Jak automatycznie zainstalować aktualizacje bezpieczeństwa w Debian i Ubuntu

Jak automatycznie zainstalować aktualizacje bezpieczeństwa w Debian i Ubuntu

Powiedziano już wcześniej - i nie mogłem się bardziej zgodzić - że niektórzy z najlepszych administratorzy systemu to ci, którzy się wydają (zwróć uwagę na to, że użycie tego słowa tutaj wydaje się leniwe.

Choć może to zabrzmieć nieco paradoksalnie, założę się, że w większości przypadków musi to być prawda - nie dlatego, że nie wykonują pracy, którą powinny wykonywać, ale raczej dlatego, że zautomatyzowali większość z nich.

Jedna z kluczowych potrzeb systemu Linux jest aktualna z najnowszymi łatkami bezpieczeństwa dostępnymi dla odpowiedniego rozkładu.

W tym artykule wyjaśnimy, jak skonfigurować swój Debian I Ubuntu System do automatycznie instalacji (lub aktualizacji) niezbędnych pakietów bezpieczeństwa automatycznie w razie potrzeby.

Inne dystrybucje Linux, takie jak CentOS/RHEL skonfigurowane do automatycznego instalowania aktualizacji bezpieczeństwa.

Nie trzeba dodawać, że będziesz potrzebować uprawnień Superuser, aby wykonać zadania przedstawione w tym artykule.

Skonfiguruj automatyczne aktualizacje bezpieczeństwa na Debian/Ubuntu

Aby rozpocząć, zainstaluj następujące pakiety:

# aktualizacja umiejętności -y && instaluj bez opieki 

Gdzie apt-li-listchanges zgłosi to, co zostało zmienione podczas aktualizacji.

Następnie otwórz /etc/apt/apt.conf.D/50 UNATATTIONDED UPREATINDS z preferowanym edytorem tekstu i dodaj ten wiersz wewnątrz Upgrade bez opieki :: Początek blok:

Upgrade bez opieki :: poczta „root”; 

Na koniec użyj następującego polecenia, aby utworzyć i wypełnić wymagany plik konfiguracyjny (/etc/apt/apt.conf.D/20Auto Upadgrades) Aby aktywować aktualizacje bez opieki:

# dpkg-reconfigure -plow bez opieki 

Wybierać Tak Po podpowiedzi o zainstalowanie bez opieki:

Skonfiguruj bezobsługowe aktualizacje bezpieczeństwa na Debian

Następnie sprawdź, czy dodano następujące dwa wiersze /etc/apt/apt.conf.D/20Auto Upadgrades:

Apt :: Perioric :: aktualizacja-pak-package-liści „1”; Apt :: Perioric :: bez opieki „1”; 

I dodaj ten wiersz, aby raporty były pełne:

Apt :: Periorc :: Ventbose „2”; 

Na koniec sprawdź /etc/apt/listchanges.conf Aby upewnić się, że powiadomienia zostaną wysłane do źródło.

Powiadom aktualizacje bezpieczeństwa na temat Debiana

W tym poście wyjaśniliśmy, jak upewnić się, że system jest regularnie aktualizowany o najnowsze łatki bezpieczeństwa. Dodatkowo nauczyłeś się konfigurować powiadomienia, aby informować się, kiedy zastosowano łatki.

Czy masz jakieś pytania dotyczące tego artykułu? Zapraszam do upuszczenia nam notatki za pomocą poniższego formularza komentarza. Oczekujemy na kontakt zwrotny.