd’hui la machine qui possède cette conf est une debian 8.8 patchée toutes les semaines.
Cependant malgré ça elle possède toujours des failles (exemple [SECURITY] [DSA 4187-1] linux security update). // je pense parcque son kernel n'est pas à jour ....
Ma question est :
- est'il possible de n'activer que les update security et les update de kernel associé (8.8 => 8.9)
Cependant je ne souhaite pas que les paquets de mes applications internes version de php, nginx ne soit upgradé pour limiter l'impact fonctionnel sur mes applications.
Merci bien
En esperant avoir été assez clair et précis
PS : De plus avez vous des retours d'expérience sur les bonnes pratique en terme d'update sur les débian
Dernière modification par germain84 (07-09-2018 16:06:41)
Hors ligne
Hmhmhm
ppourquoi ne pas fait un apticron pour etre avertis des majs.
et d'ensuite faire un pssh , pour lancer tes commandes de maj sur tous les serveurs?
comme ça, tu controle tout.
Salut celp,
Merci pour ta réaction.
En fait le but est d'avoir un système entièrement autonome, nous avons déjà un ordonnanceur qui chaque mardi snapshot les VM et balance un unattended-upgrade -d sur chaque VM.
Hors ligne
Pages : 1