Nếu bạn mua máy chủ Debian, thì bạn phải luôn có các bản vá và cập nhật bảo mật mới nhất, cho dù bạn có ngủ hay không. Điều này là khá dễ dàng để làm.
Chạy lệnh này để cài đặt gói "nâng cấp không giám sát", cùng với gói để xác định các thay đổi:
sudo apt-get install unattended-upgrades apt-listchanges
Sau khi được cài đặt, sau đó chỉnh sửa cấu hình nâng cấp không giám sát:
sudo vim /etc/apt/apt.conf.d/50unattended-upgrades
Dán đoạn sau vào tập tin này sau khi làm trống nó, sau đó sửa đổi các mục với ** **
. Hãy nhớ loại bỏ các dấu sao.
APT::Periodic::Enable "1";
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::AutocleanInterval "7";
APT::Periodic::Unattended-Upgrade "1";
Unattended-Upgrade::Mail "**YOUR_EMAIL_HERE**";
// Automatically upgrade packages from these (origin, archive) pairs
Unattended-Upgrade::Allowed-Origins {
"${distro_id} stable";
"${distro_id} ${distro_codename}-updates";
"${distro_id} ${distro_codename}-security";
};
// You can specify your own packages to NOT automatically upgrade here
Unattended-Upgrade::Package-Blacklist {
// "nginx";
// "php5-fpm";
};
Unattended-Upgrade::Automatic-Reboot "false";
Cài đặt "apticron" để quản lý thực hiện tự động các cập nhật APT:
sudo apt-get install apticron
Mở /etc/apticron/apticron.conf
và đặt biến EMAIL thành địa chỉ email của bạn để bạn có thể nhận được danh sách các thay đổi.
EMAIL="**[email protected]**"
DIFF_ONLY="1"
LISTCHANGES_PROFILE="apticron"
SYSTEM="**HOSTNAME.OF.SERVER**"
NOTIFY_HOLDS="0"
NOTIFY_NO_UPDATES="0"
Mở /etc/apt/listchanges.conf
để định cấu hình APT để lưu các thay đổi vào cơ sở dữ liệu:
[apt]
frontend=pager
email_address=**[email protected]**
confirm=0
save_seen=/var/lib/apt/listchanges.db
which=news