閱讀37 返回首頁    go 阿裏雲 go 技術社區[雲棲]


如何在 Debian 和 Ubuntu 係統上自動安裝安全更新

之前已經說過,一些最優秀的係統管理員看上去(注意這裏使用的詞是 seem(看上去))總是很“懶”的,這句話我再同意不過了。

雖然這句話聽起來有點荒謬,但我敢打賭在大多數情況下它是對的-不是因為他們不去做他們原本應該做的事情,而是因為他們已經讓係統自動去完成這樣的事情了。

對於 Linux 係統來說,一個最關鍵的需求是為相應的 Linux 版本保持更新最新的安全補丁。

在這篇文章中,我們將討論如何在 Debian 和 Ubuntu 係統上進行設置,從而實現自動安裝或更新重要的安裝包或補丁。

其他的 Linux 版本:CentOS/RHEL 配置自動安裝安全更新

不必多說,為了執行這篇文章中所講到的任務,你需要有超級用戶特權。

在 Debian/Ubuntu 上配置自動安全更新

首先,安裝下麵這些安裝包:


  1. # aptitude update -y && aptitude install unattended-upgrades apt-listchanges -y

apt-listchanges 將會通知你在升級過程中發生的改變。

接下來,用你最喜歡的文本編輯器打開 /etc/apt/apt.conf.d/50unattended-upgrades,然後在Unattended-Upgrade::Origins-Pattern 塊中間加入下麵這行內容:


  1. Unattended-Upgrade::Mail "root";

最後,執行下麵的命令來生成所需的配置文件(/etc/apt/apt.conf.d/20auto-upgrades),從而激活自動更新:


  1. # dpkg-reconfigure -plow unattended-upgrades

當提示安裝自動升級時,選擇 'Yes':

在 Debian 上配置自動安裝更新

在 Debian 上配置自動安裝更新

然後檢查下麵這兩行是否已經加入到文件 /etc/apt/apt.conf.d/20auto-upgrades 中了:


  1. APT::Periodic::Update-Package-Lists "1";
  2. APT::Periodic::Unattended-Upgrade "1";

增加下麵這行內容使通知更加詳細:


  1. APT::Periodic::Verbose "2";

最後,檢查 /etc/apt/listchanges.conf 來確保通知能被發送給 root 用戶。

在 Debian 係統上提示安全更新

在 Debian 係統上提示安全更新

原文發布時間為:2017-12-24

本文來自雲棲社區合作夥伴“Linux中國”

最後更新:2017-06-06 07:37:59

  上一篇:go  Webpack 2 入門
  下一篇:go  Samba 係列(一):在 Ubuntu 係統上使用 Samba4 來創建活動目錄架構