В любой инфраструктуре с историей есть такой сервер: он работает, приносит деньги, и в компании существует негласное правило — «этот не трогаем». Никто точно не помнит, как он настроен, кто писал последний скрипт в cron, и что случится, если обновить на нём хотя бы один пакет. Формально это не проблема — сервер стабилен. По факту это бомба замедленного действия, потому что рано или поздно его придётся трогать: закончится поддержка ОС, потребуется миграция, найдётся уязвимость, которую нельзя игнорировать. Ниже — план, как безопасно «вскрыть» такую…
Подробнее →