如何在 Debian 和 Ubuntu 係統上自動安裝安全更新
之前已經說過,一些最優秀的係統管理員看上去(注意這裏使用的詞是 seem(看上去))總是很“懶”的,這句話我再同意不過了。
雖然這句話聽起來有點荒謬,但我敢打賭在大多數情況下它是對的-不是因為他們不去做他們原本應該做的事情,而是因為他們已經讓係統自動去完成這樣的事情了。
對於 Linux 係統來說,一個最關鍵的需求是為相應的 Linux 版本保持更新最新的安全補丁。
在這篇文章中,我們將討論如何在 Debian 和 Ubuntu 係統上進行設置,從而實現自動安裝或更新重要的安裝包或補丁。
其他的 Linux 版本:CentOS/RHEL 配置自動安裝安全更新。
不必多說,為了執行這篇文章中所講到的任務,你需要有超級用戶特權。
在 Debian/Ubuntu 上配置自動安全更新
首先,安裝下麵這些安裝包:
# aptitude update -y && aptitude install unattended-upgrades apt-listchanges -y
apt-listchanges
將會通知你在升級過程中發生的改變。
接下來,用你最喜歡的文本編輯器打開 /etc/apt/apt.conf.d/50unattended-upgrades
,然後在Unattended-Upgrade::Origins-Pattern
塊中間加入下麵這行內容:
Unattended-Upgrade::Mail "root";
最後,執行下麵的命令來生成所需的配置文件(/etc/apt/apt.conf.d/20auto-upgrades
),從而激活自動更新:
# dpkg-reconfigure -plow unattended-upgrades
當提示安裝自動升級時,選擇 'Yes':
在 Debian 上配置自動安裝更新
然後檢查下麵這兩行是否已經加入到文件 /etc/apt/apt.conf.d/20auto-upgrades
中了:
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";
增加下麵這行內容使通知更加詳細:
APT::Periodic::Verbose "2";
最後,檢查 /etc/apt/listchanges.conf
來確保通知能被發送給 root 用戶。
在 Debian 係統上提示安全更新
原文發布時間為:2017-12-24
本文來自雲棲社區合作夥伴“Linux中國”
最後更新:2017-06-06 07:37:59
上一篇:
Webpack 2 入門
下一篇:
Samba 係列(一):在 Ubuntu 係統上使用 Samba4 來創建活動目錄架構
保險防忽悠“話術”手冊
Android開發8——利用pull解析器讀寫XML文件
jdk1.5新特性2之動態參數列表
理解javascript中的MVVM開發模式
StringBuffer使用append提示String concatenation as argument to 'StringBuffer.append()' call
HBase Phoenix助力海量數據實時分析
教你五招:防禦互聯網最可怕搜索Shodan
解讀:工信部於近期發布了開展國家數據中心示範基地創建工作的通知
他是現代計算機科學的鼻祖,編程界的上帝
(cljs/run-at (JSVM. :browser) "命名空間就這麼簡單")