Wenn Sie einen Debian-Server kaufen, sollten Sie immer über die neuesten Sicherheitspatches und -updates verfügen, unabhängig davon, ob Sie schlafen oder nicht. Das ist ziemlich einfach. Hier ist wie.
Führen Sie diesen Befehl aus, um das Paket "Unbeaufsichtigte Upgrades" zusammen mit einem Paket zur Identifizierung der Änderungen zu installieren:
sudo apt-get install unattended-upgrades apt-listchanges
Bearbeiten Sie nach der Installation die Konfiguration für unbeaufsichtigte Upgrades:
sudo vim /etc/apt/apt.conf.d/50unattended-upgrades
Fügen Sie nach dem Leeren Folgendes in diese Datei ein und ändern Sie die Elemente mit ** **. Denken Sie daran, die Sternchen zu entfernen.
APT::Periodic::Enable "1";
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::AutocleanInterval "7";
APT::Periodic::Unattended-Upgrade "1";
Unattended-Upgrade::Mail "**YOUR_EMAIL_HERE**";
// Automatically upgrade packages from these (origin, archive) pairs
Unattended-Upgrade::Allowed-Origins {
"${distro_id} stable";
"${distro_id} ${distro_codename}-updates";
"${distro_id} ${distro_codename}-security";
};
// You can specify your own packages to NOT automatically upgrade here
Unattended-Upgrade::Package-Blacklist {
// "nginx";
// "php5-fpm";
};
Unattended-Upgrade::Automatic-Reboot "false";
Installieren Sie "apticron", um die automatische Ausführung von APT-Updates zu verwalten:
sudo apt-get install apticron
Öffnen Sie /etc/apticron/apticron.confdie EMAIL-Variable und setzen Sie sie auf Ihre E-Mail-Adresse, damit Sie die Liste der Änderungen erhalten.
EMAIL="**[email protected]**"
DIFF_ONLY="1"
LISTCHANGES_PROFILE="apticron"
SYSTEM="**HOSTNAME.OF.SERVER**"
NOTIFY_HOLDS="0"
NOTIFY_NO_UPDATES="0"
Öffnen Sie /etc/apt/listchanges.confdiese Option, um APT zum Speichern der Änderungen in einer Datenbank zu konfigurieren:
[apt]
frontend=pager
email_address=**[email protected]**
confirm=0
save_seen=/var/lib/apt/listchanges.db
which=news