Android

Bagaimana untuk membolehkan dan menyediakan kemas kini keselamatan tanpa wayar secara automatik pada ubuntu 18.04

CARA UPDATE DAN UPGRADE SOFTWARE DI UBUNTU/LINUX - #TUTORIAL

CARA UPDATE DAN UPGRADE SOFTWARE DI UBUNTU/LINUX - #TUTORIAL

Isi kandungan:

Anonim

Mengemas kini sistem Ubuntu secara berkala adalah salah satu aspek yang paling penting dalam keselamatan sistem keseluruhan. Jika anda tidak mengemas kini pakej sistem operasi anda dengan patch keselamatan terkini, anda akan meninggalkan mesin anda terdedah kepada serangan.

Dalam tutorial ini, kami akan berjalan melalui cara mengkonfigurasi kemas kini yang tidak dijaga secara automatik pada Ubuntu 18.04. Langkah yang sama berlaku untuk Ubuntu 16.04 dan mana-mana pengedaran berasaskan Ubuntu, termasuk Kubuntu, Linux Mint dan Elementary OS.

Prasyarat

Sebelum meneruskan tutorial ini, pastikan anda log masuk sebagai pengguna dengan keistimewaan sudo.

Memasang Pakej naik taraf tanpa pengawasan

Pakej unattended-upgrades digunakan untuk memasang pakej yang dikemas kini secara automatik. Kemungkinan bahawa pakej ini telah dipasang pada sistem Ubuntu anda, jika tidak anda boleh memasang pakej dengan memasukkan arahan berikut di terminal anda:

sudo apt install unattended-upgrades

Sebaik sahaja pemasangan selesai, perkhidmatan Shutdown Upgrade yang tidak dijaga akan diaktifkan dan bermula secara automatik. Anda boleh mengesahkannya dengan menaip:

systemctl status unattended-upgrades

● unattended-upgrades.service - Unattended Upgrades Shutdown Loaded: loaded (/lib/systemd/system/unattended-upgrades.service; enab Active: active (running) since Sun 2019-03-10 07:52:08 UTC; 2min 35s Docs: man:unattended-upgrade(8) CGroup: /system.slice/unattended-upgrades.service

Mengkonfigurasi Kemas Kini Automatik Tanpa Pengawasan

Kita boleh mengkonfigurasi tetapan pakej unattended-upgrades dengan mengedit fail /etc/apt/apt.conf.d/50unattended-upgrades . Konfigurasi lalai perlu berfungsi dengan baik untuk kebanyakan pengguna, tetapi anda boleh membuka fail dan membuat perubahan yang diperlukan.

Pakej Peningkatan Tanpa Pengawasan dan boleh dikonfigurasi untuk mengemas kini semua pakej atau hanya kemas kini keselamatan. Bahagian pertama mentakrifkan jenis pakej yang akan dikemas kini secara automatik. Secara lalai, ia akan memasang hanya kemas kini keselamatan, jika anda mahu mendayakan kemas kini dari repositori lain yang anda boleh memberi komen repositori yang sesuai dengan membuang slash ganda // dari permulaan garisan. Apa-apa sahaja selepas // adalah komen dan ia tidak dibaca oleh pakej.

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-security"; // Extended Security Maintenance; doesn't necessarily exist for // every release and this system may not have it installed, but if // available, the policy for updates is such that unattended-upgrades // should also install from here by default. "${distro_id}ESM:${distro_codename}"; // "${distro_id}:${distro_codename}-updates"; // "${distro_id}:${distro_codename}-proposed"; // "${distro_id}:${distro_codename}-backports"; };

Sekiranya anda mahu mematikan pakej tertentu dari kemas kini secara automatik, tambahnya pada pakej senarai hitam pakej:

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Package-Blacklist { // "vim"; // "libc6"; // "libc6-dev"; // "libc6-i686"; };

Anda juga mungkin mahu menerima e-mel jika atas sebab tertentu ada masalah dengan kemas kini automatik. Untuk berbuat demikian uncomment dua baris berikut dan masukkan alamat e-mel anda. Pastikan anda mempunyai alat yang boleh menghantar e-mel yang dipasang pada sistem anda, seperti mailx atau postfix .

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Mail "[email protected]"; Unattended-Upgrade::MailOnlyOnError "true";

Memperbolehkan Kemas Kini Automatik Tanpa Pengawasan

Untuk mendayakan kemas kini automatik, anda perlu memastikan bahawa fail konfigurasi apt /etc/apt/apt.conf.d/20auto-upgrades mengandungi sekurang-kurangnya dua baris berikut, yang harus disertakan secara lalai:

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";

Konfigurasi di atas mengemas kini senarai pakej, dan memasang kemas kini yang tersedia setiap hari.

Anda juga boleh menambah baris berikut yang akan membersihkan arkib muat turun tempatan setiap 7 hari.

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::AutocleanInterval "7";

Cara lain untuk membolehkan / melumpuhkan kemas kini automatik adalah dengan menjalankan perintah berikut yang akan mengubah suai (atau membuat jika tidak ada) /etc/apt/apt.conf.d/20auto-upgrades .

sudo dpkg-reconfigure -plow unattended-upgrades

Ujian

Untuk menguji sama ada penambahbaikan auto berfungsi melakukan run kering:

sudo unattended-upgrades --dry-run --debug

Keluaran seharusnya kelihatan seperti ini:

… pkgs that look like they should be upgraded: Fetched 0 B in 0s (0 B/s) fetch.run() result: 0 blacklist: whitelist: No packages found that can be upgraded unattended and no pending auto-removals

Sejarah peningkatan automatik tanpa pengawasan dilog masuk dalam fail /var/log/unattended-upgrades/unattended-upgrades.log .

Kesimpulannya

Dalam tutorial ini, anda telah belajar cara mengkonfigurasi kemas kini yang tidak dijaga secara automatik dan memastikan sistem anda sentiasa terkini.

ubuntu apt keamanan