Kako se automatski instaliraju sigurnosna ažuriranja na Debian i Ubuntu


Već je ranije rečeno - i nisam se mogao složiti više - da su neki od najboljih administratora sustava oni koji izgledaju (imajte na umu da se riječ koristi ovdje) cijelo vrijeme lijeni.

Iako to možda zvuči pomalo paradoksalno, kladim se da u većini slučajeva to mora biti istina - ne zato što ne rade posao koji bi trebali raditi, već zato što su većinu automatizirali.

Jedna od kritičnih potreba sustava Linux mora biti u toku s najnovijim sigurnosnim zakrpama dostupnim za odgovarajuću distribuciju.

U ovom ćemo članku objasniti kako postaviti vaš Debian i Ubuntu sustav da automatski automatski instalira (ili ažurira) bitne sigurnosne pakete ili zakrpe po potrebi.

Ostale Linux distribucije poput CentOS/RHEL konfigurirane su za automatsko instaliranje sigurnosnih ažuriranja.

Nepotrebno je reći da će vam za izvršavanje zadataka navedenih u ovom članku trebati privilegije superkorisnika.

Konfigurirajte automatska sigurnosna ažuriranja na Debian/Ubuntuu

Za početak instalirajte sljedeće pakete:

# aptitude update -y && aptitude install unattended-upgrades apt-listchanges -y

gdje će apt-listchanges prijaviti što je promijenjeno tijekom nadogradnje.

Zatim otvorite /etc/apt/apt.conf.d/50unattended-upgrades s vašim preferiranim uređivačem teksta i dodajte ovaj redak unutar bloka Unattended-Upgrade :: Origins-Pattern:

Unattended-Upgrade::Mail "root";

Na kraju, upotrijebite sljedeću naredbu za stvaranje i popunjavanje potrebne konfiguracijske datoteke (/etc/apt/apt.conf.d/20auto-upgrades) za aktiviranje nenadziranih ažuriranja:

# dpkg-reconfigure -plow unattended-upgrades

Odaberite Yes kada se od vas zatraži da instalirate nadogradnje bez nadzora:

zatim provjerite jesu li sljedeća dva retka dodana u /etc/apt/apt.conf.d/20auto-upgrades:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

I dodajte ovaj redak kako biste izvješća činili detaljnim:

APT::Periodic::Verbose "2";

Na kraju, pregledajte /etc/apt/listchanges.conf kako biste bili sigurni da će obavijesti biti poslane u root.

U ovom smo postu objasnili kako osigurati da se vaš sustav redovito ažurira najnovijim sigurnosnim zakrpama. Uz to, naučili ste kako postaviti obavijesti kako biste se informirali o primjeni zakrpa.

Imate li pitanja o ovom članku? Slobodno nam dodajte bilješku pomoću obrasca za komentare u nastavku. Radujemo se vašem javljanju.