我不更新服务器有什么坏处吗?

Hyp*_*sis -2 linux unix ubuntu

我在 Nodejs 的帮助下在我的服务器上运行一个应用程序,它有许多依赖项,例如 Chrome。

我已经两年没有更新我的服务器了。我担心如果这样做,我的代码将会失败,并且我无法将其恢复到更新之前。

不更新服务器是不好的做法吗?在生产环境中应该做什么?

小智 5

是的,忽略更新总是一个坏主意,因为这将使您的服务器容易受到已知漏洞/零日攻击(顺便说一句,可以在 Linux 中恢复更新)。

您的考虑正是选择 Linux 发行版的首要原因。如果您停留在特定版本(例如 ubuntu 22 LTS),则该发行版可用的更新仅是错误修复和安全更新,因此可以保证(或多或少),对任何发布的函数的任何调用库在更新之前和之后都会执行相同的操作。

选择 LTS 版本(长期支持)将确保您的版本将在更长的时间内收到更新,因为进行分发更新可能很麻烦。每个发行商都会发布其发行计划,该计划为您提供该发行版的 EOL 日期(在此日期之后,您必须执行发行版升级才能继续接收更新)。