Ubuntuにセキュリティパッチを自動的にインストールさせる方法

ssh

ここ数ヶ月、Ubuntuに関連するいくつかのプログラムといくつかの内部プロジェクトがセキュリティアップデートの問題を解決しようとしています。

通常、 Ubuntuは数日ごとまたは数週間ごとにセキュリティアップデートをリリースします オペレーティングシステムを改善します。 これは便利ですが、ホームユーザーにとっては少し面倒です。 通常、これらのセキュリティパッチのインストールに反対するものは何もないため、煩わしいです。

Ubuntuには現在、Ubuntuが受け取るすべての更新を何もしなくてもインストールするアプリケーションがあります。 このパッケージ 無人アップグレードと呼ばれます、システムを更新するだけでなく、更新したくないパッケージの種類を指定できるパッケージ。

ホームユーザーにとって重要なUbuntuセキュリティパッチの自動インストール

これは興味深いので システム管理者はこのパッケージを問題なく利用できます、重要なパッケージは必要に応じて自動的に更新されないためです。

これをインストールするには、最初にターミナルを開いて次のように入力する必要があります。

sudo apt install unattended-upgrades

次に、ファイルを開いて構成する必要があります。 そのためには、ターミナルに次のように書き込む必要があります。

sudo vi /etc/apt/apt.conf.d/50unattended-upgrades

そして、これらの行をそのままドキュメントに含めるようにします。

// Automatically upgrade packages from these (origin:archive) pairs
Unattended-Upgrade::Allowed-Origins {
<strong>"${distro_id}:${distro_codename}";</strong>
<strong> "${distro_id}:${distro_codename}-security";</strong>
// "${distro_id}:${distro_codename}-updates";
// "${distro_id}:${distro_codename}-proposed";
// "${distro_id}:${distro_codename}-backports";
};

あります 更新されないライブラリとファイルのリスト。 このリストは展開できますが、このリストのパッケージを更新する場合は、次のファイルを開く必要があります。

sudo nano /etc/apt/apt.conf.d/10periodic

そして、次の変更を加えます。

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";

これにより、リスト内のライブラリがシステムの残りの部分で更新されます。 もちろん、私たちがシステム管理者である場合、更新によってサーバー構成全体が煩わしいため、このパッケージは危険です。 それを覚えておいてください。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。