La sicurezza Linux un compito essenziale per gli amministratori di sistema. Uno dei modi più fondamentali per proteggere il server Ubuntu è installare gli aggiornamenti di sicurezza in tempo per correggere le vulnerabilità.
Per impostazione predefinita, quando installi ubuntu sul tuo server e già aggiornato, ma è comunque necessario configurare alcune opzioni. L’auto update aggiorna automaticamenti il software, inclusi gli aggiornamenti di sicurezza. In questo articolo vedremo come impostare e dare ordini al nostro server di aggiornarsi appena dispone di aggiornamenti.
Aggiornamenti automatici non presidiati per Ubuntu 20.04 LTS
sudo apt update && sudo apt upgrade
Installazione dei aggiornamenti non presidiati su Ubuntu se non installati. Digita il seguente comando apt
sudo apt install unattended-upgrades apt-listchanges bsd-mailx
Attiva gli aggiornamenti di sicurezza automatici, esegui:
sudo dpkg-reconfigure -plow unattended-upgrades
Configura gli aggiornamenti automatici non presidiati, esegui
sudo vi /etc/apt/apt.conf.d/50unattended-upgrades
Per attivare avvisi via mail dei aggiornamenti, trova e inserisci la tua mail tra le virgolette.
Unattended-Upgrade::Mail "mail@trgtkls.org";
Riavvia automaticamente Ubuntu SENZA CONFERMARE aggiornamenti, trova e sostituisci:
Unattended-Upgrade::Automatic-Reboot "true";
Infine modifica /etc/apt/listchanges.conf e imposta l’ID e-mail:
Conclusione
Abbiamo configurato gli aggiornamenti automatici non presidiati per il tuo server basato su Ubuntu Linux. È un modo semplice e facile per proteggere il tuo server dalle vulnerabilità. Questo metodo è utile anche quando si amministrano più server.
Per verificare il funzionamento esegui i seguenti comandi, potrebbe volerci qualche giorno finche si avvii un aggiornamento.
sudo unattended-upgrades --dry-run --debug
cat /var/log/unattended-upgrades/unattended-upgrades.log