Nëse blini një server Debian, atëherë duhet të keni gjithmonë arnimet dhe përditësimet më të fundit të sigurisë, pavarësisht nëse jeni në gjumë apo jo. Kjo është shumë e lehtë për t'u bërë. Ja se si.
Ekzekutoni këtë komandë për të instaluar paketën "përmirësime të pambikëqyrura", së bashku me një paketë për të identifikuar ndryshimet:
apt -y install unattended-upgrades apt-listchanges
Pasi të jetë instaluar, modifikoni konfigurimin e azhurnimit të pambikëqyrur:
nano /etc/apt/apt.conf.d/50unattended-upgrades
Ngjitni sa vijon në këtë skedar pasi ta zbrazni, më pas modifikoni artikujt me ** **. Mos harroni të hiqni yjet.
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";
APT::Periodic::Unattended-Upgrade "1";
Unattended-Upgrade::Mail "**YOUR_EMAIL_HERE**";
// Automatically upgrade packages from these
Unattended-Upgrade::Origins-Pattern {
"o=Debian,a=stable";
"o=Debian,a=stable-updates";
"o=Debian,a=proposed-updates";
"origin=Debian,codename=${distro_codename},label=Debian-Security";
};
// You can specify your own packages to NOT automatically upgrade here
Unattended-Upgrade::Package-Blacklist {
// "vim";
// "libc6";
// "libc6-dev";
// "libc6-i686";
};
Unattended-Upgrade::MailOnlyOnError "true";
Unattended-Upgrade::Automatic-Reboot "false";
SHËNIM: Për të hequr rreshtat origjinale nga skedari, mund të mbani ( ctrl + k
)
SHËNIM: Ju mund të vendosni Automatic-Reboot
për të true
nëse doni serverin tuaj për të reboot, kur është e nevojshme.
Instaloni "apticron" për të menaxhuar ekzekutimin automatik të përditësimeve të APT:
apt -y install apticron
Hapni /etc/apticron/apticron.conf
dhe vendosni variablin EMAIL në adresën tuaj të emailit, në mënyrë që të merrni listën e ndryshimeve.
EMAIL="**[email protected]**"
DIFF_ONLY="1"
LISTCHANGES_PROFILE="apticron"
SYSTEM="**HOSTNAME.OF.SERVER**"
NOTIFY_HOLDS="0"
NOTIFY_NO_UPDATES="0"
Hapeni /etc/apt/listchanges.conf
për të konfiguruar APT për të ruajtur ndryshimet në një bazë të dhënash:
[apt]
frontend=pager
email_address=**me@example**
confirm=0
save_seen=/var/lib/apt/listchanges.db
which=news
Mund të ekzekutoni unattended-upgrade
manualisht me modalitetin e korrigjimit për të parë nëse funksionon siç duhet:
unattended-upgrade -d