Ако купите Дебиан сервер, увек би требало да имате најновије безбедносне закрпе и ажурирања, без обзира да ли спавате или не. Ово је прилично лако урадити. Ево како.
Покрените ову команду да бисте инсталирали пакет „надоградње без надзора“, заједно са пакетом за идентификацију промена:
apt -y install unattended-upgrades apt-listchanges
Након што се то инсталира, уредите конфигурацију надоградње без надзора:
nano /etc/apt/apt.conf.d/50unattended-upgrades
Налепите следеће у ову датотеку након што је испразните, а затим измените ставке са ** **. Не заборавите да уклоните звездице.
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";
APT::Periodic::Unattended-Upgrade "1";
Unattended-Upgrade::Mail "**YOUR_EMAIL_HERE**";
// Automatically upgrade packages from these
Unattended-Upgrade::Origins-Pattern {
"o=Debian,a=stable";
"o=Debian,a=stable-updates";
"o=Debian,a=proposed-updates";
"origin=Debian,codename=${distro_codename},label=Debian-Security";
};
// You can specify your own packages to NOT automatically upgrade here
Unattended-Upgrade::Package-Blacklist {
// "vim";
// "libc6";
// "libc6-dev";
// "libc6-i686";
};
Unattended-Upgrade::MailOnlyOnError "true";
Unattended-Upgrade::Automatic-Reboot "false";
НАПОМЕНА: Да бисте уклонили оригиналне линије из датотеке, можете држати ( ctrl + k)
НАПОМЕНА: Можете подесити Automatic-Rebootда trueли желите да ваш сервер за рестарта када је то потребно.
Инсталирајте "аптицрон" да управљате аутоматским извршавањем ажурирања АПТ-а:
apt -y install apticron
Отворите /etc/apticron/apticron.confи подесите променљиву ЕМАИЛ на своју адресу е-поште, тако да можете да примите листу промена.
EMAIL="**me@example.com**"
DIFF_ONLY="1"
LISTCHANGES_PROFILE="apticron"
SYSTEM="**HOSTNAME.OF.SERVER**"
NOTIFY_HOLDS="0"
NOTIFY_NO_UPDATES="0"
Отворите /etc/apt/listchanges.confда бисте конфигурисали АПТ да сачувате промене у бази података:
[apt]
frontend=pager
email_address=**me@example**
confirm=0
save_seen=/var/lib/apt/listchanges.db
which=news
Можете unattended-upgradeручно да покренете режим за отклањање грешака да видите да ли ради исправно:
unattended-upgrade -d