ruffy1984
Goto Top

Linux Server Patchmanagement Software

Hallo zusammen,

ich hoffe allen geht es gut, ich dachte ich wende mich bei diesem Thema mal an euch und frage was ihr vielleicht so im EInsatz habt.
Bei uns haben sich inzwischen einige Linux Server angesammelt, es sind entweder Ubuntu oder RedHat Server.
Ich suche eine Management Software (Onpremise) mit der ich die Server zerntral patchen kann, egal ob BS Patches oder patchen von installierten Paketen ( Hintergrund sind gefundene Sicherheitslücken)

Es muss nicht umbedingt eine OpenSource Lösung sein, aktuell patche ich jeden Server einzeln, funktioniert zwar.. aber dauert halt etwas.

Freue mich auf Antworten.

Viele Grüße Ruffy

Content-ID: 4535836369

Url: https://administrator.de/contentid/4535836369

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

Roadmax
Roadmax 07.11.2022 um 15:49:17 Uhr
Goto Top
Hey Ruffy,

schau dir mal "Parallel SSH" oder den "Ásbrú Connection Manager" an. Beide Tools sind dafür sehr gut geeignet.

VG
4400667902
4400667902 07.11.2022 aktualisiert um 15:52:33 Uhr
Goto Top
Ansible, oder nen Einzeiler/Script als cron job.

Uk.
Ruffy1984
Ruffy1984 07.11.2022 um 16:35:58 Uhr
Goto Top
Vielen Dank für eure Antworten, das ist leider nicht ganz dass was ich suche, ich suche eher eine Software die mir eine Übersicht alle Server liefert mit den jeweiligen Städen und Versionen, wo ich dann direkt auch das Update starten könnte.
maretz
maretz 07.11.2022 um 19:38:40 Uhr
Goto Top
dafür ja ansible - mit einem etwas anderem konzept: Denn: Damit hält man die Stände ja auf einem Level und die Server sind gleich eingerichtet. Somit stellt sich nicht die frage welche Version wo ist - sondern du WEISST was wo ist. Und entweder machst halt nen simples Update auf die letzten Versionen oder eben auf die Version die du willst...
Csui8n1
Csui8n1 07.11.2022 um 23:39:06 Uhr
Goto Top
Hi,

rport.io ist vielleicht auch einen Blick wert.

Kann auch vollständig On-Prem eingesetzt werden.
Fenris14
Fenris14 08.11.2022 aktualisiert um 10:38:19 Uhr
Goto Top
Ich sehe da zwei Möglichkeiten:

1. Entweder, wie bereits angedeutet wurde, mit Scripting und entsprechender Remote-Software (Paralell SSH, Asbru, etc.) vielleicht noch in Kombi mit einem eigenen Repo (Mirror/Spiegelserver).

2. Soetwas wie OPSI. Das geht für Windows als auch für Linux-Maschinen. Das ist Software-Verteilung, Deployment, Patch Management und Repo in einem. Allerdings kann das mitunter sehr komplex werden.