Monate? Ich schätze das Quintus eher ein Wochenende dazu braucht, da er ja schon einiges an Erfahrung mit Linux hat.
Wichtig ist eigentlich nur das die Firewall richtig konfiguriert ist und das natürlich immer die neuesten Sicherheitspatches eingespielt werden. Die meisten Server werden gehackt weil die Admins vergessen neuere Versionen von OpenSSH usw. einzuspielen.
Bei Zeitmangel kann man die Updates wahlweise auch über cron-apt automatisch installieren lassen. Ich würde cron-apt aber so einstellen das die Updates nur heruntergeladen werden und nicht installiert. Man bekommt von cron-apt automatisch eine Email das neue Updates zum Installieren bereitstehen.
|