Автоматические обновления перезапускают службы автоматически?

Я пытался найти прямой ответ на этот вопрос, но нигде не могу его найти. Автоматические обновления для исправлений безопасности перезапускают службы автоматически? Если так, какой-либо способ предотвратить это для некоторых пакетов, где это может быть очень разрушительным, как например postgresql? И есть ли где-нибудь в журналах, где вы можете увидеть, когда служба была перезапущена в последний раз?

5
задан 21 May 2016 в 12:20

1 ответ

Для ответа на этот вопрос сначала важно разъяснить, что необслуживаемые обновления являются обслуживанием, которое в основном выполняет "способное обновление", автоматически, от Вашего имени. Если Вы когда-либо обновляли пакет, Вы заметите, что многие из них инициировали действия как часть процесса; например, при обновлении rsync, Вы заметите, что демон перезапущен:

Setting up rsync (3.1.0-2ubuntu0.2) ...
   * Restarting rsync daemon rsync                                 [ OK ]

Обычно правильно написанные debian пакеты, которые содержат демонов (другими словами, рабочие сервисы) перезапустят тех демонов как часть обновления; если этого не происходит для пакета, Вы заботитесь о, действительно зарегистрируйте ошибку (и если Вы можете, обеспечить фиксацию).

существует важный случай, где этого не происходит: когда вместо того, чтобы обновить сам сервис, Вы обновляете системный пакет, от которого он зависит. Одним примером, который приходит на ум, является openssl, который используется многими сервисами, которые реализуют поддержку SSL. Для тех ручной перезапуск сервиса требуется, и если Вы не знаете, сколько или которые потребность, которая будет перезапущена, перезагрузка решает проблему.

Для предотвращения определенных пакетов от того, чтобы быть обновленным добавьте пакеты к Необслуживаемому Обновлению:: строка файла конфигурации конфигурации черного списка пакета; см. ответ на , я могу настроить Необслуживаемые Обновления не пакеты обновления, которые требуют перезагрузки? для примера синтаксиса.

Наконец, по теме обновлений, это стоит включить канонический-livepatch сервис, который обеспечивает бесплатные, необслуживаемые, живые обновления для критических исправлений безопасности к ядру. Если Вы не проверили его, Вы должны.

4
ответ дан 21 May 2016 в 22:20

Другие вопросы по тегам:

Похожие вопросы: