Ich benutze Debian- und NetBSD-Systeme seit langer Zeit und habe mich daran gewöhnt, Binär-Upgrades für das Basissystem und für Pakete durchzuführen (mit pkgin mit NetBSD).
Jetzt funktioniert der NetBSD-Kernel nicht so gut mit dem VPS-Anbieter, aber FreeBSD ist dort eine unterstützte Option, daher denke ich darüber nach, den Wechsel vorzunehmen.
Ich habe gesehen, dass binäre Upgrades von den Basissystemen mit freebsd-update zuverlässig erscheinen. Wie zuverlässig ist dies für binäre Pakete? Ich meine zuverlässig , dass Sie darauf vertrauen würden, dass dies auf einem Server ausgeführt wird, auf dem Apache mit PHP, Python und einem DNS-Server ohne zu viele Ausfallzeiten ausgeführt wird.
http://forums.freebsd.org/showthread.php?t=17722 erwähnt in Schritt 2, dass alles gelöscht und anschließend neu installiert wird. Nicht meine Ruhe.
pkgng
- siehe zum Beispiel dies. .Antworten:
Das Problem mit Ports ist, dass derzeit Binärpakete nur etwa einmal im Monat über die FreeBSD-Spiegel verteilt werden.
Wenn Sie also nicht das Neueste und Beste benötigen, können Sie Pakete über portupgrade -PP oder den entsprechenden portmaster-Befehl verwenden.
Aber wenn Sie PHP ausführen, das a) viele benutzerdefinierte Optionen während der Kompilierungszeit aktiviert hat und b) viele Sicherheitsprobleme. Ich würde vorschlagen, PHP über Ports auf dem neuesten Stand zu halten.
Wenn Sie über mehrere Computer verfügen, können Sie möglicherweise Ihre eigenen Binärpakete einführen, sodass Sie sich nicht auf die von den FreeBSD-Spiegeln bereitgestellten Pakete verlassen müssen. Dies ist einfach durch Ausführen von "make package" im Portverzeichnis möglich.
quelle
Jetzt, 18 Monate später, scheint dies möglich zu sein, so einfach wie in diesem Blogeintrag erläutert: https://scottlinux.com/2014/04/01/apply-security-updates-to-freebsd-with-pkgng/
quelle