Verwalten Sie Debian unbeaufsichtigt

Verwalten Sie Debian unbeaufsichtigt
Als Systemadministrator ist die regelmäßige Aktualisierung der Server und die Anwendung von Sicherheitspatches eine der wesentlichen Aufgaben, um sie stabil und sicher zu halten. Wenn ein Administrator dies jedoch vergisst oder diese Aufgabe als selbstverständlich hält, kann dies zu schwerwiegenden Sicherheitsbedrohungen führen.

Glücklicherweise können Sie Linux-Systeme automatisch Aktualisierungen und Sicherheitspatches mithilfe des Utility Unberufene Upgrades installieren. Ein unbeaufsichtigtes Dienstprogramm, das mit den meisten Betriebssystemen installiert ist.

In diesem Artikel geht. Sie werden lernen, wie Sie die unbeaufsichtigten Aufbachter im Debian 10-System aktivieren und deaktivieren können.

Installieren Sie unbeaufsichtigtes Upgrades

Wenn unbeaufsichtigtes Upgrades in Ihrem System noch nicht installiert ist, können Sie die folgenden Befehle in Terminal installieren:

$ sudo APT Update
$ sudo apt installieren unbeaufsichtigtes Upgrades

Konfigurieren Sie unbeaufsichtigtes upgrades

Die Konfigurationsdatei für unbeaufsichtigte Upgrades befindet sich unter /etc/apt/apt.Conf.D. Sie können es mit einem beliebigen Texteditor bearbeiten.

$ sudo nano/etc/apt/apt.Conf.D/50-nicht-Upgrades

Überzeugen Sie die folgenden Zeilen in der Datei durch Entfernen // vom Beginn der Zeilen:

"Origin = debian, codeName = $ DUMNO_CODENAME -Updates";
"Origin = Debian, codeName = $ Distro_Codename -Proponted-Updates";
"Origin = Debian, codeName = $ Distro_Codename, label = debian";
"Origin = Debian, codeName = $ Distro_Codename, Label = Debian-Security";

Sobald Sie fertig sind, speichern Sie die Datei und beenden Sie die Datei.

Aktivieren Sie unbeaufsichtigtes Upgrades

Um unbeaufsichtigtes Upgrades zu ermöglichen, müssen Sie konfigurieren /etc/apt/apt.Conf.D/20Auto-Upgrades Datei. Geben Sie den folgenden Befehl im Terminal dazu aus:

$ sudo dpkg-reconfigure-priority = niedrig unbeaufsichtigte Upgrades

Nach dem Ausführen des obigen Befehls wird das folgende Fenster angezeigt, in dem Sie gefragt werden, ob Sie automatisch stabile Updates herunterladen und installieren möchten. Verwenden Sie die Registerkartenschlüssel, um die auszuwählen Ja Option und drücken Sie Eingeben.

Der /etc/apt/apt.Conf.D/20Auto-Upgrades Die Datei wird mit dem folgenden Inhalt aktualisiert:

APT :: periodisch :: Update-Package-Listen "1";
APT :: periodisch :: unbeaufsichtigtes Upgrade "1";

Eine alternative Methode, mit der die unbeaufsichtigten Upgrades ermöglicht werden können, erfolgt mit der manuellen Methode. Bearbeiten die /etc/apt/apt.Conf.D/20Auto-Upgrades Datei:

$ sudo nano/etc/apt/apt.Conf.D/20Auto-Upgrades

Fügen Sie dann die folgenden Zeilen in die Datei hinzu:

APT :: Periodisch :: Update-Package-Listen "1"; apt :: periodisch :: unbeaufsichtigtes Upgrade "1";

In den obigen Zeilen die

  • Update-Package-ListenMit ”ermöglicht es uns, die zwischengespeicherte Liste der verfügbaren Pakete automatisch zu aktualisieren. “1”Bedeutet, alle 1 Tag Update zu aktivieren und durchzuführen
  • Unbeaufsichtigt”Ermöglicht das automatische Upgrade (installieren Sie die Updates). “1”Bedeutet, alle 1 Tag unbeaufsichtigt und durchzuführen.

Um anzuzeigen, ob der unbeaufsichtigte Upgrade-Dienst aktiviert und ausgeführt wird, können Sie den folgenden Befehl in Terminal ausgeben:

$ sudo systemctl status unbeaufsichtigt-upgrades.Service

Nachdem die oben genannten Schritte ausgeführt wurden, werden unbeaufsichtigtes Upgrades in Ihrem System aktiviert, und Updates werden in ihrer geplanten Zeit automatisch installiert.

Wenn das System das unbeaufsichtigte Upgrade durchführt, protokolliert es diese Aktivität in den Dateien unter /var/log/unbeaufsichtigt-Upgrades/ Verzeichnis. Um diese Protokolldateien anzuzeigen, geben Sie den folgenden Befehl in Terminal aus: $ ls/var/log/nicht beauftragtes Upgrades/Auflistung der Anzahl der Protokolldateien mit den älteren Protokolldateien in der komprimierten Datei mit .GZ -Erweiterung.

Sie können diese Protokolldatei mit dem CAT -Befehl in terminal wie folgt anzeigen:

$ cat/var/log/unbeaufsichtigt-Upgrades/unbeaufsichtigtes Upgrades.Protokoll

Zum Anzeigen von Protokolldateien mit .GZ -Erweiterung, verwenden Sie den Befehl ZCAT:

$ zcat/var/log/unbeaufsichtigtes Upgrades/unbeaufsichtigte Upgrades.Protokoll.1.gz

Deaktivieren Sie unbeaufsichtigtes Upgrades

Um die unbeaufsichtigten Upgrades zu deaktivieren, geben Sie den folgenden Befehl in Terminal aus:

$ sudo dpkg-reconfigure-priority = niedrig unbeaufsichtigte Upgrades

Das folgende Fenster wird angezeigt, in dem Sie gefragt werden, ob Sie automatisch stabile Updates herunterladen und installieren möchten. Verwenden Sie die Registerkartenschlüssel, um die auszuwählen NEIN Option und drücken Sie Eingeben.

Der /etc/apt/apt.Conf.D/20Auto-Upgrades Die Datei wird mit dem folgenden Inhalt aktualisiert:

APT :: periodisch :: Update-Package-Listen "0"; apt :: periodisch :: unbeaufsichtigtes Upgrade "0";

Sie können sehen, dass das “Update-Package-Listen" Und "Unbeaufsichtigt"Werte haben sich zu" geändert "0,Das sind an, dass unbeaufsichtigte Upgrades deaktiviert sind. Jetzt überprüft das System die Updates nicht automatisch auf Ihrem System.

Wenn Sie nach den Updates suchen möchten, diese jedoch nicht installieren möchten, können Sie sie wie folgt konfigurieren:

APT :: Periodisch :: Update-Package-Lists "1"; apt :: periodisch :: unbeaufsichtigtes Upgrade "0";

In diesem Artikel haben Sie gelernt, wie man die unbeaufsichtigten Upgrades im Debian 10 Buster-System installiert, konfigurieren und verwaltet. Das unbeaufsichtigte Dienstprogramm für Upgrades hält Ihr System aktuell und sicher, indem die neuesten Updates und Sicherheitspatches automatisch installiert werden, wenn sie verfügbar sind.