सुरक्षा अद्यतन होने पर मुझे अपना सर्वर कैसे बनाना है?


12

स्पष्ट रूप से यह देखने का तरीका है कि अपडेट कब सुरक्षा अद्यतन है। मैं अक्सर एक मोटिव से अभिवादन करता हूं जो कहता है कि "एन सुरक्षा अपडेट हैं।"

जो मैं करना चाहता हूं, मेरे सर्वर ने मुझे एक सूची दी है कि सुरक्षा कारणों से पैकेज को अपडेट करने की आवश्यकता क्या है।

इसे एक कदम आगे ले जाने के लिए, ईमेल उबंटू से लागू सुरक्षा अधिसूचना से लिंक होगा।

मूल रूप से, प्रत्येक सर्वर कुछ अनूठा है। मैंने उन पैकेजों के लिए सुरक्षा मेलिंग सूची पर कई ईमेल प्राप्त किए हैं जो मेरे पास किसी भी / सभी सर्वर पर स्थापित नहीं हैं। इसलिए मैं प्रत्येक व्यक्तिगत सर्वर को बताना चाहूंगा कि उसे क्या चाहिए। इस तरह मैं समय पर ढंग से अपडेट लागू कर सकता हूं, जबकि अपाचे जैसी सेवाओं को फिर से शुरू करने से बचना होगा, जिससे उपयोगकर्ता कुछ डाउनटाइम करेंगे।

मैं ये कैसे करूं?


1
क्या आपने अप्राप्य उन्नयन स्थापित करने के बारे में सोचा है और इसे केवल स्वचालित रूप से सुरक्षा पॉकेट अपडेट स्थापित करने के लिए कहा है?
थॉमस वार्ड

1
मैं उन अद्यतनों को स्थापित करने से बचना चाहता हूं जो कुछ तोड़ सकते हैं या सेवाओं को पुनरारंभ करने का कारण बन सकते हैं। अनअटेंडेड अपग्रेड उन दोनों चीजों को कर सकता है।
डेविड आर

लेकिन सुरक्षा उन्नयन ऐसा नहीं करेगा, सुरक्षा उन्नयन आमतौर पर चेरी फिक्स किए जाते हैं जिन्हें अपलोड करने से पहले परीक्षण किया जाता है। यदि आप केवल सुरक्षा अद्यतनों के लिए अनअटेंडेड-अपग्रेड को कॉन्फ़िगर करते हैं, तो संभवतः यह कुछ भी नहीं तोड़ देगा।
थॉमस वार्ड

अपाचे के लिए एक सुरक्षा अद्यतन की आवश्यकता होगी कि अपाचे को फिर से शुरू किया जाए, है ना?
डेविड आर

मैं अपाचे पैकेज में विशेषज्ञ नहीं हूं, लेकिन मेरा मानना है कि यह स्वचालित रूप से अपग्रेड करने के बाद रीस्टार्ट कमांड जारी करता है। मुझे इसकी init स्क्रिप्ट्स और इसकी इंस्टॉल स्क्रिप्ट्स की जाँच करनी होगी ताकि पता चल सके, लेकिन एक रिस्टार्ट का मतलब होता है एक क्षणिक पुनरारंभ और सब कुछ सामान्य रूप से जल्दी वापस, आमतौर पर कुछ सेकंड के भीतर, कभी-कभी एक मिनट के भीतर। लेकिन अगर आप यह अपडेट रखने के नहीं है, आप और कमजोरियों का एक बहुत कीड़े के साथ अटक होगा
थॉमस वार्ड

जवाबों:


1

पिछली पोस्ट से। आप कमांड लाइन के माध्यम से सुरक्षा उन्नयन चला सकते हैं।

sudo unattended-upgrade

मैंने इसकी जाँच की और आप कमांड लाइन विकल्प का भी उपयोग कर सकते हैं

 sudo unattended-upgrade --dry-run

डाउनलोड करने के लिए, लेकिन अद्यतन स्थापित नहीं।

प्रोग्राम चलाते समय मुझे कोई आउटपुट नहीं मिल रहा है, मुझे लगता है कि यह इसलिए है क्योंकि मेरे पास ऑटो-अपडेट के लिए मेरा सिस्टम सेट है। यदि आप इससे केवल आउटपुट प्राप्त कर सकते हैं कि अपडेट किए गए बनाम लंबित अपडेट क्या दिखते हैं और आपको लंबित अपडेट के आउटपुट से संबंधित ईमेल भेजने के लिए शेल स्क्रिप्ट लिखें।

फिर इस स्क्रिप्ट को क्रोन जॉब के रूप में चलाएं।

नोट: जॉब्स को रूट के रूप में चलाने के लिए crontab -e का उपयोग करें ।


मैं उन्नयन कैसे स्थापित करने के लिए नहीं पूछ रहा हूँ। यह आसान है। न ही मैं पूछ रहा हूं कि कैसे बताया जाए कि सुरक्षा उन्नयन की आवश्यकता है। मैं पूछ रहा हूं कि मुझे बिना लॉग-इन किए अलग-अलग सर्वरों के लिए व्हाट्सएप सिक्योरिटी अपग्रेड की आवश्यकता कैसे होगी।
डेविड आर

लंबित नहीं होना चाहिए, लेकिन स्थापित अद्यतन यह पूरा नहीं करना चाहिए?
tweirick

आह, क्षमा करें, मैं उस एलर्जी को दोष देने जा रहा हूं, जो मैं आपके द्वारा बोल्ड किए गए पाठ को नहीं देखने के लिए लड़ रहा हूं ...
डेविड आर।

6

apticronनए अपडेट उपलब्ध होने पर आपको सूचित करने के लिए आप टूल का उपयोग कर सकते हैं। यह आपको लंबित उन्नयन के बारे में ई-मेल भेजता है, साथ ही आपको केवल पहले से अधिसूचित अपडेट के बारे में आपको ई-मेल भेजने का विकल्प देता है।

ई-मेल पते को apticronसंपादित करने /etc/apticron/apticron.confऔर बदलने के लिए सेटअप करने के लिए :

EMAIL="admin@example.com"

वह ई-मेल पता दर्ज करें जिसमें आप सूचनाएं प्राप्त करना चाहते हैं।

अधिक जानकारी के लिए, मैन एनेटिकॉन देखें ।


मैं केवल सुरक्षा अद्यतन भेजने के लिए एन्टीट्रॉन को सेटअप नहीं कर सका। यह गैर-सुरक्षा अपडेट सहित सभी अपडेट के बारे में सूचनाएं भेजता है, जो मेरे लिए उपयोगी होने के लिए बहुत अधिक शोर का कारण बनता है।
होंटव्री लेवेंटे
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.