小型系統一般可以半年左右去官網看一下是否有補丁發布,大型系統建議一個月左右去官網查看一下是否有系統補丁的更新,操作系統一般會有定期的更新推送暗示更新即可,但是一旦所使用的系統被爆出相應漏洞建議馬上升級更新相應的補丁。我所說的補丁管理,是指你部署用于升級服務器上軟件的系統,不僅僅是把軟件更新到最新最好的前沿版本。即使是像 Debian 這樣為了“穩定性”持續保持某一特定版本軟件的保守派發行版,也會時常發布升級補丁用于修補錯誤和安全漏洞。
當然,如果你的組織決定自己維護特定軟件的版本,要么是因為開發者有最新最好版本的需求,需要派生軟件源碼并做出修改,要么是因為你喜歡給自己額外的工作量,這時你就會遇到問題。理想情況下,你應該已經配置好你的系統,讓它在自動構建和打包定制版本軟件時使用其它軟件所用的同一套持續集成系統。然而,許多系統管理員仍舊在自己的本地主機上按照維基上的文檔(但愿是最新的文檔)使用過時的方法打包軟件。不論使用哪種方法,你都需要明確你所使用的版本有沒有安全缺陷,如果有,那必須確保新補丁安裝到你定制版本的軟件上了。
補丁程序管理應在發布后立即進行。對于Windows,補丁發布后應立即應用于所有計算機,且不得遲于一個月。網絡設備也是如此,請在發布后立即對其進行修補。應遵循正確的補丁程序管理。
回答所涉及的環境:聯想天逸510S、Windows 10。
小型系統一般可以半年左右去官網看一下是否有補丁發布,大型系統建議一個月左右去官網查看一下是否有系統補丁的更新,操作系統一般會有定期的更新推送暗示更新即可,但是一旦所使用的系統被爆出相應漏洞建議馬上升級更新相應的補丁。我所說的補丁管理,是指你部署用于升級服務器上軟件的系統,不僅僅是把軟件更新到最新最好的前沿版本。即使是像 Debian 這樣為了“穩定性”持續保持某一特定版本軟件的保守派發行版,也會時常發布升級補丁用于修補錯誤和安全漏洞。
當然,如果你的組織決定自己維護特定軟件的版本,要么是因為開發者有最新最好版本的需求,需要派生軟件源碼并做出修改,要么是因為你喜歡給自己額外的工作量,這時你就會遇到問題。理想情況下,你應該已經配置好你的系統,讓它在自動構建和打包定制版本軟件時使用其它軟件所用的同一套持續集成系統。然而,許多系統管理員仍舊在自己的本地主機上按照維基上的文檔(但愿是最新的文檔)使用過時的方法打包軟件。不論使用哪種方法,你都需要明確你所使用的版本有沒有安全缺陷,如果有,那必須確保新補丁安裝到你定制版本的軟件上了。
補丁程序管理應在發布后立即進行。對于Windows,補丁發布后應立即應用于所有計算機,且不得遲于一個月。網絡設備也是如此,請在發布后立即對其進行修補。應遵循正確的補丁程序管理。
回答所涉及的環境:聯想天逸510S、Windows 10。