Ako kupite Debian poslužitelj, uvijek biste trebali imati najnovije sigurnosne zakrpe i ažuriranja, bez obzira spavate li ili ne. Ovo je prilično jednostavno za napraviti. Evo kako.
Pokrenite ovu naredbu da instalirate paket "nadogradnje bez nadzora", zajedno s paketom za identificiranje promjena:
apt -y install unattended-upgrades apt-listchanges
Nakon što se to instalira, uredite konfiguraciju nadogradnje bez nadzora:
nano /etc/apt/apt.conf.d/50unattended-upgrades
Zalijepite sljedeće u ovu datoteku nakon što je ispraznite, a zatim izmijenite stavke pomoću ** **. Ne zaboravite ukloniti zvjezdice.
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";
APT::Periodic::Unattended-Upgrade "1";
Unattended-Upgrade::Mail "**YOUR_EMAIL_HERE**";
// Automatically upgrade packages from these
Unattended-Upgrade::Origins-Pattern {
"o=Debian,a=stable";
"o=Debian,a=stable-updates";
"o=Debian,a=proposed-updates";
"origin=Debian,codename=${distro_codename},label=Debian-Security";
};
// You can specify your own packages to NOT automatically upgrade here
Unattended-Upgrade::Package-Blacklist {
// "vim";
// "libc6";
// "libc6-dev";
// "libc6-i686";
};
Unattended-Upgrade::MailOnlyOnError "true";
Unattended-Upgrade::Automatic-Reboot "false";
NAPOMENA: Za uklanjanje izvornih redaka iz datoteke možete držati ( ctrl + k)
NAPOMENA: Možete postaviti Automatic-Rebootda se true, ako želite da vaš poslužitelj za ponovno podizanje sustava, kada je to potrebno.
Instalirajte "apticron" za upravljanje automatskim izvršavanjem APT ažuriranja:
apt -y install apticron
Otvorite /etc/apticron/apticron.confi postavite varijablu EMAIL na svoju adresu e-pošte kako biste mogli primiti popis promjena.
EMAIL="**me@example.com**"
DIFF_ONLY="1"
LISTCHANGES_PROFILE="apticron"
SYSTEM="**HOSTNAME.OF.SERVER**"
NOTIFY_HOLDS="0"
NOTIFY_NO_UPDATES="0"
Otvorite /etc/apt/listchanges.confda biste konfigurirali APT za spremanje promjena u bazu podataka:
[apt]
frontend=pager
email_address=**me@example**
confirm=0
save_seen=/var/lib/apt/listchanges.db
which=news
Možete pokrenuti unattended-upgraderučno s načinom za otklanjanje pogrešaka da vidite radi li ispravno:
unattended-upgrade -d