Cara memasang kemas kini keselamatan secara automatik di Debian dan Ubuntu

Cara memasang kemas kini keselamatan secara automatik di Debian dan Ubuntu

Telah dikatakan sebelum ini - dan saya tidak dapat bersetuju lagi - bahawa beberapa pentadbir sistem terbaik adalah mereka yang kelihatan (perhatikan penggunaan perkataan yang kelihatan di sini) untuk menjadi malas sepanjang masa.

Walaupun itu mungkin terdengar agak paradoks, saya yakin ia mesti benar dalam kebanyakan kes - bukan kerana mereka tidak melakukan pekerjaan yang mereka sepatutnya lakukan, tetapi kerana mereka telah mengotomatisasi kebanyakannya.

Salah satu keperluan kritikal sistem Linux adalah dikemas kini dengan patch keselamatan terkini yang tersedia untuk pengedaran yang sepadan.

Dalam artikel ini, kami akan menerangkan cara menubuhkan anda Debian dan Ubuntu sistem untuk memasang (atau mengemas kini) pakej keselamatan penting atau patch secara automatik apabila diperlukan.

Pengagihan Linux lain seperti CentOS/RHEL yang dikonfigurasikan untuk memasang kemas kini keselamatan secara automatik.

Tidak perlu dikatakan, anda memerlukan keistimewaan superuser untuk melaksanakan tugas -tugas yang digariskan dalam artikel ini.

Konfigurasikan kemas kini keselamatan automatik di Debian/Ubuntu

Untuk memulakan, pasang pakej berikut:

# Kemas Kini Aptitude -y && Pemasangan Upgrade Tanpa Diperhatikan -ListChanges -y 

di mana Apt-listchanges akan melaporkan apa yang telah berubah semasa peningkatan.

Seterusnya, buka /etc/apt/apt.Conf.D/50 yang dinyalakan dengan editor teks pilihan anda dan tambahkan baris ini di dalam Upgrade tanpa pengawasan :: Origins-corak Blok:

Upgrade tanpa pengawasan :: mel "root"; 

Akhirnya, gunakan arahan berikut untuk membuat dan penduduk fail konfigurasi yang diperlukan (/etc/apt/apt.Conf.D/20Auto-upgrades) untuk mengaktifkan kemas kini yang tidak dijaga:

# DPKG-RECONFIGURE -PERNI 

Pilih Ya Apabila diminta untuk memasang peningkatan yang tidak dijaga:

Konfigurasikan kemas kini keselamatan tanpa pengawasan mengenai Debian

Kemudian periksa bahawa dua baris berikut telah ditambah ke /etc/apt/apt.Conf.D/20Auto-upgrades:

Apt :: berkala :: senarai pakej-pakej "1"; Apt :: berkala :: Upgrade tanpa pengawasan "1"; 

Dan tambahkan baris ini untuk membuat laporan verbose:

Apt :: berkala :: verbose "2"; 

Terakhir, periksa /etc/apt/listchanges.Conf untuk memastikan pemberitahuan akan dihantar ke akar.

Beritahu kemas kini keselamatan mengenai Debian

Dalam siaran ini, kami telah menerangkan bagaimana untuk memastikan sistem anda dikemas kini dengan kerap dengan patch keselamatan terkini. Di samping itu, anda belajar bagaimana untuk membuat pemberitahuan untuk memastikan diri anda dimaklumkan apabila patch diterapkan.

Adakah anda mempunyai soalan mengenai artikel ini? Jangan ragu untuk menggugurkan nota kami menggunakan borang komen di bawah. Kami berharap untuk mendengar daripada anda.