- - Ubuntu Server'da güvenlik güncellemelerini otomatikleştirme

Ubuntu Sunucusu'ndaki güvenlik güncellemeleri nasıl otomatikleştirilir

Linux sunucunuz Ubuntu kullanıyor mu? Güncellemek için yoğun programınızdan zaman ayırmaktan bıktınız mı? Ubuntu sunucunuzun kendisini otomatik olarak güncellemesini ister misiniz? Öyleyse, "katılımsız yükseltme" özelliğini etkinleştirmeniz gerekir. Bu kılavuzda, nasıl kurulacağını ve Ubuntu Sunucusu'ndaki güvenlik güncellemelerinin otomatikleştirilmesini göstereceğiz.

Not: Bu kılavuz Ubuntu sunucusundaki “katılımsız yükseltme” özelliğini ayarlamaya odaklanmış olsa da, Ubuntu masaüstünde ve Ubuntu tabanlı herhangi bir Linux masaüstü işletim sisteminde yapılandırmak da mümkündür.

Ubuntu'da “katılımsız yükseltme” paketlerini kurun

Katılımsız yükseltme, Ubuntu Linux'un bir özelliğidir,ancak işletim sisteminin geliştiricileri olması gerektiği gibi hissetmediğinden varsayılan olarak yüklenmez. Bu yüzden her şeyi kurmadan önce, nasıl kurulacağını göstermeliyiz.

Aşağıdaki Apt komutunu kullanarak, “katılımsız yükseltme” paketini ve sistemde doğru şekilde çalışması için gereken diğer paketleri Ubuntu Linux sunucunuza veya masaüstü PC'nize yükleyin.

Not: Bu paketlerin kurulumu sırasında “postfix” ile ilgili bir mesaj görebilirsiniz. “Katılımsız yükseltme” özelliği ile e-posta bildirimleri göndermek için gerekli olduğundan SMTP e-posta adresinizi yapılandırmak için yapılandırma işleminden geçin. Postfix'i kurma konusunda daha fazla yardım için lütfen resmi Ubuntu belgelerine bakın.

sudo apt install unattended-upgrades bsd-mailx apt-listchanges

Paketleri yukarıdaki komuttan yükledikten sonra, bu kılavuzun yapılandırma aşamasına geçin.

Ubuntu'da “katılımsız yükseltmeleri” yapılandırma

Basitçe "katılımsız yükseltmeleri" yüklemepaket yeterli değil. Ayrıca Ubuntu sisteminizin bu özelliği kullanabilmesi için yapılandırma sürecinden de geçmelisiniz. “Katılımsız yükseltmeleri” yapılandırmak için dpkg-reconfigure Bir terminal penceresinde komut.

sudo dpkg-reconfigure -plow unattended-upgrades

Çalışan dpkg-reconfigure komutunda, terminalde mor bir GUI penceresi görünecektir. Bu pencerede, "kararlı güncellemeleri otomatik olarak indir ve kur" u belirten bir mesaj göreceksiniz. Giriş Evet seçeneğini seçmek için tuşu. Bu seçeneği seçmek, Ubuntu Linux sisteminizde otomatik güncellemeleri etkinleştirir.

E-posta onayını ayarla

Zorunlu olmamakla birlikte,“Katılımsız yükseltme” özelliği kolayca yapılandırılabilir, böylece her yükseltme işleminden önce size Ubuntu Linux Sisteminizin güncellediğini ve paketlerin neyin yükseltildiğini, vb. Ayrıntılarını açıklayan bir e-posta gönderir.

Bu özelliğin ayarlanması, birterminal penceresi ve “50 katılımsız yükseltmeler” yapılandırma dosyasının açılması. Aşağıdaki komutu kullanarak, Nano metin düzenleyicide yapılandırma dosyasını başlatın.

sudo nano -w /etc/apt/apt.conf.d/50unattended-upgrades

Nano metin düzenleyicisinde bulun Unattended-Upgrade::Mail ve e-posta adresinizi ekleyin, böylece Ubuntu Linux PC'niz e-posta raporunu gönderebilir. Yapılandırma tam olarak aşağıdaki örneğe benzemelidir.

Unattended-Upgrade::Mail "[email protected]"

Sonra, bul Unattended-Upgrade::MailOnlyOnError ve "true" dan "false" a değiştirin.

Not: Bulmada sorun yaşıyorsanız Unattended-Upgrade::Mail yapılandırma dosyasında Basın Ctrl + W Nano’da arama işlevini getirmek için, Unattended-Upgrade::Mail ve imleç doğrudan üzerine atlayacaktır!

E-posta adresinizi yapılandırma dosyasında ayarladıktan sonra, tuşuna basarak düzenlemeleri kaydedin. Ctrl + O. Nano ile Kapat Ctrl + X. Ardından “listchanges.conf” dosyasını açın ve e-posta adresinizi de bu dosyaya ekleyin.

sudo nano -w /etc/apt/listchanges.conf

Bir kez daha kaydet Ctrl + Ove ile çık Ctrl + X.

Otomatik yeniden başlatmayı ayarla

Ubuntu Linux'ta bazı yazılım güncellemeleri gerekir.tüm sistemin yeniden başlatılması. Maalesef, bir güncelleme sıkıcı ve zaman alıcı olduktan sonra Ubuntu’yu yeniden başlatmak, bu nedenle Ubuntu’daki otomatik güncelleme işlemlerinden en iyi şekilde yararlanmak istiyorsanız, otomatik yeniden başlatma işlemini yapmak çok önemlidir.

Uyarı: otomatik yeniden başlatmanın ayarlanması, onayınızı istemeden sisteminizin gerektiği zaman yeniden başlatılacağı anlamına gelir. Ubuntu makinenizin bunu yapmasından emin değilseniz, bu bölümü atlayın.

Ubuntu Linux'ta otomatik yeniden başlatmanın ayarlanması, “50 katılımsız yükseltme” yapılandırma dosyasını bir kez daha düzenlemek anlamına gelir. Terminalde aşağıdaki komutu kullanarak Nano win yapılandırma dosyasını açın.

sudo nano -w /etc/apt/apt.conf.d/50unattended-upgrades

Yapılandırma dosyasının içinde, “Katılımsız Yükseltme :: Otomatik Yeniden Başlatma” seçeneğini bulun ve “Yanlış” olarak “Doğru” olarak değiştirin. Ardından, düzenlemeleri Nano metin düzenleyicide Nano metin düzenleyicide yapılandırma dosyasına kaydedin. Ctrl + O Klavyede Nano’ya basarak kapatın Ctrl + X.

Otomatik Ubuntu güncellemelerini test etme

Artık Ubuntu Linux, Linux PC'nizde yazılım güncellemelerini otomatik olarak kuracak şekilde yapılandırıldığından, test edilmesi iyi bir fikirdir. Bir testi çalıştırmak için, bir terminal penceresi açın ve gözetimsiz-yükseltmeleri "kuru çalıştırma" komut satırı düğmesiyle komut. Bu testin hiçbir şeyi güncellemeyeceğini unutmayın. Otomatik güncelleme sisteminin nasıl çalıştığını göstermek için bir simülasyondur.

sudo unattended-upgrades --dry-run

Test birkaç dakika sürmeli. İşlem tamamlandığında, rapor için e-postanızı kontrol edin.

Yorumlar