当服务器软件有安全更新时,我如何找出它?
如果有一个我可以订阅的邮件列表,然后收到一封电子邮件提醒,我会很高兴的。
我确实希望这是尽可能自动化的。据我所知,letsENCRYPT-AUTO每次运行时都会自动检查并更新到最新版本,所以没有必要手动更新它。任何安全更新都将自动包括在内。好的,这在许多方面听起来都不错,但确实存在一些潜在的安全风险…
我们可能希望不授予该代码自动更新的访问权限。我们可能想要控制它完成的时间。
我只是想找出这里的最佳实践。它是不是只是在运行:
Http://letsencrypt.readthedocs.org/en/latest/using.html#letsencrypt-auto,新客户端版本通常作为帖子在本论坛中公布。您还可以通过GitHub跟踪新发布的内容,例如使用ATOM提要。
还有一个用于客户端开发的邮件列表,但它不仅仅是用来发布公告的,所以对于这个目的来说,它可能有点吵。
不过,我认为并没有什么特别的关于安全发布的内容。
也许他们可以建立另一个列表,以便通过电子邮件发送更新信息。
Twitter也很有用,但人们通常不会注意到海量的内容。