วิธีทำให้ Ubuntu ติดตั้งแพตช์ความปลอดภัยโดยอัตโนมัติ

SSH

ในช่วงไม่กี่เดือนที่ผ่านมาหลายโปรแกรมและโครงการภายในหลายโครงการที่เกี่ยวข้องกับ Ubuntu กำลังพยายามแก้ไขปัญหาการอัปเดตความปลอดภัย

โดยปกติแล้ว Ubuntu ทุกสองสามวันหรือทุกสองสามสัปดาห์จะเผยแพร่การอัปเดตความปลอดภัย และการปรับปรุงระบบปฏิบัติการ สิ่งนี้มีประโยชน์ แต่สำหรับผู้ใช้ตามบ้านมันค่อนข้างน่ารำคาญ น่ารำคาญเพราะโดยปกติจะไม่มีอะไรต่อต้านการติดตั้งแพตช์ความปลอดภัยเหล่านี้

ใน Ubuntu ปัจจุบันมีแอปพลิเคชันที่จะติดตั้งการอัปเดตทั้งหมดที่ Ubuntu ได้รับโดยไม่ต้องทำอะไรเลย แพ็คเกจนี้ เรียกว่าการอัปเกรดแบบไม่ต้องใส่ข้อมูลแพคเกจที่อัปเดตระบบสำหรับเรา แต่ยังช่วยให้เราระบุประเภทของแพ็คเกจที่เราไม่ต้องการให้อัปเดต

การติดตั้งโปรแกรมแก้ไขความปลอดภัยของ Ubuntu อัตโนมัติสำคัญสำหรับผู้ใช้ตามบ้าน

นี่เป็นเรื่องที่น่าสนใจเพราะ ผู้ดูแลระบบสามารถใช้แพคเกจนี้ได้โดยไม่มีปัญหาเนื่องจากแพ็คเกจที่สำคัญจะไม่ได้รับการอัปเดตโดยอัตโนมัติหากเราต้องการ

ในการติดตั้งสิ่งนี้ก่อนอื่นเราต้องเปิดเทอร์มินัลและพิมพ์:

sudo apt install unattended-upgrades

จากนั้นเราต้องเปิดไฟล์เพื่อกำหนดค่า สำหรับสิ่งนั้นเราต้องเขียนสิ่งต่อไปนี้ในเทอร์มินัล:

sudo vi /etc/apt/apt.conf.d/50unattended-upgrades

และเราพยายามให้บรรทัดเหล่านี้อยู่ในเอกสารตามที่เป็นจริง:

// Automatically upgrade packages from these (origin:archive) pairs
Unattended-Upgrade::Allowed-Origins {
<strong>"${distro_id}:${distro_codename}";</strong>
<strong> "${distro_id}:${distro_codename}-security";</strong>
// "${distro_id}:${distro_codename}-updates";
// "${distro_id}:${distro_codename}-proposed";
// "${distro_id}:${distro_codename}-backports";
};

มีอยู่ รายการไลบรารีและไฟล์ที่จะไม่ได้รับการอัปเดต. รายการนี้สามารถขยายได้ แต่ถ้าเราต้องการให้อัปเดตแพ็คเกจในรายการนี้เราต้องเปิดไฟล์ต่อไปนี้:

sudo nano /etc/apt/apt.conf.d/10periodic

และทำการเปลี่ยนแปลงต่อไปนี้:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";

ด้วยสิ่งนี้ไลบรารีในรายการจะได้รับการอัปเดตด้วยส่วนที่เหลือของระบบ แน่นอนว่าหากเราเป็นผู้ดูแลระบบแพ็กเกจนี้จะเป็นอันตรายเนื่องจากการอัปเดตอาจทำให้การกำหนดค่าเซิร์ฟเวอร์ทั้งหมดเสียหายได้ โปรดระลึกไว้เสมอ


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา