Je weniger Arbeitsaufwand ein System erfordert, desto besser. Bei Desktopsystemen sind Akündigungen zu anstehenden Updates bereits eher unerwünschte Benachrichtungen, da sie mindestens den Arbeitsfluss unterbrechen. Nicht durchgeführte Sicherheitsupdates sind ein erhebliches Risiko auf allen Systemen – bei Servern, die direkt aus dem Internet erreicht werden können aber nochmal ganz besonders.

Die meisten Distributionen erlauben deshalb automatische Updates. Wie sinnvoll sich diese in ein stabiles Sytem integrieren lassen hängt von der Distribution und ihren Updaterichtlinien ab. Bei openSUSE lassen sich automatische Updates über YaST konfigurieren.

Das Paket ist standardmäßig nicht installiert, weshalb das zuerst nachgeholt werden muss.

# zypper in yast2-online-update-configuration

Das YaST-Modul steht nach einem Neustart von YaST natürlich sowohl am Desktop, als auch auf der ncurses-Oberfläche zur Verfügung.

yast onlineupdate configuration

Die Konfiguration ist weitestgehend selbsterklärend. Der Zeitraum legt fest wie oft nach Updates gesucht werden soll, die folgenden Optionen erlauben eine Feinjustierung. Delta-RPMs brauchen mehr CPU-Leistung, schonen aber das Downloadvolumen. Hier muss der Anwender entscheiden, wo seine Prioritäten liegen. Standardmäßig installiert openSUSE auf diese Weise nur die sicherheitsrelevanten Patches und keine optionalen Updates wie z.B. Fehlerbehebungen. Letztere können aber über die Option „Empfohlene Pakete miteinbeziehen“ auch installiert werden.

Je mehr man automatisiert, desto höher ist das Risiko auf unerwünschte Fehler zu stoßen. Insbesondere empfohlene Pakete können manchmal unerwartete Änderungen mit sich bringen – auch wenn das bei einer stabilen Distribution wie openSUSE Leap extrem selten der Fall ist. Gerade bei produktiv genutzten Systemen sollte man sich daher auf die sicherheitsrelevanten Patches beschränken. Die empfohlenen Änderungen kann bei dann ja bei Gelegenheit nach manueller Prüfung einspielen.


Bilder:

Einleitungs- und Beitragsbild von ar130405 via Pixabay 

 

Gerrit
Moin, meine Name ist Gerrit und ich betreibe diesen Blog seit 2014. Der Schutz der digitalen Identität, die einen immer größeren Raum unseres Ichs einnimmt ist mir ein Herzensanliegen, das ich versuche tagtäglich im Spannungsfeld digitaler Teilhabe und Sicherheit umzusetzen. Die Tipps, Anleitungen, Kommentare und Gedanken hier entspringen den alltäglichen Erfahrungen.

Schreiben Sie eine Ergänzung

Ergänzungen dienen der Diskussion über die Inhalte des Artikels. Nachfragen, Anmerkungen und Ergänzungen sind dezidiert erwünscht. Ergänzungen werden vor der Veröffentlichung moderiert. Wir behalten uns vor Kommentare ohne inhaltlichen Bezug oder abseitige Diskussionen nicht zu veröffentlichen.

Bitte geben Sie Ihre Ergänzung ein!
Bitte geben Sie hier Ihren Namen ein