Обновление Debian на серверах Hetzner.

12
M
На сайте с 03.08.2008
Offline
74
2474

Уважаемые господа!

Вопрос к тем, кто уже пользуется услугами Hetzner, и у кого на сервере стоит Debian.

Насколько безопасно на их серверах обновлять систему одной из следующих команд:

apt-get dist-upgrade

apt-get update

apt-get upgrade

И какую лучше применять на этих серверах. В смысле не полетят ли какие-нибудь настройки и конфиги? Панель Webmin.

Безопасность я имел ввиду не вирусы, трояны или что-то подобное.

Обновление по этим командам идет в автомате, не изменяет ли это какие-то конфиги на дефолтные, или, к примеру, PHP собран с oci-8, а при таком методе обновления не произойдет такого, что обновится уже без этого и oci-8 работать просто не будет? Подчеркиваю - это для примера, можно и другой пример привести, не суть важно.

Вопрос в том, не слетают ли какие-нибудь настройки и надстройки?

www.business-real.com (http://www.business-real.com) Сам верстаю, сам программирую, сам пишу статьи (почти всегда).
P
На сайте с 08.03.2007
Offline
250
#1

Вопрос - а как это PHP собран с oci8 , создан deb файл и положен в какой-то репозиторий? Или откомпилирован и просто make install ?

M
На сайте с 03.08.2008
Offline
74
#2
Pilat:
Вопрос - а как это PHP собран с oci8 , создан deb файл и положен в какой-то репозиторий? Или откомпилирован и просто make install ?

oci-8 это просто для примера, на этом сервере установка данного не планируется.

Сайт на Oracle остается в России.

P
На сайте с 08.03.2007
Offline
250
#3
marenda:
Уважаемые господа!
Вопрос к тем, кто уже пользуется услугами Hetzner, и у кого на сервере стоит Debian.

Сразу надо понять одно: этот вопрос к Хетзнеру отношения не имеет. Это вопрос имеет отношение к администрированию Debian.


Насколько безопасно на их серверах обновлять систему одной из следующих команд:
apt-get dist-upgrade
apt-get update
apt-get upgrade

И какую лучше применять на этих серверах. В смысле не полетят ли какие-нибудь настройки и конфиги? Панель Webmin.

Безопасно, если правила соблюдать. Правила Debian.

apt-get dist-upgrade - не нужно почти никогда, это при смене etch->lenny например.

apt-get update && apt-get upgrade - типичная цепочка, только вместо apt-get сейчас надо использовать aptitude. и safe-upgrade.

Безопасность я имел ввиду не вирусы, трояны или что-то подобное.

Обновление по этим командам идет в автомате, не изменяет ли это какие-то конфиги на дефолтные, или, к примеру, PHP собран с oci-8, а при таком методе обновления не произойдет такого, что обновится уже без этого и oci-8 работать просто не будет? Подчеркиваю - это для примера, можно и другой пример привести, не суть важно.
Вопрос в том, не слетают ли какие-нибудь настройки и надстройки?

Конфиги слететь могут, особенно в связке с webmin, если не соблюдать правил. То есть всё надо ставить из пакетов.

Pilat добавил 25.02.2009 в 01:14

marenda:
oci-8 это просто для примера, на этом сервере установка данного не планируется.

Сайт на Oracle остается в России.

Если ставится что-то в стиле

make

make test

make install

то сюрпризы почти гарантированы.

S
На сайте с 01.04.2008
Offline
91
#4
marenda:
Уважаемые господа!
Вопрос к тем, кто уже пользуется услугами Hetzner, и у кого на сервере стоит Debian.

Насколько безопасно на их серверах обновлять систему одной из следующих команд:
apt-get dist-upgrade
apt-get update
apt-get upgrade

Из этих команд apt-get update самая безобидная так как не производит обновления софта :) она лишь обновляет список пакетов из указанных в /etc/apt/source.list репозитариев.

marenda:
И какую лучше применять на этих серверах. В смысле не полетят ли какие-нибудь настройки и конфиги? Панель Webmin.

Безопасность я имел ввиду не вирусы, трояны или что-то подобное.

Это сугубо индивидуально смотря как у Вас собран софт сейчас, какая ветка используется и на какую будете обновляться.

marenda:
Обновление по этим командам идет в автомате, не изменяет ли это какие-то конфиги на дефолтные, или, к примеру, PHP собран с oci-8, а при таком методе обновления не произойдет такого, что обновится уже без этого и oci-8 работать просто не будет? Подчеркиваю - это для примера, можно и другой пример привести, не суть важно.
Вопрос в том, не слетают ли какие-нибудь настройки и надстройки?

Вообще обе upgrade команды всегда спрашивают что делать с конфигами где предлагаются варианты выбора:

Перезаписать новым

Оставить старый

показать различия в новом/старом

и т.п. но лучше как посоветовали использовать aptitude, типа более интеллектуальная.

Pilat:

Если ставится что-то в стиле
make
make test
make install

то сюрпризы почти гарантированы.

+1

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
M
На сайте с 03.08.2008
Offline
74
#5
Pilat:
Сразу надо понять одно: этот вопрос к Хетзнеру отношения не имеет. Это вопрос имеет отношение к администрированию Debian.


Безопасно, если правила соблюдать. Правила Debian.
apt-get dist-upgrade - не нужно почти никогда, это при смене etch->lenny например.
apt-get update && apt-get upgrade - типичная цепочка, только вместо apt-get сейчас надо использовать aptitude. и safe-upgrade.



Конфиги слететь могут, особенно в связке с webmin, если не соблюдать правил. То есть всё надо ставить из пакетов.

На этом сервере планируется установка только из пакетов, даже nginx.

А вот про aptitude и safe-upgrade уже интересно. Не подскажете почему лучше использовать их?

P
На сайте с 08.03.2007
Offline
250
#6
marenda:
На этом сервере планируется установка только из пакетов, даже nginx.

А вот про aptitude и safe-upgrade уже интересно. Не подскажете почему лучше использовать их?

Потому что так для lenny рекомендуется.

S
На сайте с 01.04.2008
Offline
91
#7
marenda:
На этом сервере планируется установка только из пакетов, даже nginx.

А вот про aptitude и safe-upgrade уже интересно. Не подскажете почему лучше использовать их?

Собственно тут немного сравнения. Лично использую еще с до-Sarge'вских времен apt-get и особо не встречал его кривизны, так и последние ветки Etch -> lenny перевел через apt-get dist-upgrade без ошибок, но на форумах у некоторых встречаются какие-то косяки, вот и рекомендуют aptitude, см. тут п2.1.1.

M
На сайте с 03.08.2008
Offline
74
#8
Pilat:
Потому что так для lenny рекомендуется.

Hetzner же сейчас устанавливает 5.0 разве Lenny, а не etch?

P
На сайте с 08.03.2007
Offline
250
#9
sysctl:
Собственно тут немного сравнения. Лично использую еще с до-Sarge'вских времен apt-get и особо не встречал его кривизны, так и последние ветки Etch -> lenny перевел через apt-get dist-upgrade без ошибок, но на форумах у некоторых встречаются какие-то косяки, вот и рекомендуют aptitude.

aptitude рекомендует стандартная документация, не потому что у кого-то косяки, а потому что зависимости правильней отслеживают.

M
На сайте с 03.08.2008
Offline
74
#10
Pilat:
aptitude рекомендует стандартная документация, не потому что у кого-то косяки, а потому что зависимости правильней отслеживают.

Это действительно серьезный довод. Спасибо за совет.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий