Update automatique

Bonjour,

Ayant en charge une floppé de machines sous debian, sans aucune politique de mise à jour.
Je cherche les “best practices” pour gérer les update de sécurité.

le but serait de les maitriser et ne pas se satisfaire d’un simple “aptitude update & aptitude upgrade” placé en crontab

à la manière d’un WSUS pour Crosoft, existe t’il un outils ?

Merci

Oui, les dépôts.

L’idée est la suivante : tu mets en place un serveur sur lequel tu installes un dépôt, et tu ajoutes à ce dépôt les mises à jour que tu souhaites déployer sur les postes de travail. Puis tu configures tous les postes de ton parc informatique pour qu’ils aillent chercher les mises à jour sur le dépôt de ton serveur en question plutôt que sur les dépôts officiels. Ainsi, tu centralises tout sur une seule machine et tu es sûr que toutes les mises à jour seront exactement les mêmes sur tous les postes, tout en t’assurant que seules les mises à jour que tu autorises seront déployées.

C’est comme ça qu’est conçue Debian et comme tu le vois c’est extrêmement pratique et performant ! Tu pourras ainsi continuer à utiliser “aptitude update & aptitude upgrade” via ton “crontab” sur tes postes de travail, rien ne change dans l’utilisation. Tu vois, Linux on pense que c’est très compliqué au premier abord, mais lorsque l’on souhaite réaliser des choses un peu plus évoluées que simplement consulter ses mails et regarder un film, on sent tout de suite la différence de performance par rapport à Windows !

Ca c’est le principe. Ensuite pour la pratique, je ne sais pas (encore) comment on crée des dépôts, mais j’avais jeté un coup d’oeil et si ce n’est pas très sexy à première vue, ça n’a rien de compliqué. Une petite recherche avec un moteur de recherche digne de ce nom t’aidera à trouver ce que tu souhaites. Et n’hésite pas à demander si tu as des soucis particuliers :wink:

Bien ton idée Cluxter :023
Pour créer ses propres dépôts, il y a un tuto dans T&A.
Voir la liste en tête de gondole.

sur la doc officiel ils en parle : debian.org/doc/manuals/repos … tory-howto

[quote]Ca c’est le principe. Ensuite pour la pratique, je ne sais pas (encore) comment on crée des dépôts, mais j’avais jeté un coup d’oeil et si ce n’est pas très sexy à première vue, ça n’a rien de compliqué. Une petite recherche avec un moteur de recherche digne de ce nom t’aidera à trouver ce que tu souhaites. Et n’hésite pas à demander si tu as des soucis particuliers :wink:
[/quote]

Et même le wiki traite du problème, n’est-ce pas ricardo :slightly_smiling:

Hello,

peut-on affiner l’upgrade, juste les patch de sécurité sans certain applicatif, comme php ou apache ?

merci

Salut,

Voir sur le wiki le traitement des “preferences” (sans accent en anglais)

Hello,

peut-on affiner l’upgrade, juste les patch de sécurité sans certain applicatif, comme php ou apache ?

merci[/quote]
Oui, d’ailleurs l’installateur te demande exactement ça lorsque tu installes Squeeze ; tu peux choisir si tu souhaites les mises à jour de sécurité, les mises à jour libres, les mises à jour non libres,… Donc après c’est à toi de voir comment tu gères ton dépôt.

Bonjour

quel est l’url actuelle, je n’avait pas fait attention au titre “”(Obsolete Documentation)""

merci

Salut,

As tu seulement été consulter notre wiki “Preferences” ? Ne confonds pas forum et hot-line :mrgreen:

[quote=“ggoodluck47”]Salut,

As tu seulement été consulter notre wiki “Preferences” ? Ne confonds pas forum et hot-line :mrgreen:[/quote]
pas de souci c’est juste que je ne connais pas l’url :slightly_smiling:

edit: liste-des-trucs-et-astuces-t30292.html ici ?

Non, là

Bonjour,

je viens donc de regarder :

est t’il possible de figer soit même un repository et avoir son propre historique de repository du style :
isalo.org/wiki.debian-fr/ind … t_snapshot

merci

edit: utilisation de btrfs pour les snaps