Aktualizacja rdzenia (kernela i podstawowego systemu, tzw. base system) we FreeBSD to czysta i przewidywalna operacja. Używa się do tego wbudowanego narzędzia freebsd-update.
Jeżeli w Twojej architekturze opierasz się na klatkach (Bastille), proces musisz podzielić na dwa etapy: załatanie hosta-matki oraz załatanie szablonów klatek.
Oto kompletna procedura krok po kroku:
Etap 1: Aktualizacja Hosta-Matki
Aby pobrać najnowsze łatki bezpieczeństwa zarówno dla zainstalowanych aplikacji, jak i dla samego jądra systemu, użyj standardowego menedżera pakietów:
# Odświeżenie repozytoriów
pkg update
# Instalacja łatek (zaktualizuje oprogramowanie oraz rdzeń FreeBSD)
pkg upgrade
Zwróć uwagę na listę pakietów, która pojawi się na ekranie. Jeśli zobaczysz na niej pakiety zaczynające się od FreeBSD- (np. FreeBSD-kernel, FreeBSD-clibs), oznacza to, że właśnie wjechały łatki do rdzenia systemu. W takim wypadku po zakończeniu procesu wykonaj restart serwera:
reboot
Krok 2: Aktualizacja Klatek (Bastille)
Skoro system i klatki operują na PkgBase, nie musisz bawić się w osobne łatanie szablonów (base releases). Całe oprogramowanie (od rdzenia po same aplikacje w klatkach) zaktualizujesz centralnie.
Aby hurtowo wgrać łatki do wszystkich uruchomionych klatek z poziomu maszyny matki, wydaj to polecenie:
# Aktualizacja bazy pakietów we wszystkich klatkach
bastille cmd ALL pkg update
# Cicha instalacja wszystkich poprawek bezpieczeństwa
bastille cmd ALL pkg upgrade -y
Aby aplikacje takie jak Twój Nginx/Angie czy PHP załadowały nowe, bezpieczniejsze biblioteki, wystarczy zrestartować środowiska:
bastille restart ALL
Dzięki PkgBase cały proces bezpieczeństwa sprowadza się teraz do uruchomienia pkg upgrade. Masz jedno spójne narzędzie do wszystkiego, co idealnie pasuje do koncepcji czystego, bezpiecznego panelu!