Est-il possible de garder à jour un système FreeBSD (système de base + packages) en utilisant uniquement des binarys?

J'utilise depuis longtime les systèmes Debian et NetBSD et j'ai l'habitude de faire des mises à jour binarys pour le système de base et pour les packages (en utilisant pkgin avec NetBSD)

Maintenant, le kernel NetBSD ne fonctionne pas aussi bien avec le fournisseur VPS, mais FreeBSD est une option supscope là-bas, alors je pense à faire le changement.

J'ai vu que les mises à jour binarys des systèmes de base semblent fiables avec freebsd-update , à quel point cela est-il fiable pour les packages binarys? Je veux dire fiable , que vous auriez confiance que cela soit fait sur un server qui exécute Apache avec php, python, un server DNS sans trop de time d'arrêt.

http://forums.freebsd.org/showthread.php?t=17722 mentions à l'étape 2 tout effacer et réinstaller ensuite. Pas ma paix de gâteau.

Le problème avec les ports est que les packages actuellement binarys sont dissortingbués seulement environ une fois par mois via les miroirs de FreeBSD.

Donc, si vous n'avez pas besoin du dernier et du plus grand, vous pouvez utiliser des packages via portupgrade -PP ou la command équivalente de portmaster.

Mais si vous utilisez php, qui a) beaucoup d'options personnalisées activées pendant la compilation et b) beaucoup de problèmes de security. Je suggère de garder php mis à jour via les ports.

Si vous avez plusieurs machines, il peut être une option pour déployer vos propres packages binarys, de sorte que vous ne devez pas countr sur les packages fournis par les miroirs de FreeBSD. Ceci est facilement fait en exécutant "make package" dans le directory du port.

Maintenant, 18 mois plus tard, cela semble possible, aussi simple qu'expliqué dans cette input de blog: https://scottlinux.com/2014/04/01/apply-security-updates-to-freebsd-with-pkgng/