Paano gagawing awtomatikong mai-install ang Ubuntu ng mga patch ng seguridad

SSH

Sa mga nakaraang buwan maraming mga programa at maraming mga panloob na proyekto na nauugnay sa Ubuntu ang sumusubok na malutas ang problema ng mga pag-update sa seguridad.

Karaniwan Ang Ubuntu bawat ilang araw o bawat ilang linggo ay naglalabas ng mga pag-update sa seguridad at pagpapabuti ng operating system. Kapaki-pakinabang ito, ngunit para sa mga gumagamit ng bahay medyo nakakainis ito. Nakakainis dahil karaniwang walang laban sa pag-install ng mga security patch na ito.

Sa Ubuntu mayroong kasalukuyang isang application na mai-install ang lahat ng mga update na natatanggap ng Ubuntu, nang hindi kinakailangang gumawa ng anumang bagay tungkol dito. Ang package na ito tinatawag itong mga walang pag-upgrade na pag-upgrade, isang pakete na nag-a-update sa system para sa amin ngunit pinapayagan din kaming tukuyin kung anong uri ng mga pakete ang hindi namin nais na nai-update.

Ang Mga Awtomatikong Pag-install ng Patch ng Awtomatikong Ubuntu Mahalaga para sa Mga Gumagamit ng Home

Nakatutuwa ito sapagkat maaaring magamit ng mga tagapangasiwa ng system ang package na ito nang walang mga problema, dahil ang mga mahahalagang package ay hindi awtomatikong maa-update kung nais namin ito.

Upang mai-install ito, kailangan muna naming buksan ang isang terminal at i-type:

sudo apt install unattended-upgrades

Pagkatapos ay kailangan nating buksan ang isang file upang mai-configure ito. Para doon, kailangan nating isulat ang sumusunod sa terminal:

sudo vi /etc/apt/apt.conf.d/50unattended-upgrades

At sinusubukan naming ilagay ang mga linyang ito sa dokumento tulad ng mga ito:

// Automatically upgrade packages from these (origin:archive) pairs
Unattended-Upgrade::Allowed-Origins {
<strong>"${distro_id}:${distro_codename}";</strong>
<strong> "${distro_id}:${distro_codename}-security";</strong>
// "${distro_id}:${distro_codename}-updates";
// "${distro_id}:${distro_codename}-proposed";
// "${distro_id}:${distro_codename}-backports";
};

diyan isang listahan ng mga aklatan at file na hindi maa-update. Ang listahan na ito ay maaaring mapalawak ngunit kung nais naming ma-update ang mga pakete sa listahang ito, kailangan naming buksan ang sumusunod na file:

sudo nano /etc/apt/apt.conf.d/10periodic

At gawin ang mga sumusunod na pagbabago:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";

Sa pamamagitan nito ang mga aklatan sa listahan ay maa-update sa natitirang system. Siyempre, kung kami ay mga tagapangasiwa ng system, mapanganib ang package na ito sapagkat ang isang pag-update ay maaaring makagalit sa buong pagsasaayos ng server. Panatilihin ito sa isip.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.