Paano i-configure ang Ubuntu Server upang awtomatikong makatanggap ng mga update sa seguridad

ubuntu server

Ubuntu Server Ito ang bersyon o 'lasa' na nakatuon sa paggamit nito sa mga server at dahil dito malamang na ang mga administrador ay magtatapos na ma-access ito malayuan sa pamamagitan ng SSH, upang maisagawa ang mga gawain sa pagsasaayos at din pag-update. Maaari itong maging maraming trabaho, ngunit sa kabutihang palad sa Linux palaging may ilang paraan upang magawa ang mga bagay nang mas mabilis at mas mahusay, at iyon ang ipapakita namin sa post na ito.

Ang ideya ay i-configure ang Ubuntu Server upang awtomatikong maisagawa ang mga pag-update ng seguridad, at gayun bagaman kailangan naming alagaan ang iba pang mga pag-update (halimbawa, ang ilan sa ilang mga serbisyo o app na na-install namin) hindi bababa sa gagawin namin ang isang mahusay na bahagi ng trabaho sa isang awtomatikong paraan, at kasama nito ang pagtitipid ng oras at ang katahimikan na ipinapahiwatig nito ay talagang mahalaga.

Ang magandang bagay tungkol sa lahat ng ito ay ang system ay lubos na mai-configure, at mababago natin ito tuwing nais naming ihinto ang pag-update ng awtomatiko, o upang baguhin ang mga repository mula sa kung saan namin nai-update. Upang makapagsimula, ang kailangan namin ay i-install ang package unattended-upgrades, isang bagay na ginagawa namin sa sumusunod na paraan:

# apt-get install na walang pag-upgrade na pag-upgrade

Sa pamamagitan nito, naka-install ang isang file ng pagsasaayos sa aming system na makikita /etc/apt/apt.conf.d/50unattended-upgrades, at kung ano ang magpapahintulot sa amin i-configure ang mga repository na kung saan makakatanggap kami ng mga pag-update, pati na rin ang mga pakete na nais naming markahan na hindi i-update (blacklist) Sa gayon mayroon kaming kakayahang umangkop upang matukoy kung nais naming ibukod ang ilang mga app o serbisyo mula sa scheme ng mga awtomatikong pag-update na ito.

Ngayon, kung ano ang dapat nating gawin ay buksan ang nasabing file kasama ang aming paboritong editor, upang baguhin ito at gawin itong handa:

#nano /etc/apt/apt.conf.d/50unattended-upgrades

Ang dapat nating gawin ay iwanan ang seksyon Pinapayagan-Pinagmulan tulad ng nakikita natin sa ibaba:

// Awtomatikong i-upgrade ang mga pakete mula sa mga (pinagmulan: archive) paris
Hindi Nag-upgrade na Pag-upgrade :: Pinapayagan-Mga Pinagmulan {
"$ {Distro_id}: $ {distro_codename} -security";
// "$ {distro_id}: $ {distro_codename} -updates";
// "$ {distro_id}: $ {distro_codename} -proposed";
// "$ {distro_id}: $ {distro_codename} -backports";
};

Tapos pwede na tayo paganahin ang mga pag-update, iminungkahi o backport na repository alisin lamang ang marka ng komento (//) at i-save ang file. Kapag napagpasyahan na namin ito, pupunta kami sa seksyon Package-Blocklist, na nasa ibaba lamang, at kung ano ang dapat gawin sa kasong ito ay idagdag ang mga pakete na AYAW naming i-update, upang sa huli ito ay dapat maging isang katulad nito:

// Lista ng mga package upang hindi mai-update
Hindi nag-upgrade na Pag-upgrade :: Package-Blacklist {
// "vim";
// "libc6";
// "libc6-dev";
// "libc6-i686";
};

Ngayon ang huli nating natitira ay paganahin ang mga awtomatikong pag-update sa Ubuntu Server, kung saan buksan namin ang file /etc/apt/apt.d.conf.d/10periodic para sa pag-edit:

#nano /etc/apt/apt.conf.d/10periodic

Ang ginagawa namin ay baguhin ang 0 hanggang 1 upang maisaaktibo ang mga awtomatikong pag-update, at ang kabaligtaran upang i-deactivate ang mga ito, upang ang aming file ay dapat magmukhang katulad nito:

APT :: Panahon :: Update-Package-Listahan ng "1";
APT :: Panahon :: Mag-download-Upgradeable-Packages na "1";
APT :: Panahon :: AutocleanInterval "7";
APT :: Panahon :: Walang Pag-upgrade-Upgrade na "1";

Yun lang; tulad ng nakikita natin ito ay isang bagay na tunay na simple at salamat kung saan maaari naming ligtas na mapanatili ang aming mga pag-install ng Ubuntu Server, ma-deactivate ito nang napakabilis kung nais namin sa ilang mga punto.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.