Android

Kako omogućiti i postaviti automatska sigurnosna ažuriranja bez nadzora na ubuntu 18.04

How to Setup Multinode Hadoop 2 on CentOS/RHEL Using VirtualBox

How to Setup Multinode Hadoop 2 on CentOS/RHEL Using VirtualBox

Sadržaj:

Anonim

Redovito ažuriranje vašeg Ubuntu sustava jedan je od najvažnijih aspekata cjelokupne sigurnosti sustava. Ako ne ažurirate pakete vašeg operativnog sustava s najnovijim sigurnosnim zakrpama, ostavljate svoj uređaj osjetljiv na napade.

U ovom ćemo vodiču istražiti kako konfigurirati automatska ažuriranja bez nadzora na Ubuntu 18.04. Isti koraci primjenjuju se i na Ubuntu 16.04 i bilo koju Ubuntu temeljenu distribuciju, uključujući Kubuntu, Linux Mint i Elementarni OS.

Preduvjeti

Prije nego što nastavite s ovim vodičem, provjerite jeste li prijavljeni kao korisnik s povlasticama sudo.

Instaliranje bez nadzora nadgradnje paketa

Paket unattended-upgrades koristi se za automatsku instalaciju ažuriranih paketa. Vjerojatnost je da je ovaj paket već instaliran na vašem Ubuntu sustavu, ako ne, možete ga instalirati unošenjem sljedeće naredbe u svoj terminal:

sudo apt install unattended-upgrades

Jednom kada je instalacija dovršena, usluga isključivanja bez nadogradnje nadogradit će se i pokrenuti se automatski. To možete potvrditi unosom:

systemctl status unattended-upgrades

● unattended-upgrades.service - Unattended Upgrades Shutdown Loaded: loaded (/lib/systemd/system/unattended-upgrades.service; enab Active: active (running) since Sun 2019-03-10 07:52:08 UTC; 2min 35s Docs: man:unattended-upgrade(8) CGroup: /system.slice/unattended-upgrades.service

Konfiguriranje automatskog ažuriranja bez nadzora

Postavke paketa unattended-upgrades možemo konfigurirati uređivanjem datoteke /etc/apt/apt.conf.d/50unattended-upgrades . Zadana konfiguracija trebala bi odgovarati većini korisnika, ali možete otvoriti datoteku i izvršiti promjene po potrebi.

Paket Unattended Upgrades i može se konfigurirati za ažuriranje svih paketa ili samo sigurnosnih ažuriranja. Prvi odjeljak definira koje će se vrste paketa automatski ažurirati. Prema zadanim postavkama instalirat će samo sigurnosna ažuriranja, ako želite omogućiti ažuriranja iz drugih spremišta, možete dekomentirati odgovarajuće spremište uklanjanjem dvostruke crte // s početka retka. Sve nakon // je komentar, a paket ga ne čita.

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-security"; // Extended Security Maintenance; doesn't necessarily exist for // every release and this system may not have it installed, but if // available, the policy for updates is such that unattended-upgrades // should also install from here by default. "${distro_id}ESM:${distro_codename}"; // "${distro_id}:${distro_codename}-updates"; // "${distro_id}:${distro_codename}-proposed"; // "${distro_id}:${distro_codename}-backports"; };

Ako iz bilo kojeg razloga želite onemogućiti automatsko ažuriranje određenih paketa, jednostavno ga dodajte na crnu listu paketa:

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Package-Blacklist { // "vim"; // "libc6"; // "libc6-dev"; // "libc6-i686"; };

Možete također htjeti primiti e-poštu ako iz nekog razloga postoji problem s automatskim ažuriranjem. U tu svrhu komentirajte sljedeća dva retka i unesite svoju adresu e-pošte. Provjerite imate li alat koji može slati e-poštu instalirane na vašem sustavu, kao što su mailx ili postfix .

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Mail "[email protected]"; Unattended-Upgrade::MailOnlyOnError "true";

Omogućivanje automatskog ažuriranja bez nadzora

Da biste omogućili automatsko ažuriranje, morate osigurati da apt konfiguracijska datoteka /etc/apt/apt.conf.d/20auto-upgrades sadrži barem sljedeća dva retka koja bi trebala biti uključena prema zadanom:

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";

Gore navedena konfiguracija ažurira popis paketa i instalira raspoloživa ažuriranja svaki dan.

Možete dodati i sljedeći redak koji će očistiti lokalnu arhivu za preuzimanje svakih 7 dana.

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::AutocleanInterval "7";

Drugi način omogućavanja / onemogućavanja automatskih ažuriranja je pokretanjem sljedeće naredbe koja će izmijeniti (ili stvoriti ako ne postoji) /etc/apt/apt.conf.d/20auto-upgrades .

sudo dpkg-reconfigure -plow unattended-upgrades

Testiranje

Da biste provjerili rade li automatske nadogradnje suhe operacije:

sudo unattended-upgrades --dry-run --debug

Izlaz bi trebao izgledati ovako:

… pkgs that look like they should be upgraded: Fetched 0 B in 0s (0 B/s) fetch.run() result: 0 blacklist: whitelist: No packages found that can be upgraded unattended and no pending auto-removals

Povijest automatske nadogradnje bez nadogradnje bilježi se u datoteci /var/log/unattended-upgrades/unattended-upgrades.log .

Zaključak

U ovom su vodiču naučili kako konfigurirati automatska ažuriranja bez nadzora i ažurirati vaš sustav.

ubuntu apt sigurnost