På debian "abonnerer" man bare på opdateringer med
deb
http://security.debian.org/ stable/updates main
og installerer de binære pakker, der kommer; når det er kerneopdateringer,
så rebooter man, ellers er det ikke nødvendigt.
På min hjemmefreebsd, henter jeg patches til sourcen med cvsup, og
genkompilerer selv world og ports efter behov.
I OpenBSD ser det ud til, at man må hente et nyt snapshot ugentligt, og tage
maskinen ned for en opdatering.
Eller have sourcen liggende som på freebsd og lave make world osv.
Er der ikke nogen lettere metode, ala apt-get, der henter de opdaterede
binære, uden man skal lægge maskinen ned?
Der burde godt nok ikke være så mange patches til OpenBSD, men alligevel kan
det være svært at kunne holde maskinen opdateret, når det er så drastisk en
operation.
Det er ikke populært at skulle lukke firewallen ned i 5-10 minutter for at
kunne opgradere...
Leif