Alle Beispiele mit fiktiven Daten: Server beispielserver.example.com.
Ausgangslage
Heute Morgen meldete der tägliche Health-Check von beispielserver:
=== Pending Patches ===
044_npppd
045_iked
Die OpenBSD-Mailingliste hatte die Patches bereits angekündigt. Der Health-Check beantwortet aber eine andere Frage: nicht “Welche Patches wurden veröffentlicht?”, sondern “Fehlt auf diesem konkreten Server etwas?”
1. Ausstehende Patches prüfen
ssh beispielserver
doas syspatch -c
Ausgabe bestätigt die Health-Check-Meldung:
044_npppd
045_iked
2. Patches installieren
doas syspatch
Get/Verify syspatch78-044_npppd.tgz 100%
Installing patch 044_npppd
Get/Verify syspatch78-045_iked.tgz 100%
Installing patch 045_iked
Errata can be reviewed under /var/syspatch
3. Ergebnis verifizieren
doas syspatch -c
Keine Ausgabe mehr - beide Patches installiert, nichts mehr ausstehend.
syspatch installiert die aktualisierten Binaries, startet betroffene Dienste aber nicht automatisch neu. Auf beispielserver liefen npppd und iked zum Zeitpunkt des Patches nicht (rcctl check iked / rcctl check npppd meldeten failed), ein Neustart war deshalb hier keine Frage. Sind die Dienste bei euch aktiv, lohnt sich nach dem Patch ein Blick auf rcctl check <dienst> und ggf. rcctl restart <dienst>.
Der Health-Check dahinter
Der kleine Check läuft ohnehin täglich zusammen mit Plattenplatz, Last und Diensten.
Den verwendeten OpenBSD Health Check findet ihr im öffentlichen Lazy Admin Tools Repository. Das Projekt wird zusätzlich auf GitHub gespiegelt.
Ergebnis
Health-Check-Meldung → syspatch -c Check → Installation → syspatch -c Check leer. Kein 2.000-Wörter-Tutorial über syspatch, sondern das kleine Betriebserlebnis drumherum.