바이너리만 사용하여 FreeBSD 시스템을 최신 상태(기본 시스템 + 패키지)로 유지할 수 있습니까?

바이너리만 사용하여 FreeBSD 시스템을 최신 상태(기본 시스템 + 패키지)로 유지할 수 있습니까?

나는 Debian 및 NetBSD 시스템을 오랫동안 사용해 왔으며 기본 시스템 및 패키지의 바이너리 업그레이드(NetBSD에서 pkgin 사용)에 익숙합니다.

NetBSD 커널은 현재 VPS 제공업체와 잘 작동하지 않지만 FreeBSD가 지원되는 옵션이므로 전환을 고려하고 있습니다.

기본 시스템에 대한 바이너리 업그레이드가 안정적인 것으로 나타났습니다.freebsd 업데이트, 어떻게믿을 수 있는바이너리 패키지인가요? 내 말은믿을 수 있는, Apache, PHP, Python, DNS 서버를 실행하는 서버에서 가동 중지 시간 없이 이 작업을 수행할 수 있다고 신뢰할 수 있습니다.

http://forums.freebsd.org/showthread.php?t=177222단계에서는 모든 항목을 삭제한 후 다시 설치하라는 내용이 언급되어 있습니다. 이것은 나에게 케이크 조각이 아닙니다.

답변1

포트의 문제는 현재 바이너리 패키지가 한 달에 한 번 정도 FreeBSD 미러를 통해서만 배포된다는 것입니다.

따라서 최신 및 최고 수준이 필요하지 않은 경우 portupgrade -PP 또는 동등한 portmaster 명령을 통해 패키지를 사용할 수 있습니다.

그러나 PHP를 실행하는 경우 a) 컴파일 타임에 많은 사용자 정의 옵션이 활성화되어 있고 b) 많은 보안 문제가 있습니다. 포트를 통해 PHP를 업데이트하는 것이 좋습니다.

컴퓨터가 여러 대인 경우 FreeBSD 미러에서 제공하는 패키지에 의존할 필요가 없도록 자체 바이너리 패키지를 롤아웃하도록 선택할 수 있습니다. 이는 포트 디렉토리에서 "make package"를 실행하여 쉽게 수행할 수 있습니다.

답변2

18개월이 지난 지금, 이 블로그 게시물에 설명된 것처럼 가능하고 간단해 보입니다. https://scottlinux.com/2014/04/01/apply-security-updates-to-freebsd-with-pkgng/

관련 정보