dnf-automatic - CentOS 8'de Güvenlik Güncelleştirmelerini Otomatik Olarak Yükleyin


Güvenlik güncellemeleri, Linux sisteminizi, sisteminizdeki kritik dosyalarınız, veritabanlarınız ve diğer kaynaklarınız üzerinde yıkıcı bir etkiye sahip olabilecek siber saldırılara ve ihlallere karşı korumada çok önemli bir rol oynar.

CentOS 8 sisteminize güvenlik yamalarını manuel olarak uygulayabilirsiniz, ancak bir sistem yöneticisi olarak otomatik güncellemeleri yapılandırmak çok daha kolaydır. Bu, sisteminizin düzenli aralıklarla herhangi bir güvenlik düzeltme eki veya güncellemesi olup olmadığını kontrol edeceğine ve bunları uygulayacağına dair güven verecektir.

Önerilen Okuma: Yum-cron – CentOS 7'de Güvenlik Güncelleştirmelerini Otomatik Olarak Yükleme

Bu makalede, güvenlik güncellemelerini dnf-automatic kullanarak ve ayrıca kokpit-web sunucusu olarak bilinen web tabanlı bir konsolu kullanarak manuel olarak nasıl yapılandırabileceğiniz konusunda size yol göstereceğiz.

Adım 1: CentOS 8'de dnf-automatic'i yükleyin

İşi ilerletmek için aşağıda gösterilen dnf-automatic RPM paketini yükleyerek başlayın.

dnf install dnf-automatic

Başarılı kurulumun ardından rpm komutunu çalıştırarak varlığını doğrulayabilirsiniz.

rpm -qi dnf-automatic

Adım 2. CentOS 8'de dnf-automatic'i yapılandırma

dnf-automatic RPM dosyasının yapılandırma dosyası, /etc/dnf/ dizininde bulunan automatic.conf dosyasıdır. Favori metin düzenleyicinizi kullanarak varsayılan yapılandırmaları görüntüleyebilirsiniz; işte dosyanın nasıl göründüğü.

vi /etc/dnf/automatic.conf

'komutlar' bölümünün altında yükseltme türünü tanımlayın. Tüm güncellemeleri uygulayacak olan varsayılan olarak bırakabilirsiniz. Güvenlik güncellemeleriyle ilgilendiğimiz için bunu gösterildiği gibi ayarlayın:

upgrade_type = security

Daha sonra 'yayıcılar' bölümüne gidin ve sistem ana bilgisayar adını ayarlayın.

system_name = centos-8

Ayrıca emit_via parametresini motd olarak ayarlayın, böylece her girişte güncelleme paketleriyle ilgili mesajlar görüntülenecektir.

emit_via = motd

Şimdi yapılandırma dosyasını kaydedip çıkın.

3. Adım. CentOS 8'de dnf-automatic'i başlatın ve etkinleştirin

Bir sonraki adım dnf-automatic hizmetini başlatmak olacaktır. CentOS 8 sisteminiz için otomatik güncellemeleri planlamaya başlamak için aşağıdaki komutu çalıştırın.

systemctl enable --now dnf-automatic.timer

Hizmetin durumunu kontrol etmek için komutu verin.

systemctl list-timers *dnf-*

dnf-makecache, önbellek paketlerinin güncellenmesinden sorumlu olan dnf-makecache hizmetini çalıştırırken, dnf-automatic birimi hizmetini çalıştırır. Paket yükseltmelerini indirecek dnf-otomatik hizmeti.

CentOS 8'de Cockpit'i Kullanarak Güvenlik Güncelleştirmelerini Otomatik Olarak Yükleme

Cockpit, sistem yöneticilerinin sistem ölçümleri hakkında sorunsuz bir genel bakışa sahip olmalarına ve güvenlik duvarı gibi çeşitli parametreleri yapılandırmalarına, kullanıcılar oluşturmalarına, cron işlerini yönetmelerine vb. olanak tanıyan web tabanlı bir GUI platformudur. Cockpit ayrıca otomatik güncellemeleri ayarlamanıza da olanak tanır: paket /özellik güncellemeleri ve güvenlik güncellemeleri.

Otomatik güvenlik güncellemelerini yapılandırmak için, gösterildiği gibi sunucu URL'sine göz atarak kokpitte kök kullanıcı olarak oturum açın:

http://server-ip:9090/

Sol kenar çubuğunda 'Yazılım güncellemeleri' seçeneğini tıklayın.

Ardından, "Otomatik Güncellemeler" anahtarını AÇIK konumuna getirin. 'Güvenlik Güncellemelerini Uygula'yı seçtiğinizden ve güncellemelerin sıklığını seçtiğinizden emin olun.

Ve bu, bugünkü konumuza son veriyor. Sisteminizde güvenlik güncellemelerini ayarlamanın gerekliliğini daha fazla vurgulayamayız. Bu, sisteminizi en azından potansiyel kötü amaçlı yazılımlara karşı korumakla kalmayacak, aynı zamanda sisteminizin düzenli olarak yamalandığından ve en son güvenlik tanımlarıyla güncel kaldığından emin olmanızı sağlayacaktır.