Si compres un servidor Debian, sempre hauríeu de tenir els darrers pedaços i actualitzacions de seguretat, tant si esteu adormits com si no. Això és bastant fàcil de fer. Heus aquí com.
Executeu aquesta ordre per instal·lar el paquet "actualitzacions sense assistència", juntament amb un paquet per identificar els canvis:
apt -y install unattended-upgrades apt-listchanges
Un cop instal·lat, editeu la configuració d'actualització desatendida:
nano /etc/apt/apt.conf.d/50unattended-upgrades
Enganxeu el següent en aquest fitxer després de buidar-lo i, a continuació, modifiqueu els elements amb ** **. Recordeu eliminar els asteriscs.
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";
APT::Periodic::Unattended-Upgrade "1";
Unattended-Upgrade::Mail "**YOUR_EMAIL_HERE**";
// Automatically upgrade packages from these 
Unattended-Upgrade::Origins-Pattern {
      "o=Debian,a=stable";
      "o=Debian,a=stable-updates";
      "o=Debian,a=proposed-updates";
      "origin=Debian,codename=${distro_codename},label=Debian-Security";
};
// You can specify your own packages to NOT automatically upgrade here
Unattended-Upgrade::Package-Blacklist {
//      "vim";
//      "libc6";
//      "libc6-dev";
//      "libc6-i686";
};
Unattended-Upgrade::MailOnlyOnError "true";
Unattended-Upgrade::Automatic-Reboot "false";
NOTA: Per eliminar les línies originals del fitxer, podeu mantenir premuda ( ctrl + k)
NOTA: Es pot configurar Automatic-Reboota truepodeu fer que el servidor per reiniciar el sistema quan és necessari.
Instal·leu "apticron" per gestionar l'execució automàtica d'actualitzacions d'APT:
apt -y install apticron
Obriu /etc/apticron/apticron.confi configureu la variable EMAIL a la vostra adreça de correu electrònic, de manera que pugueu rebre la llista de canvis.
EMAIL="**[email protected]**"
DIFF_ONLY="1"
LISTCHANGES_PROFILE="apticron"
SYSTEM="**HOSTNAME.OF.SERVER**"
NOTIFY_HOLDS="0"
NOTIFY_NO_UPDATES="0"
Obriu /etc/apt/listchanges.confper configurar APT per desar els canvis en una base de dades:
[apt]
frontend=pager
email_address=**me@example**
confirm=0
save_seen=/var/lib/apt/listchanges.db
which=news
Podeu executar-lo unattended-upgrademanualment amb el mode de depuració per veure si funciona correctament:
unattended-upgrade -d