- - Hoe beveiligingsupdates op Ubuntu Server te automatiseren

Hoe beveiligingsupdates op Ubuntu Server te automatiseren

Gebruikt uw Linux-server Ubuntu? Ben je het zat om tijd uit je drukke schema te halen om het bij te werken? Wilt u dat uw Ubuntu-server zichzelf automatisch bijwerkt? Als dit het geval is, moet u de functie "upgrades zonder toezicht" inschakelen. In deze handleiding laten we u zien hoe u het instelt en beveiligingsupdates op Ubuntu Server automatiseert.

Opmerking: hoewel deze handleiding is gericht op het instellen van de functie 'onbemande upgrades' op de Ubuntu-server, is het ook mogelijk om deze te configureren op de Ubuntu-desktop, evenals elk Linux-desktopbesturingssysteem op basis van Ubuntu.

Installeer “unattended-upgrades” -pakketten op Ubuntu

Upgraded-upgrades is een functie van Ubuntu Linux,maar het wordt niet standaard geïnstalleerd, omdat de ontwikkelaars van het besturingssysteem niet vinden dat het zou moeten zijn. Dus voordat we alles kunnen instellen, moeten we demonstreren hoe het te installeren.

Met behulp van de onderstaande Apt-opdracht installeert u het pakket "unattended-upgrades" en de andere pakketten die het nodig heeft om correct op het systeem op uw Ubuntu Linux-server of desktop-pc te worden uitgevoerd.

Opmerking: tijdens de installatie van deze pakketten, ziet u mogelijk een bericht met betrekking tot "postfix". Doorloop het configuratieproces om uw SMTP-e-mailadres te configureren, aangezien het vereist is om e-mailmeldingen te verzenden met de functie "Unattended-upgrades". Raadpleeg de officiële Ubuntu-documentatie voor meer hulp bij het instellen van Postfix.

sudo apt install unattended-upgrades bsd-mailx apt-listchanges

Nadat u de pakketten van de bovenstaande opdracht hebt geïnstalleerd, gaat u verder naar de configuratiefase van deze handleiding.

Configureer "unattended-upgrades" op Ubuntu

Eenvoudig de "onbewaakte-upgrades" installerenpakket is niet genoeg. U moet ook het configuratieproces doorlopen, zodat uw Ubuntu-systeem de functie kan gebruiken. Om "onbewaakte upgrades" te configureren, begint u met het uitvoeren van de dpkg-reconfigure commando in een terminalvenster.

sudo dpkg-reconfigure -plow unattended-upgrades

Bij het uitvoeren van de dpkg-reconfigure commando, zal een paars GUI-venster verschijnen in de terminal. In dit venster ziet u een bericht met de melding "stabiele updates automatisch downloaden en installeren?" Gebruik de invoeren toets om "Ja" te selecteren. Als u deze optie selecteert, worden automatische updates op uw Ubuntu Linux-systeem ingeschakeld.

E-mailbevestiging instellen

Hoewel het niet vereist is, is deDe functie "onbewaakte upgrades" kan eenvoudig worden geconfigureerd, zodat deze voor elke upgrade een e-mail verzendt met de melding dat uw Ubuntu Linux-systeem wordt bijgewerkt en geeft aan wat de pakketten zijn die zijn opgewaardeerd, enz.

Het instellen van deze functie begint met het starten van eenterminalvenster en het openen van het configuratiebestand "50unattended-upgrades". Gebruik de onderstaande opdracht om het configuratiebestand te starten in de Nano-teksteditor.

sudo nano -w /etc/apt/apt.conf.d/50unattended-upgrades

Zoek in de Nano-teksteditor Unattended-Upgrade::Mail en voeg uw e-mailadres toe, zodat uw Ubuntu Linux-pc het e-mailrapport kan verzenden. De configuratie moet er precies zo uitzien als in het onderstaande voorbeeld.

Unattended-Upgrade::Mail "[email protected]"

Zoek vervolgens Unattended-Upgrade::MailOnlyOnError en verander het van "waar" naar "onwaar".

Opmerking: problemen bij het vinden Unattended-Upgrade::Mail in het configuratiebestand? druk op Ctrl + W om de zoekfunctie in Nano te openen, schrijf in, Unattended-Upgrade::Mail en de cursor springt er recht naar toe!

Nadat u uw e-mailadres in het configuratiebestand hebt ingesteld, slaat u de bewerkingen op door op te drukken Ctrl + O. Sluit Nano met Ctrl + X. Open vervolgens "listchanges.conf" en voeg ook uw e-mailadres toe aan dit bestand.

sudo nano -w /etc/apt/listchanges.conf

Nogmaals, opslaan met Ctrl + Oen verlaat met Ctrl + X.

Automatisch opnieuw opstarten instellen

Op Ubuntu Linux zijn sommige software-updates vereisthet hele systeem opnieuw opstarten. Helaas is het opnieuw opstarten van Ubuntu na een update vervelend en tijdrovend, dus als u het meeste wilt halen uit het automatiseren van updates op Ubuntu, is het instellen van automatisch opnieuw opstarten van cruciaal belang.

Waarschuwing: het instellen van automatisch opnieuw opstarten betekent dat uw systeem op elk gewenst moment opnieuw wordt opgestart zonder dat u om uw bevestiging wordt gevraagd. Als u niet vertrouwd bent met uw Ubuntu-machine, sla dit dan over.

Automatisch opnieuw opstarten instellen in Ubuntu Linux betekent opnieuw het configuratiebestand "50unattended-upgrades" bewerken. Open in de terminal het configuratiebestand win Nano met het onderstaande commando.

sudo nano -w /etc/apt/apt.conf.d/50unattended-upgrades

Zoek in het configuratiebestand "Unattended-Upgrade :: Automatic-Reboot" en verander het van "False" naar "True". Sla de bewerkingen in het configuratiebestand op in de Nano-teksteditor door op te drukken Ctrl + O op het toetsenbord. Sluit Nano door op te drukken Ctrl + X.

Automatische Ubuntu-updates testen

Nu Ubuntu Linux is geconfigureerd om software-updates automatisch op uw Linux-pc te installeren, is het een goed idee om het te testen. Om een ​​test uit te voeren, opent u een terminalvenster en voert u de onbewaakt-upgrades commando met de "dry-run" commandoregel-schakelaar. Houd er rekening mee dat deze test niets zal bijwerken. Het is een simulatie om u te laten zien hoe het automatische updatesysteem werkt.

sudo unattended-upgrades --dry-run

De test duurt enkele minuten. Wanneer u klaar bent, controleert u uw e-mail voor het rapport.

Comments