OpenBSD: Pending Patches im täglichen Health-Check

OpenBSD: Pending Patches im täglichen Health-Check

Der tägliche Health-Check meldet ausstehende Syspatches - so wird geprüft, installiert und verifiziert.

Ausgangslage: Health-Check meldet ausstehende Patches

Ziel: Patches nachvollziehbar pruefen, installieren und Ergebnis verifizieren

Getestet: OpenBSD 7.8 (2026-08-11)

Alle Beispiele mit fiktiven Daten: Server beispielserver.example.com.

Ausgangslage

Heute Morgen meldete der tägliche Health-Check von beispielserver:

=== Pending Patches ===
044_npppd
045_iked

Die OpenBSD-Mailingliste hatte die Patches bereits angekündigt. Der Health-Check beantwortet aber eine andere Frage: nicht “Welche Patches wurden veröffentlicht?”, sondern “Fehlt auf diesem konkreten Server etwas?”

1. Ausstehende Patches prüfen

ssh beispielserver
doas syspatch -c

Ausgabe bestätigt die Health-Check-Meldung:

044_npppd
045_iked

2. Patches installieren

doas syspatch
Get/Verify syspatch78-044_npppd.tgz 100%
Installing patch 044_npppd
Get/Verify syspatch78-045_iked.tgz 100%
Installing patch 045_iked
Errata can be reviewed under /var/syspatch

3. Ergebnis verifizieren

doas syspatch -c

Keine Ausgabe mehr - beide Patches installiert, nichts mehr ausstehend.

ℹ️ Info
syspatch installiert die aktualisierten Binaries, startet betroffene Dienste aber nicht automatisch neu. Auf beispielserver liefen npppd und iked zum Zeitpunkt des Patches nicht (rcctl check iked / rcctl check npppd meldeten failed), ein Neustart war deshalb hier keine Frage. Sind die Dienste bei euch aktiv, lohnt sich nach dem Patch ein Blick auf rcctl check <dienst> und ggf. rcctl restart <dienst>.

Der Health-Check dahinter

Der kleine Check läuft ohnehin täglich zusammen mit Plattenplatz, Last und Diensten.

Den verwendeten OpenBSD Health Check findet ihr im öffentlichen Lazy Admin Tools Repository. Das Projekt wird zusätzlich auf GitHub gespiegelt.

Ergebnis

Health-Check-Meldung → syspatch -c Check → Installation → syspatch -c Check leer. Kein 2.000-Wörter-Tutorial über syspatch, sondern das kleine Betriebserlebnis drumherum.

Michael von den Drachen

entwickelt Bücher, Software und offene Regelwerke rund um technische Systeme, digitale Unabhängigkeit und langlebige Softwarearchitekturen.
Mehr über Michael →

Offenes Wissen braucht Menschen

Wir entwickeln Ideen, teilen Wissen, und lassen Open-Sorce-Software und -Werkzeuge entstehen. Mit deiner Unterstützung hilfst du uns, diese Arbeit langfristig fortzuführen.
Mitwirken und unterstützen →
OpenBSD: Pending Patches im täglichen Health-Check
← Nächster Artikel Debian-Server: Grundabsicherung nach der Installation