Güvenlik Güncellemelerini Debian ve Ubuntu'ya Otomatik Olarak Yükleme


En iyi sistem yöneticilerinden bazılarının (burada görünen kelimesinin kullanımına dikkat edin) her zaman tembel görünen kişiler olduğu daha önce söylendi ve ben de buna daha fazla katılmıyorum.

Bu biraz paradoksal görünse de çoğu durumda doğru olduğuna bahse girerim; yapmaları gereken işi yapmadıkları için değil, çoğunu otomatikleştirdikleri için.

Bir Linux sisteminin kritik ihtiyaçlarından biri, ilgili dağıtım için mevcut en son güvenlik yamalarıyla güncel tutulmasıdır.

Bu makalede, Debian ve Ubuntu sisteminizi, temel güvenlik paketlerini veya yamaları gerektiğinde otomatik olarak yükleyecek (veya güncelleyecek) şekilde nasıl ayarlayacağınızı açıklayacağız.

CentOS/RHEL gibi diğer Linux dağıtımları, güvenlik güncellemelerini otomatik olarak yükleyecek şekilde yapılandırılmıştır.

Bu makalede özetlenen görevleri gerçekleştirmek için süper kullanıcı ayrıcalıklarına ihtiyacınız olacağını söylemeye gerek yok.

Debian/Ubuntu'da Otomatik Güvenlik Güncellemelerini Yapılandırma

Başlamak için aşağıdaki paketleri yükleyin:

aptitude update -y && aptitude install unattended-upgrades apt-listchanges -y

burada apt-listchanges, yükseltme sırasında nelerin değiştiğini bildirecektir.

Ardından, tercih ettiğiniz metin düzenleyiciyle /etc/apt/apt.conf.d/50unattished-upgrades'i açın ve bu satırı Unattending-Upgrade::Origins-Pattern'in içine ekleyin. engellemek:

Unattended-Upgrade::Mail "root";

Son olarak, katılımsız güncellemeleri etkinleştirmek amacıyla gerekli yapılandırma dosyasını (/etc/apt/apt.conf.d/20auto-upgrades) oluşturmak ve doldurmak için aşağıdaki komutu kullanın:

dpkg-reconfigure -plow unattended-upgrades

Katılımsız yükseltmeleri yüklemeniz istendiğinde Evet'i seçin:

ardından /etc/apt/apt.conf.d/20auto-upgrades dosyasına aşağıdaki iki satırın eklendiğini kontrol edin:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

Raporları ayrıntılı hale getirmek için bu satırı ekleyin:

APT::Periodic::Verbose "2";

Son olarak, bildirimlerin root'a gönderildiğinden emin olmak için /etc/apt/listchanges.conf dosyasını inceleyin.

Bu yazıda sisteminizin en son güvenlik yamalarıyla düzenli olarak güncellendiğinden nasıl emin olacağınızı açıkladık. Ayrıca yamalar uygulandığında kendinizi bilgilendirmek için bildirimleri nasıl ayarlayacağınızı da öğrendiniz.

Bu makaleyle ilgili sorularınız mı var? Aşağıdaki yorum formunu kullanarak bize bir not bırakmaktan çekinmeyin. Sizden haber almak için sabırsızlanıyoruz.