Cara menginstal pembaruan keamanan secara otomatis di Debian dan Ubuntu

Cara menginstal pembaruan keamanan secara otomatis di Debian dan Ubuntu

Telah dikatakan sebelumnya - dan saya sangat setuju - bahwa beberapa administrator sistem terbaik adalah mereka yang tampak (perhatikan penggunaan kata yang tampak di sini) untuk menjadi malas sepanjang waktu.

Sementara itu mungkin terdengar agak paradoks, saya yakin itu pasti benar dalam banyak kasus - bukan karena mereka tidak melakukan pekerjaan yang seharusnya mereka lakukan, tetapi lebih karena mereka telah mengotomatiskan sebagian besar dari itu.

Salah satu kebutuhan penting dari sistem Linux adalah untuk tetap mendapatkan informasi terbaru dengan patch keamanan terbaru yang tersedia untuk distribusi yang sesuai.

Di artikel ini kami akan menjelaskan cara mengatur Debian Dan Ubuntu Sistem ke Otomatis Menginstal (atau memperbarui) paket keamanan penting atau tambalan secara otomatis saat dibutuhkan.

Distribusi Linux lainnya seperti CentOS/RHEL yang dikonfigurasi untuk menginstal pembaruan keamanan secara otomatis.

Tak perlu dikatakan, Anda akan membutuhkan hak istimewa superuser untuk melakukan tugas yang diuraikan dalam artikel ini.

Konfigurasikan Pembaruan Keamanan Otomatis di Debian/Ubuntu

Untuk memulai, instal paket berikut:

# aptitude update -y && aptitude menginstal tanpa pengawasan -upgrades apt -listchanges -y 

Di mana APT-LISTCHANG akan melaporkan apa yang telah diubah selama peningkatan.

Selanjutnya, buka /etc/apt/apt.conf.D/50 UPGRADSEDED dengan editor teks pilihan Anda dan tambahkan baris ini di dalam Tanpa pengawasan-upgrade :: Pola asal memblokir:

Tanpa pengawasan-upgrade :: Mail "root"; 

Akhirnya, gunakan perintah berikut untuk membuat dan mengisi file konfigurasi yang diperlukan (/etc/apt/apt.conf.D/20Auto-Upgrades) untuk mengaktifkan pembaruan tanpa pengawasan:

# dpkg-reconfigure -plow-upgrades tanpa pengawasan 

Memilih Ya Ketika diminta untuk menginstal peningkatan tanpa pengawasan:

Mengkonfigurasi Pembaruan Keamanan Tanpa pengawasan di Debian

Kemudian periksa apakah dua baris berikut telah ditambahkan ke /etc/apt/apt.conf.D/20Auto-Upgrades:

APT :: Periodik :: Pembaruan-paket-daftar "1"; APT :: Periodik :: Upgrade tanpa pengawasan "1"; 

Dan tambahkan baris ini untuk membuat laporan secara verbose:

APT :: Periodik :: Verbose "2"; 

Terakhir, Periksa /etc/apt/listchanges.conf untuk memastikan pemberitahuan akan dikirim ke akar.

Beri tahu pembaruan keamanan tentang Debian

Dalam posting ini kami telah menjelaskan cara memastikan sistem Anda diperbarui secara berkala dengan tambalan keamanan terbaru. Selain itu, Anda belajar cara mengatur pemberitahuan untuk memberi informasi saat patch diterapkan.

Apakah Anda memiliki pertanyaan tentang artikel ini? Jangan ragu untuk memberi kami catatan menggunakan formulir komentar di bawah ini. Kami menantikan kabar dari Anda.