sudo apt-get update gefolgt von sudo apt-get upgrade

Begonnen von Hackstall, 09 Februar 2020, 12:57:25

Vorheriges Thema - Nächstes Thema

Hackstall

Hallo,

ich habe nach dem letzten Telebot Problem mal meinen aktuellen Status geprüft.
Zur Zeit scheint wieder alles zu funktionieren.

Meine Frage mit der Bitte um ehrlicher Antwort:
a) es werden mir bei sudo alt-get upgrade eine ganze Menge von Libs (121!)angezeigt (auch apache2) die
anscheinend erneuert werden müssten. Wie gesagt bisher läuft wieder alles.
Ist es notwendig hier zu aktualisieren und läuft danach wieder alles.

b) oder ist die Gefahr zur grosse gemäss dem Motto (Never change a running System) und
man bleibt so wie es zur Zeit ist?

Danke Andreas

Frank_Huber

Gegenfrage:

würdest du einen PC mit XP und einem Update Stand von vor 8 Jahren noch guten Gewissens an dein Netzwerk / Internet anschließen?

Nein?

Warum machst du es dann mit deinem Raspberry?

Daher, neue SD Karte, Buster aufsetzen, fhem installieren und deine FHEM Sicherung restoren.

Just my 2ct...

Gesendet von meinem Doogee S60 mit Tapatalk


MadMax-FHEM

#2
Da kann ich mich nur anschließen!

Und habe meine Meinung zu den "partiellen Update-Orgien" im Telegram-Thread geäußert...

Ich mache das schon von Beginn an: neues OS, etwas warten (Kinderkrankheiten) oder evtl. mal Testsystem oder System zum Spielen aufsetzen, dann neue SD, neues OS in LITE-Version, fhem installieren (easy way), Module die ich mir notiert hab insallieren, fhem backup machen auf dem bisherigen System, SD umstecken fhem stoppen und backup einspielen...

Sehen was noch fehlt (Log): nachbessern und Dokumentation aktualisieren...

EDIT: ist neben dem Umstand ein aktuelles System zu haben auch eine gute Übung für den "Ernstfall"...

Gruß, Joachim
FHEM PI3B+ Bullseye: HM-CFG-USB, 40x HM, ZWave-USB, 13x ZWave, EnOcean-PI, 15x EnOcean, HUE/deCONZ, CO2, ESP-Multisensor, Shelly, alexa-fhem, ...
FHEM PI2 Buster: HM-CFG-USB, 25x HM, ZWave-USB, 4x ZWave, EnOcean-PI, 3x EnOcean, Shelly, ha-bridge, ...
FHEM PI3 Buster (Test)

Gisbert

Hallo Andreas,

ich hab von Debian9 auf Debian10 auf einem Linux-Server im laufenden Betrieb upgedated. Es lief eigentlich alles glatt ab, hab natürlich vorher eine Sicherung erstellt.

Da apache2 genannt wurde, hier musste ich nacharbeiten und php7.0 entfernen und php7.3 installieren, dannach lief auch apache2.

Falls es sich um einen RPi mit SD-Karte handelt, würde ich neben einer Fhem- auch eine Kartensicherung machen und dann ein update versuchen. Wenn es schief geht, sind entweder die Sicherungen da, oder das ganze System wird neu angelegt.

Viele​ Grüße​ Gisbert​
Aktuelles FHEM | PROXMOX | Fujitsu Futro S740 | Debian 12 | UniFi | Homematic, VCCU, HMUART | ESP8266 | ATtiny85 | Wasser-, Stromzähler | tuya local | Wlan-Kamera | SIGNALduino, Flamingo Rauchmelder FA21/22RF | RHASSPY | DEYE | JK-BMS | ESPHome

Hackstall

Hallo,
Danke fuer Eure Antworten aber leider habe ich
Fhem auf einen Intel NuC laufen.
Zusaetzlich habe ich fhem noch im Container untet Docker
Installiert.

Was wuerdet Ihr machen. Update oder nicht.

Danje Andreas

Frank_Huber

Ein Betriebssystem sollte immer aktuell sein, egal auf welcher Basis...

Gesendet von meinem Doogee S60 mit Tapatalk


andies

Ich glaube, die updates sind nicht das entscheidende Thema hier. Es geht um einige der upgrades, die dann umfangreiche Anpassungen erfordern. Ich mache das nicht täglich oder gar wöchentlich, sondern schon in etwas Abstand. Und das eine oder andere Mal habe ich mir bei FHEM durchaus Probleme eingehandelt. Also blind ständig upgraden habe ich mir abgewöhnt.


Gesendet von iPad mit Tapatalk Pro
FHEM 6.3 auf RaspPi4 (Raspbian:  6.6.28+; Perl: v5.36.0)
SIGNALduino (433 MHz) und HM-UART (868 MHz), Sonoff, Blitzwolf, Somfy RTS, CAME-Gartentor, Volkszähler, Keyence-Sensor, Homematic-Sensoren und -thermostat, Ferraris-Zähler für Wasseruhr, Openlink-Nachbau Viessmann

Gisbert

Zitat von: andies am 09 Februar 2020, 15:39:07
Ich glaube, die updates sind nicht das entscheidende Thema hier. Es geht um einige der upgrades, die dann umfangreiche Anpassungen erfordern. Ich mache das nicht täglich oder gar wöchentlich, sondern schon in etwas Abstand. Und das eine oder andere Mal habe ich mir bei FHEM durchaus Probleme eingehandelt. Also blind ständig upgraden habe ich mir abgewöhnt.

