Atualizações de Segurança Automáticas no Debian
Dica publicada em Linux / Segurança
Atualizações de Segurança Automáticas no Debian
O
Configurando:
Sim → Enter
Para atualizar manualmente com debug:
Arquivo de configurações:
Arquivo de informações:
Caso quiser que envie um e-mail a cada atualização:
Mude de:
Para:
Para visualizar quando estão configuradas para acontecer:
Para modificar:
Arquivos de logs:
Debian é armazenado em pacotes que recebem novas versões periodicamente.
Alguns usuários do Debian preferem que isso seja automatizado pelo menos nos casos de atualizações de segurança importantes.
$ sudo apt update
$ sudo apt install unattended-upgrades apt-listchanges
$ sudo systemctl enable unattended-upgrades
$ sudo systemctl start unattended-upgrades
Configurando:
$ sudo dpkg-reconfigure -plow unattended-upgrades
Baixar e instalar atualizações estáveis automaticamente?
Sim → Enter
Para atualizar manualmente com debug:
$ sudo unattended-upgrades --dry-run --debug
...
No packages found that can be upgraded unattended and no pending auto-removals
The list of kept packages can't be calculated in dry-run mode.
upgrade result: True No packages found that can be upgraded unattended and no pending auto-removals
Arquivo de configurações:
$ sudo vim /etc/apt/apt.conf.d/50unattended-upgrades
Arquivo de informações:
$ cat /etc/apt/apt.conf.d/20auto-upgrades
Caso quiser que envie um e-mail a cada atualização:
$ sudo vim /etc/apt/listchanges.conf
Mude de:
email_address=root
Para:
email_address=seu_email@email.com
Para visualizar quando estão configuradas para acontecer:
$ sudo systemctl cat apt-daily.timer (para ver downloads)
$ sudo systemctl cat apt-daily-upgrade.timer (para ver upgrades)
Para modificar:
$ sudo systemctl edit apt-daily.timer
$ sudo systemctl restart apt-daily.timer
$ sudo systemctl status apt-daily.timer
$ sudo systemctl edit apt-daily-upgrade.timer
$ sudo systemctl restart apt-daily-upgrade.timer
$ sudo systemctl status apt-daily-upgrade.timer
Arquivos de logs:
$ su -
cd /var/log/unattended-upgrades/
ls
unattended-upgrades-dpkg.log unattended-upgrades-shutdown.log
unattended-upgrades.log