Android

Kuinka ottaa käyttöön ja määrittää ubuntu 18.04 -sivustolla automaattiset valvomattomat tietoturvapäivitykset

How to Setup Multinode Hadoop 2 on CentOS/RHEL Using VirtualBox

How to Setup Multinode Hadoop 2 on CentOS/RHEL Using VirtualBox

Sisällysluettelo:

Anonim

Ubuntu-järjestelmän säännöllinen päivittäminen on yksi tärkeimmistä näkökohdista järjestelmän yleiseen turvallisuuteen. Jos et päivitä käyttöjärjestelmän paketteja uusimmilla tietoturvakorjauksilla, jätät koneesi alttiiksi hyökkäyksille.

Tässä opetusohjelmassa käydään läpi kuinka määrittää Ubuntu 18.04 -sivun automaattiset päivittämättömät päivitykset. Samat vaiheet koskevat Ubuntu 16.04: tä ja kaikkia Ubuntu-pohjaisia ​​jakeluita, mukaan lukien Kubuntu, Linux Mint ja Elementary OS.

edellytykset

Ennen kuin jatkat tätä opetusohjelmaa, varmista, että olet kirjautunut sisään käyttäjänä, jolla on sudo-oikeudet.

Asentaminen ilman valvontaa-päivityspaketti

unattended-upgrades pakettia käytetään päivitettyjen pakettien automaattiseen asentamiseen. On mahdollista, että tämä paketti on jo asennettu Ubuntu-järjestelmään. Jos ei, voit asentaa paketin kirjoittamalla terminaaliin seuraava komento:

sudo apt install unattended-upgrades

Kun asennus on valmis, valvomattomien päivitysten sammutuspalvelu otetaan käyttöön ja käynnistyy automaattisesti. Voit tarkistaa sen kirjoittamalla:

systemctl status unattended-upgrades

● unattended-upgrades.service - Unattended Upgrades Shutdown Loaded: loaded (/lib/systemd/system/unattended-upgrades.service; enab Active: active (running) since Sun 2019-03-10 07:52:08 UTC; 2min 35s Docs: man:unattended-upgrade(8) CGroup: /system.slice/unattended-upgrades.service

Valvomattomien automaattisten päivitysten määrittäminen

Voimme määrittää unattended-upgrades -paketin asetukset muokkaamalla /etc/apt/apt.conf.d/50unattended-upgrades . Oletuskokoonpanon pitäisi toimia hyvin useimmille käyttäjille, mutta voit avata tiedoston ja tehdä muutoksia tarvittaessa.

Valvomaton päivitys -paketti, joka voidaan määrittää päivittämään kaikki paketit tai vain tietoturvapäivitykset. Ensimmäisessä osassa määritetään, minkä tyyppiset paketit päivitetään automaattisesti. Oletuksena se asentaa vain tietoturvapäivitykset. Jos haluat ottaa päivitykset käyttöön muista arkistoista, voit poistaa asianmukaisen arkiston käytöstä poistamalla kaksoisviivan // rivin alusta. Mikä tahansa // jälkeen on kommentti, eikä paketti lue sitä.

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-security"; // Extended Security Maintenance; doesn't necessarily exist for // every release and this system may not have it installed, but if // available, the policy for updates is such that unattended-upgrades // should also install from here by default. "${distro_id}ESM:${distro_codename}"; // "${distro_id}:${distro_codename}-updates"; // "${distro_id}:${distro_codename}-proposed"; // "${distro_id}:${distro_codename}-backports"; };

Jos jostain syystä haluat estää tiettyjen pakettien päivityksen automaattisesti, lisää se vain paketin mustalle listalle paketti:

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Package-Blacklist { // "vim"; // "libc6"; // "libc6-dev"; // "libc6-i686"; };

Voit myös saada sähköpostia, jos jostain syystä automaattisessa päivityksessä on ongelmia. Poista tämä seuraavista kahdesta rivistä ja kirjoita sähköpostiosoitteesi. Varmista, että sinulla on työkalu, joka voi lähettää järjestelmään asennettuja sähköposteja, kuten mailx tai postfix .

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Mail "[email protected]"; Unattended-Upgrade::MailOnlyOnError "true";

Valvomattomien automaattisten päivitysten ottaminen käyttöön

Jotta automaattinen päivitys voidaan ottaa käyttöön, sinun on varmistettava, että apt-määritystiedosto /etc/apt/apt.conf.d/20auto-upgrades sisältää ainakin seuraavat kaksi riviä, jotka pitäisi sisällyttää oletusarvoisesti:

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";

Yllä oleva kokoonpano päivittää pakettiluettelon ja asentaa päivitykset päivittäin.

Voit lisätä myös seuraavan rivin, joka puhdistaa paikallisen latausarkiston 7 päivän välein.

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::AutocleanInterval "7";

Toinen tapa ottaa käyttöön / poistaa käytöstä automaattiset päivitykset on suorittamalla seuraava komento, joka muuttaa (tai luo, jos sitä ei ole) /etc/apt/apt.conf.d/20auto-upgrades päivityksiä.

sudo dpkg-reconfigure -plow unattended-upgrades

Testaus

Voit testata, toimivatko automaattiset päivitykset kuivana:

sudo unattended-upgrades --dry-run --debug

Lähdön tulisi näyttää noin:

… pkgs that look like they should be upgraded: Fetched 0 B in 0s (0 B/s) fetch.run() result: 0 blacklist: whitelist: No packages found that can be upgraded unattended and no pending auto-removals

Automaattisten päivittämättömien päivitysten historia kirjataan tiedostoon /var/log/unattended-upgrades/unattended-upgrades.log .

johtopäätös

Tässä opetusohjelmassa olet oppinut määrittämään automaattiset valvomattomat päivitykset ja pitämään järjestelmän ajan tasalla.

ubuntu apt turvallisuus