Hallo andies,
ich tendiere zu regelmäßigen upgrades, so alle paar Wochen.
Wovon machst du es dann abhängig?
Verfolgst du die Infos zu deinem Betriebssystem und entscheidest es dann?
Selbst wenn ich das machen würde, wäre ich vermutlich nicht schlauer.
Mit anderen Worten, ich kann kaum entscheiden, ob es sinnvoll, notwendig ist, oder ich es lieber bleiben lassen sollte.

Viele Grüße Gisbert
Aktuelles FHEM | PROXMOX | Fujitsu Futro S740 | Debian 12 | UniFi | Homematic, VCCU, HMUART | ESP8266 | ATtiny85 | Wasser-, Stromzähler | tuya local | Wlan-Kamera | SIGNALduino, Flamingo Rauchmelder FA21/22RF | RHASSPY | DEYE | JK-BMS | ESPHome

andies

Ich schaue nach, ob es in den Foren so etwas wie ,,Stress" gibt. Dabei bin ich bei FHEM empfindlicher als beim OS, das OS upgrade ich dann, wenn etwas nicht läuft oder ich etwas verändern will. Mein Netz ist von außen nur durch VPN erreichbar, ich öffne da nichts. Insofern sehe ich nicht unbedingt die Notwendigkeit, neue Eigenschaften hinzuzufügen.


Gesendet von iPhone mit Tapatalk Pro
FHEM 6.3 auf RaspPi4 (Raspbian:  6.6.28+; Perl: v5.36.0)
SIGNALduino (433 MHz) und HM-UART (868 MHz), Sonoff, Blitzwolf, Somfy RTS, CAME-Gartentor, Volkszähler, Keyence-Sensor, Homematic-Sensoren und -thermostat, Ferraris-Zähler für Wasseruhr, Openlink-Nachbau Viessmann

Christoph Morrison

Also ich lasse auf jedem meiner Debian-Hosts unattended-upgrades laufen, das regelmäßig mindestens Sicherheits-Aktualisierungen macht. Wurden welche gemacht, bekomme ich eine Mail geschickt.

Ich mache das innerhalb einer Version (z.B. wheezy oder buster). Bei Versionswechseln mache ich eine frische Installation, aber da ich meine Sachen automatisiert habe (Host- und FHEM-Config in Git), ist das auch trivial und ich kann ein neues System innerhalb von ca. 1h wieder zum Laufen bringen. Ersatzhardware liegt mehrfach redundant im Schrank. Ich mache noch ein regelmäßiges Backup des State-Files (auch ins Git) - ansonsten mache ich gar keine Backups. Quasi-Zero-Backup-Strategie.

Das funktioniert seit 2015 (inkl. Großwasserschaden + Überspannungsschaden) reproduzierbar im oben genannten Rahmen.

Wernieman

ZitatMein Netz ist von außen nur durch VPN erreichbar,
Was so leider ein Irrglauben ist. Bei den Meisten Leuten ist im gleichen Netz ein Rechner, von dem aus Gesurft wird. Angriffe über "Bande", sind mittlerweile Standard .. also auch nicht erreichbare Systeme sollen und müssen Sicherheitstechnisch aktuell gehalten werden. Ungeschützte Hausautomatisierung hat für den Angreifer den Vorteil, das solche Systeme 24/7 online sind .....

Ich habe mir angewöhnt, liber aktuell zu bleiben als alle paar Monate eine Große Orgie zu fahren. DAS machte in der Vergangenheit die größten Probleme, also lieber viele kleine als ein großes Update.

Meine Meinung:
Nach einem "apt-get -s upgrade" einfach mal gucken, WAS upgedatet werden soll.
z.B. apache/nginx minor Updates relativ Problemlos. Major Updates dagegen sollten getestet werden ...

- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html

andies

Nochmal eine Verständnisfrage: Die Beseitigung von Bugs ist doch ein update, kein upgrade. Oder irre ich mich da?
FHEM 6.3 auf RaspPi4 (Raspbian:  6.6.28+; Perl: v5.36.0)
SIGNALduino (433 MHz) und HM-UART (868 MHz), Sonoff, Blitzwolf, Somfy RTS, CAME-Gartentor, Volkszähler, Keyence-Sensor, Homematic-Sensoren und -thermostat, Ferraris-Zähler für Wasseruhr, Openlink-Nachbau Viessmann

CoolTux

Das ist immer unterschiedlich. Bugfix kann auch patch sein.
Es kommt immer auf den Anbieter an.

Und bitte verwechselt es nicht mit den Befehlen von apt oder apt-get
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

andies

Oh, da habe ich was gelernt. Ich war immer davon ausgegangen, dass Sicherheitspatches als apt-get update daherkommen.
FHEM 6.3 auf RaspPi4 (Raspbian:  6.6.28+; Perl: v5.36.0)
SIGNALduino (433 MHz) und HM-UART (868 MHz), Sonoff, Blitzwolf, Somfy RTS, CAME-Gartentor, Volkszähler, Keyence-Sensor, Homematic-Sensoren und -thermostat, Ferraris-Zähler für Wasseruhr, Openlink-Nachbau Viessmann

Frank_Huber

Mein Testsystem bekommt täglich raspbian (dist-upgrade) und fhem Updates.
Wenn da nichts auffällt bekommen meine produktiven Instanzen die Updates am Wochenende.

Gesendet von meinem Doogee S60 mit Tapatalk