Android

Sådan aktiveres og opsættes automatiske uovervågede sikkerhedsopdateringer på ubuntu 18.04

How to activate your AdSense account?

How to activate your AdSense account?

Indholdsfortegnelse:

Anonim

Regelmæssig opdatering af dit Ubuntu-system er en af ​​de vigtigste aspekter af den generelle systemsikkerhed. Hvis du ikke opdaterer dit operativsystems pakker med de seneste sikkerhedsrettelser, forlader du din maskine sårbar overfor angreb.

I denne tutorial vil vi gennemgå, hvordan du konfigurerer automatiske uovervågede opdateringer på Ubuntu 18.04. De samme trin gælder for Ubuntu 16.04 og enhver Ubuntu-baseret distribution, inklusive Kubuntu, Linux Mint og Elementary OS.

Forudsætninger

Før du fortsætter med denne tutorial, skal du sørge for, at du er logget ind som bruger med sudo-privilegier.

Installation af pakker uden opdaterede opgraderinger

Pakken med unattended-upgrades bruges til automatisk at installere opdaterede pakker. Chancerne er store, at denne pakke allerede er installeret på dit Ubuntu-system, hvis ikke kan du installere pakken ved at indtaste følgende kommando på din terminal:

sudo apt install unattended-upgrades

Når installationen er afsluttet, lukkes tjenesten Unattended Upgrades Shutdown og starter automatisk. Du kan bekræfte det ved at skrive:

systemctl status unattended-upgrades

● unattended-upgrades.service - Unattended Upgrades Shutdown Loaded: loaded (/lib/systemd/system/unattended-upgrades.service; enab Active: active (running) since Sun 2019-03-10 07:52:08 UTC; 2min 35s Docs: man:unattended-upgrade(8) CGroup: /system.slice/unattended-upgrades.service

Konfiguration af automatiserede opdateringer uden tilsyn

Vi kan konfigurere unattended-upgrades ved at redigere filen /etc/apt/apt.conf.d/50unattended-upgrades . Standardkonfigurationen skal fungere fint for de fleste brugere, men du kan åbne filen og foretage ændringer efter behov.

Pakken Unattended Upgrades og kan konfigureres til at opdatere alle pakker eller bare sikkerhedsopdateringer. Det første afsnit definerer, hvilke typer pakker, der automatisk opdateres. Som standard vil det kun installere sikkerhedsopdateringerne, hvis du vil aktivere opdateringerne fra de andre depotlager, kan du fjerne det relevante arkivkomponent ved at fjerne dobbelt skråstreg // fra starten af ​​linjen. Alt efter // er en kommentar, og den læses ikke af pakken.

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-security"; // Extended Security Maintenance; doesn't necessarily exist for // every release and this system may not have it installed, but if // available, the policy for updates is such that unattended-upgrades // should also install from here by default. "${distro_id}ESM:${distro_codename}"; // "${distro_id}:${distro_codename}-updates"; // "${distro_id}:${distro_codename}-proposed"; // "${distro_id}:${distro_codename}-backports"; };

Hvis du af en eller anden grund ønsker at deaktivere, at visse pakker automatisk opdateres, skal du blot tilføje den til pakken, sorte liste, en pakke:

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Package-Blacklist { // "vim"; // "libc6"; // "libc6-dev"; // "libc6-i686"; };

Det kan også være en god idé at modtage en e-mail, hvis der af en eller anden grund er et problem med den automatiske opdatering. For at gøre dette fjernes de følgende to linjer og indtast din e-mail-adresse. Sørg for, at du har et værktøj, der kan sende e-mails installeret på dit system, f.eks. mailx eller postfix .

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Mail "[email protected]"; Unattended-Upgrade::MailOnlyOnError "true";

Aktivering af automatiserede opdateringer uden opsyn

For at aktivere automatisk opdateret skal du sikre dig, at den passende konfigurationsfil /etc/apt/apt.conf.d/20auto-upgrades indeholder mindst de følgende to linjer, som skal inkluderes som standard:

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";

Ovenstående konfiguration opdaterer pakkelisten og installerer tilgængelige opdateringer hver dag.

Du kan også tilføje følgende linje, der renser det lokale downloadarkiv hver 7. dag.

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::AutocleanInterval "7";

En anden måde at aktivere / deaktivere automatiske opdateringer er ved at køre følgende kommando, som vil ændre (eller oprette, hvis ikke findes) /etc/apt/apt.conf.d/20auto-upgrades .

sudo dpkg-reconfigure -plow unattended-upgrades

Test

Sådan tester du, om auto-opgraderingerne udfører et tørt løb:

sudo unattended-upgrades --dry-run --debug

Outputet skal se sådan ud:

… pkgs that look like they should be upgraded: Fetched 0 B in 0s (0 B/s) fetch.run() result: 0 blacklist: whitelist: No packages found that can be upgraded unattended and no pending auto-removals

Historikken med de automatiske opfølgninger, der ikke overvåges, er logget i filen /var/log/unattended-upgrades/unattended-upgrades.log .

Konklusion

I denne tutorial har du lært, hvordan du konfigurerer automatiske uovervågede opdateringer og holder dit system opdateret.

ubuntu apt sikkerhed