Android

Aktivieren und Einrichten automatischer unbeaufsichtigter Sicherheitsupdates unter Ubuntu 18.04

Android Geräte per TeamViewer fernsteuern - HTC LG Update

Android Geräte per TeamViewer fernsteuern - HTC LG Update

Inhaltsverzeichnis:

Anonim

Die regelmäßige Aktualisierung Ihres Ubuntu-Systems ist einer der wichtigsten Aspekte der Gesamtsystemsicherheit. Wenn Sie die Pakete Ihres Betriebssystems nicht mit den neuesten Sicherheitspatches aktualisieren, ist Ihr Computer anfällig für Angriffe.

In diesem Tutorial erfahren Sie, wie Sie automatische unbeaufsichtigte Updates auf Ubuntu 18.04 konfigurieren. Die gleichen Schritte gelten für Ubuntu 16.04 und alle Ubuntu-basierten Distributionen, einschließlich Kubuntu, Linux Mint und Elementary OS.

Voraussetzungen

Stellen Sie vor dem Fortfahren mit diesem Lernprogramm sicher, dass Sie als Benutzer mit sudo-Berechtigungen angemeldet sind.

Paket für unbeaufsichtigte Upgrades installieren

Das Paket für unattended-upgrades wird verwendet, um aktualisierte Pakete automatisch zu installieren. Möglicherweise ist dieses Paket bereits auf Ihrem Ubuntu-System installiert. Andernfalls können Sie das Paket installieren, indem Sie den folgenden Befehl in Ihr Terminal eingeben:

sudo apt install unattended-upgrades

Nach Abschluss der Installation wird der Dienst zum Herunterfahren unbeaufsichtigter Upgrades aktiviert und automatisch gestartet. Sie können dies überprüfen, indem Sie Folgendes eingeben:

systemctl status unattended-upgrades

● unattended-upgrades.service - Unattended Upgrades Shutdown Loaded: loaded (/lib/systemd/system/unattended-upgrades.service; enab Active: active (running) since Sun 2019-03-10 07:52:08 UTC; 2min 35s Docs: man:unattended-upgrade(8) CGroup: /system.slice/unattended-upgrades.service

Unbeaufsichtigte automatische Updates konfigurieren

Wir können die /etc/apt/apt.conf.d/50unattended-upgrades unattended-upgrades konfigurieren, indem /etc/apt/apt.conf.d/50unattended-upgrades Datei /etc/apt/apt.conf.d/50unattended-upgrades . Die Standardkonfiguration sollte für die meisten Benutzer problemlos funktionieren. Sie können die Datei jedoch öffnen und bei Bedarf Änderungen vornehmen.

Das Paket für unbeaufsichtigte Upgrades kann so konfiguriert werden, dass alle Pakete oder nur Sicherheitsupdates aktualisiert werden. Der erste Abschnitt definiert, welche Pakettypen automatisch aktualisiert werden. Standardmäßig werden nur die Sicherheitsupdates installiert. Wenn Sie die Updates aus den anderen Repositorys aktivieren möchten, können Sie das entsprechende Repository auskommentieren, indem Sie den // doppelten Schrägstrich am Zeilenanfang entfernen. Alles nach // ist ein Kommentar und wird vom Paket nicht gelesen.

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-security"; // Extended Security Maintenance; doesn't necessarily exist for // every release and this system may not have it installed, but if // available, the policy for updates is such that unattended-upgrades // should also install from here by default. "${distro_id}ESM:${distro_codename}"; // "${distro_id}:${distro_codename}-updates"; // "${distro_id}:${distro_codename}-proposed"; // "${distro_id}:${distro_codename}-backports"; };

Wenn Sie aus irgendeinem Grund verhindern möchten, dass bestimmte Pakete automatisch aktualisiert werden, fügen Sie einfach ein Paket zur Paket-Blacklist hinzu:

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Package-Blacklist { // "vim"; // "libc6"; // "libc6-dev"; // "libc6-i686"; };

Möglicherweise möchten Sie auch eine E-Mail erhalten, wenn aus irgendeinem Grund ein Problem mit der automatischen Aktualisierung auftritt. Dazu die folgenden zwei Zeilen auskommentieren und Ihre E-Mail-Adresse eingeben. mailx Sie sicher, dass Sie über ein Tool verfügen, das auf Ihrem System installierte E-Mails senden kann, z. B. mailx oder postfix .

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Mail "[email protected]"; Unattended-Upgrade::MailOnlyOnError "true";

Aktivieren unbeaufsichtigter automatischer Updates

Um die automatische Aktualisierung zu aktivieren, müssen Sie sicherstellen, dass die apt-Konfigurationsdatei /etc/apt/apt.conf.d/20auto-upgrades mindestens die folgenden zwei Zeilen enthält, die standardmäßig enthalten sein sollten:

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";

Die obige Konfiguration aktualisiert die Paketliste und installiert täglich verfügbare Updates.

Sie können auch die folgende Zeile hinzufügen, die das lokale Download-Archiv alle 7 Tage bereinigt.

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::AutocleanInterval "7";

Eine andere Möglichkeit zum Aktivieren / Deaktivieren automatischer Aktualisierungen besteht darin, den folgenden Befehl /etc/apt/apt.conf.d/20auto-upgrades die /etc/apt/apt.conf.d/20auto-upgrades (oder erstellt wird, falls sie nicht vorhanden ist).

sudo dpkg-reconfigure -plow unattended-upgrades

Testen

So testen Sie, ob die automatische Aktualisierung funktioniert:

sudo unattended-upgrades --dry-run --debug

Die Ausgabe sollte ungefähr so ​​aussehen:

… pkgs that look like they should be upgraded: Fetched 0 B in 0s (0 B/s) fetch.run() result: 0 blacklist: whitelist: No packages found that can be upgraded unattended and no pending auto-removals

Der Verlauf der automatischen unbeaufsichtigten Upgrades wird in der Datei /var/log/unattended-upgrades/unattended-upgrades.log protokolliert.

Fazit

In diesem Lernprogramm haben Sie gelernt, wie Sie automatische unbeaufsichtigte Updates konfigurieren und Ihr System auf dem neuesten Stand halten.

Ubuntu apt Sicherheit