−25%

د Windows پر کلنۍ تادیه، تر ۳۱ اکتوبر. پلانونه وګورئ

EQVPS

په VPS کې اتوماتیک امنیتي تازه کول څنګه فعال کړو

په Ubuntu/Debian کې unattended-upgrades یا په Rocky/AlmaLinux کې dnf-automatic فعال کړئ ترڅو امنیتي پیچونه پخپله نصب شي، او د اتوماتیک بیا پیل په اړه پریکړه وکړئ.

ډیری هغه سرورونه چې برید پرې کیږي په کوم هوښیار چل نه غورځي. دوی داسې سافټویر چلاوه چې یوه پیژندل شوې خطا یې درلوده چې ډیر وخت مخکې سمه شوې وه، او هیچا سمون نه و نصب کړی. اتوماتیک امنیتي تازه کول دا تشه ډکوي، پرته له دې چې تاسو ته د ننوتلو یادول اړین وي. دا له هغو تر ټولو ګټورو پنځو دقیقو څخه دي چې یو نوي سرور ته یې ورکولی شئ.

Ubuntu او Debian: unattended-upgrades

د Ubuntu تصویرونه معمولاً دا دمخه لري؛ Debian شاید ونه لري. نصب او فعال یې کړئ:

apt update
apt install -y unattended-upgrades apt-listchanges
dpkg-reconfigure -plow unattended-upgrades    # answer "Yes"

دا /etc/apt/apt.conf.d/20auto-upgrades جوړوي:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

دوه 1 ارزښتونه پدې معنی دي: هره ورځ د بستو لیستونه تازه کړه او امنیتي تازه کول نصب کړه.

د بیا پیل په اړه پریکړه وکړئ

د کرنل پیچونه د اغیز لپاره بیا پیل ته اړتیا لري. په یوه ارامه ساعت کې د اتوماتیک بیا پیل لپاره /etc/apt/apt.conf.d/50unattended-upgrades سم کړئ او دا وټاکئ:

Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "04:00";
Unattended-Upgrade::Remove-Unused-Dependencies "true";

سرور یوازې هغه وخت بیا پیلیږي چې یو تازه کول واقعاً ورته اړتیا ولري (کله چې /var/run/reboot-required شتون ولري).

وې ازمویئ

unattended-upgrade --dry-run --debug

لاګونه په /var/log/unattended-upgrades/ کې دي.

Rocky Linux او AlmaLinux: dnf-automatic

dnf install -y dnf-automatic

/etc/dnf/automatic.conf سم کړئ:

[commands]
upgrade_type = security
apply_updates = yes

ټایمر فعال کړئ:

systemctl enable --now dnf-automatic.timer
systemctl list-timers dnf-automatic.timer

د دې لپاره چې پوه شئ یو تازه کول بیا پیل ته اړتیا لري که نه، dnf-utils نصب او needs-restarting -r وچلوئ.

کومه د بیا پیل پالیسي ستاسو لپاره مناسبه ده؟

دا څه نه پوښي

یوازې د سیسټم بستې. ستاسو Docker تصویرونه، د ژبې تړاوونه (pip، npm) او په لاس نصب شوي بائنریونه پخپله نه تازه کیږي: د هغوی لپاره جلا مهالویش جوړ کړئ. او د یوې نسخې دننه تازه کول اتوماتیک دي؛ نوې نسخې ته تلل (Ubuntu 22.04 → 24.04) لاهم قصدي، لاسي کار دی.

که کله یو بد تازه کول بوټ مات کړي، د EQVPS په پینل کې ویب کنسول تاسو ته پرته له SSH ننوتل درکوي، او Managed Backups تاسو ته له بدلون مخکې د بیا رغونې ټکی درکوي.

اړوند

پوښتنې

ایا په اتوماتیک ډول د تازه کولو نصب خوندي دی؟

د امنیتي تازه کولو لپاره هو: unattended-upgrades د ډیفالټ په توګه همدا نصبوي. دا کوچني، موخه لرونکي سمونونه دي. د یوه پیژندل شوي، پیچ نه شوي زیانمنتیا خطر د دې له خطر ډیر لوی دی چې یو امنیتي پیچ یو شی مات کړي.

ایا سرور باید پخپله بیا پیل شي؟

د کرنل او اصلي کتابتونونو پیچونه یوازې له بیا پیل وروسته اغیز کوي. که ستاسو خدمت د سهار په ۴ بجو د یوې دقیقې بندیدل زغملی شي، اتوماتیک بیا پیل فعال کړئ. که نه، بند یې وساتئ او کله چې /var/run/reboot-required ښکاره شي پخپله یې بیا پیل کړئ.

څنګه پوه شم چې تازه کول پلي شوي؟

په Debian/Ubuntu کې /var/log/unattended-upgrades/unattended-upgrades.log یا په Rocky/Alma کې 'journalctl -u dnf-automatic' وګورئ. د 'unattended-upgrade --dry-run --debug' سره ازمایښتي چلول ښیي چې همدا اوس به څه نصب شي.

ایا دا زما توزیع نوې لویې نسخې ته اړوي؟

نه. unattended-upgrades او dnf-automatic یوازې ستاسو د اوسنۍ نسخې دننه تازه کول نصبوي. د بیلګې په توګه له Ubuntu 22.04 څخه 24.04 ته تلل تل یو لاسي ګام دی.

ایا دا Docker کانټینرونه هم تازه کوي؟

نه، یوازې د سیسټم بستې. د کانټینر تصویرونه د نویو نسخو په راښکلو او د کانټینرونو په بیا جوړولو، ستاسو د خپل مهالویش له مخې، تازه کیږي.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.