Android

Hur man aktiverar och ställer in automatiska obevakade säkerhetsuppdateringar på ubuntu 18.04

How to Install Ubuntu 18.04 LTS on VirtualBox in Windows 10 / Windows 8

How to Install Ubuntu 18.04 LTS on VirtualBox in Windows 10 / Windows 8

Innehållsförteckning:

Anonim

Att uppdatera ditt Ubuntu-system regelbundet är en av de viktigaste aspekterna av övergripande systemsäkerhet. Om du inte uppdaterar operativsystemets paket med de senaste säkerhetsuppdateringarna lämnar du din maskin sårbar för attacker.

I denna handledning kommer vi att gå igenom hur du konfigurerar automatiska obevakade uppdateringar på Ubuntu 18.04. Samma steg gäller för Ubuntu 16.04 och all Ubuntu-baserad distribution, inklusive Kubuntu, Linux Mint och Elementary OS.

förutsättningar

Innan du fortsätter med den här tutorialen, se till att du är inloggad som användare med sudo-privilegier.

Installera paket utan övervakade uppgraderingar

Paketet unattended-upgrades används för att automatiskt installera uppdaterade paket. Chansen är stor att paketet redan är installerat på ditt Ubuntu-system, om inte kan du installera paketet genom att ange följande kommando i din terminal:

sudo apt install unattended-upgrades

När installationen är klar aktiveras avstängningstjänsten Obevakade uppgraderingar och startar automatiskt. Du kan verifiera det genom att skriva:

systemctl status unattended-upgrades

● unattended-upgrades.service - Unattended Upgrades Shutdown Loaded: loaded (/lib/systemd/system/unattended-upgrades.service; enab Active: active (running) since Sun 2019-03-10 07:52:08 UTC; 2min 35s Docs: man:unattended-upgrade(8) CGroup: /system.slice/unattended-upgrades.service

Konfigurera obevakade automatiska uppdateringar

Vi kan konfigurera paketinställningarna för unattended-upgrades genom att redigera filen /etc/apt/apt.conf.d/50unattended-upgrades . Standardkonfigurationen bör fungera bra för de flesta användare, men du kan öppna filen och göra ändringar efter behov.

Paketet Oövervakade uppgraderingar och kan konfigureras för att uppdatera alla paket eller bara säkerhetsuppdateringar. Det första avsnittet definierar vilka pakettyper som automatiskt kommer att uppdateras. Som standard kommer det bara att installera säkerhetsuppdateringarna, om du vill aktivera uppdateringarna från de andra lagringarna kan du avmarkera det relevanta arkivet genom att ta bort det dubbla snedstrecket // från början av raden. Allt efter // är en kommentar och det läses inte av paketet.

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-security"; // Extended Security Maintenance; doesn't necessarily exist for // every release and this system may not have it installed, but if // available, the policy for updates is such that unattended-upgrades // should also install from here by default. "${distro_id}ESM:${distro_codename}"; // "${distro_id}:${distro_codename}-updates"; // "${distro_id}:${distro_codename}-proposed"; // "${distro_id}:${distro_codename}-backports"; };

Om du av någon anledning vill inaktivera att vissa paket automatiskt uppdateras lägger du till det i paketets svartlista ett paket:

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Package-Blacklist { // "vim"; // "libc6"; // "libc6-dev"; // "libc6-i686"; };

Du kanske också vill ta emot ett e-postmeddelande om det av någon anledning finns problem med den automatiska uppdateringen. För att göra detta avdelar du följande två rader och anger din e-postadress. Se till att du har ett verktyg som kan skicka e-postmeddelanden installerat på ditt system, till exempel mailx eller postfix .

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Mail "[email protected]"; Unattended-Upgrade::MailOnlyOnError "true";

Aktivera obevakade automatiska uppdateringar

För att aktivera automatisk uppdaterad måste du se till att apt-konfigurationsfilen /etc/apt/apt.conf.d/20auto-upgrades innehåller minst följande två rader, som bör inkluderas som standard:

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";

Ovanstående konfiguration uppdaterar paketlistan och installerar tillgängliga uppdateringar varje dag.

Du kan också lägga till följande rad som kommer att rengöra det lokala nedladdningsarkivet var sjunde dag.

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::AutocleanInterval "7";

Ett annat sätt att aktivera / inaktivera automatiska uppdateringar är genom att köra följande kommando som kommer att ändra (eller skapa om inte finns) /etc/apt/apt.conf.d/20auto-upgrades .

sudo dpkg-reconfigure -plow unattended-upgrades

Testning

För att testa huruvida de automatiska uppgraderingarna utför en torr körning:

sudo unattended-upgrades --dry-run --debug

Utgången ska se ut så här:

… pkgs that look like they should be upgraded: Fetched 0 B in 0s (0 B/s) fetch.run() result: 0 blacklist: whitelist: No packages found that can be upgraded unattended and no pending auto-removals

Historiken för de automatiska obevakade uppgraderingarna loggas i filen /var/log/unattended-upgrades/unattended-upgrades.log .

Slutsats

I denna handledning har du lärt dig hur du konfigurerar automatiska obevakade uppdateringar och håller ditt system uppdaterat.

ubuntu apt säkerhet