Como instalar atualizações de segurança automaticamente no Debian e Ubuntu

Como instalar atualizações de segurança automaticamente no Debian e Ubuntu

Já foi dito antes - e eu não poderia concordar mais - que alguns dos melhores administradores do sistema são aqueles que parecem (observe o uso da palavra aqui) como preguiçoso o tempo todo.

Embora isso possa parecer um pouco paradoxal, aposto que deve ser verdade na maioria dos casos - não porque eles não estão fazendo o trabalho que deveriam estar fazendo, mas porque eles automatizaram a maior parte.

Uma das necessidades críticas de um sistema Linux deve ser mantida atualizada com os mais recentes patches de segurança disponíveis para a distribuição correspondente.

Neste artigo, explicaremos como configurar seu Debian e Ubuntu Sistema para instalar (ou atualizar) de sistema ou patches essenciais automaticamente quando necessário.

Outras distribuições Linux, como o CentOS/RHEL, configuradas para instalar atualizações de segurança automaticamente.

Escusado será dizer que você precisará de privilégios do superusuário para executar as tarefas descritas neste artigo.

Configurar atualizações de segurança automáticas no Debian/Ubuntu

Para começar, instale os seguintes pacotes:

# Atualização de aptidão -y && Instale a upgrades não atendidos APT -ListChanges -y 

onde APT-ListChanges relatará o que foi alterado durante uma atualização.

Em seguida, aberto /etc/apt/apt.conf.d/50Unattended Upgrades com seu editor de texto preferido e adicione esta linha dentro do Upgrade não atendido :: Origins padrão bloquear:

Upgrade não atendido :: Mail "Root"; 

Por fim, use o seguinte comando para criar e preencher o arquivo de configuração necessário (/etc/apt/apt.conf.D/20AUTO Atualizações) para ativar as atualizações não observadas:

# DPKG-RECONFIGURE -PLOW Atualizações não assistidas 

Escolher Sim quando solicitado a instalar atualizações não assistidas:

Configurar atualizações de segurança não assistidas no Debian

Em seguida, verifique se as duas linhas a seguir foram adicionadas a /etc/apt/apt.conf.D/20AUTO Atualizações:

Apt :: Periodic :: Atualize-package-lists "1"; Apt :: periodic :: upgrade não atendido "1"; 

E adicione esta linha para tornar os relatórios detalhados:

Apt :: periodic :: verbose "2"; 

Por último, inspecione /etc/apt/listchanges.conf para garantir que as notificações sejam enviadas para raiz.

Notificar atualizações de segurança no Debian

Neste post, explicamos como garantir que seu sistema seja atualizado regularmente com os mais recentes patches de segurança. Além disso, você aprendeu a configurar notificações para se manter informado quando os patches são aplicados.

Você tem alguma dúvida sobre este artigo? Sinta -se à vontade para nos deixar uma nota usando o formulário de comentário abaixo. Estamos ansiosos para ouvir de você.