Cara mengkonfigurasi Pelayan Ubuntu untuk menerima kemas kini keselamatan secara automatik

pelayan ubuntu

Ubuntu Server Ini adalah versi atau 'rasa' yang didedikasikan untuk penggunaannya di pelayan dan oleh itu, kemungkinan besar pentadbir akhirnya akan mengaksesnya dari jauh melalui SSH, untuk melaksanakan tugas konfigurasi dan juga update. Ini boleh menjadi banyak kerja, tetapi bernasib baik di Linux selalu ada beberapa cara untuk melakukan sesuatu dengan lebih cepat dan lebih berkesan, dan itulah yang akan kita tunjukkan dalam catatan ini.

Idea ini konfigurasikan Pelayan Ubuntu untuk melakukan kemas kini keselamatan secara automatik, dan jadi walaupun kita harus menjaga kemas kini lain (contohnya, dari beberapa perkhidmatan atau aplikasi yang telah kita pasang) sekurang-kurangnya kita akan melakukan kerja yang baik dengan cara automatik, dan dengan itu penjimatan masa dan ketenangan fikiran yang disiratkan ini sangat penting.

Perkara yang baik dari semua ini adalah bahawa sistem sangat boleh dikonfigurasi, dan kita dapat mengubahnya setiap kali kita mahu berhenti mengemas kini secara automatik, atau untuk mengubah repositori dari mana kita mengemas kini. Untuk memulakan, apa yang kita perlukan adalah memasang pakej penambahbaikan tanpa pengawasan, sesuatu yang kita lakukan dengan cara berikut:

# apt-get pasang peningkatan tanpa pengawasan

Dengan ini, fail konfigurasi dipasang di sistem kami yang akan berada di /etc/apt/apt.conf.d/50unattended-upgrades, dan apa yang akan membolehkan kita konfigurasikan repositori dari mana kami akan menerima kemas kini, dan juga pakej yang ingin kita tandakan agar tidak dikemas kini (senarai hitam) supaya kami mempunyai fleksibiliti untuk dapat menentukan apakah kami ingin mengecualikan aplikasi atau perkhidmatan tertentu dari skema kemas kini automatik ini.

Sekarang, apa yang mesti kita lakukan ialah membuka fail yang dinyatakan dengan editor kegemaran kita, untuk mengubahnya dan menyiapkannya:

#nano /etc/apt/apt.conf.d/50tindakan- peningkatan

Apa yang harus kita lakukan adalah meninggalkan bahagian Dibolehkan-Asal seperti yang kita lihat di bawah:

// Tingkatkan pakej secara automatik dari paris (asal: arkib) ini
Peningkatan Tanpa Pengawasan :: Asal yang Dibolehkan {
"$ {Distro_id}: $ {distro_codename} -security";
// "$ {distro_id}: $ {distro_codename} -updates";
// "$ {distro_id}: $ {distro_codename} -proposed";
// "$ {distro_id}: $ {distro_codename} -kembali";
};

Maka kita boleh aktifkan kemas kini, cadangan atau backports repositori cuma hapus tanda komen (//) dan simpan failnya. Setelah kami memutuskan ini, kami akan pergi ke bahagian ini Senarai Pakej-Blok, yang ada di bawah ini, dan apa yang mesti kita lakukan ialah menambahkan pakej yang TIDAK ingin kita kemas kini, sehingga pada akhirnya ia seperti ini:

// Senarai pakej untuk tidak dikemas kini
Peningkatan Tanpa Pengawasan :: Pakej-Senarai Hitam {
// "vim";
// "libc6";
// "libc6-dev";
// "libc6-i686";
};

Sekarang perkara terakhir yang kita tinggalkan adalah aktifkan kemas kini automatik pada Pelayan Ubuntu, yang mana kami membuka fail /etc/apt/apt.d.conf.d/10periodic untuk penyuntingan:

#nano /etc/apt/apt.conf.d/10periodik

Apa yang kami lakukan adalah mengubah 0 hingga 1 untuk mengaktifkan kemas kini automatik, dan sebaliknya untuk menyahaktifkannya, supaya fail kami kelihatan seperti ini:

APT :: Berkala :: Kemas kini-Senarai Pakej "1";
APT :: Berkala :: Muat turun-Kemasukan-Pakej "1";
APT :: Berkala :: AutocleanInterval "7";
APT :: Berkala :: Peningkatan Tanpa Pengawasan "1";

Itu sahaja; seperti yang kita lihat ia adalah sesuatu yang sangat sederhana dan berkat yang kita dapat selamatkan pemasangan Server Ubuntu kami dengan selamat, dapat menyahaktifkannya dengan cepat jika kita mahu pada suatu ketika.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.