Hvordan installere sikkerhetsoppdateringer automatisk på Debian og Ubuntu


Det har blitt sagt før - og jeg kunne ikke vært mer enig - at noen av de beste systemadministratorene er de som virker (merk bruken av ordet synes her) å være late hele tiden.

Selv om det kan høres litt paradoksalt ut, vedder jeg på at det må være sant i de fleste tilfeller – ikke fordi de ikke gjør jobben de skal gjøre, men heller fordi de har automatisert det meste.

Et av de kritiske behovene til et Linux-system er å holdes oppdatert med de nyeste sikkerhetsoppdateringene som er tilgjengelige for den tilsvarende distribusjonen.

I denne artikkelen vil vi forklare hvordan du setter opp Debian- og Ubuntu-systemet til å automatisk installere (eller oppdatere) viktige sikkerhetspakker eller patcher automatisk når det er nødvendig.

Andre Linux-distribusjoner som CentOS/RHEL konfigurert til å installere sikkerhetsoppdateringer automatisk.

Unødvendig å si at du trenger superbrukerprivilegier for å utføre oppgavene som er skissert i denne artikkelen.

Konfigurer automatiske sikkerhetsoppdateringer på Debian/Ubuntu

For å begynne, installer følgende pakker:

aptitude update -y && aptitude install unattended-upgrades apt-listchanges -y

hvor apt-listchanges vil rapportere hva som er endret under en oppgradering.

Deretter åpner du /etc/apt/apt.conf.d/50unattended-upgrades med din foretrukne tekstredigerer og legger til denne linjen i Unattended-Upgrade::Origins-Pattern blokkere:

Unattended-Upgrade::Mail "root";

Til slutt bruker du følgende kommando for å opprette og fylle ut den nødvendige konfigurasjonsfilen (/etc/apt/apt.conf.d/20auto-upgrades) for å aktivere de uovervåkte oppdateringene:

dpkg-reconfigure -plow unattended-upgrades

Velg Ja når du blir bedt om å installere uovervåkede oppgraderinger:

sjekk deretter at følgende to linjer er lagt til /etc/apt/apt.conf.d/20auto-upgrades:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

Og legg til denne linjen for å gjøre rapportene detaljerte:

APT::Periodic::Verbose "2";

Til slutt, inspiser /etc/apt/listchanges.conf for å sikre at varsler sendes til root.

I dette innlegget har vi forklart hvordan du sørger for at systemet ditt oppdateres regelmessig med de nyeste sikkerhetsoppdateringene. I tillegg lærte du hvordan du konfigurerer varsler for å holde deg informert når oppdateringer brukes.

Har du spørsmål om denne artikkelen? Send oss gjerne en melding ved å bruke kommentarskjemaet nedenfor. Vi ser frem til å høre fra deg.