−25%

kwa Windows ya mwaka, hadi 31 Okt. Tazama mipango

EQVPS
Anza

Jinsi ya kuwasha masasisho ya usalama ya kiotomatiki kwenye VPS

Washa unattended-upgrades kwenye Ubuntu/Debian au dnf-automatic kwenye Rocky/AlmaLinux ili viraka vya usalama vijisakinishe vyenyewe, na uamue kuhusu kuwasha upya kiotomatiki.

Seva nyingi zinazoingiliwa haziangushwi na hila ya ujanja. Zilikuwa zikiendesha programu yenye hitilafu inayojulikana iliyorekebishwa zamani, na hakuna aliyesakinisha marekebisho. Masasisho ya usalama ya kiotomatiki yanaziba pengo hilo bila wewe kuhitaji kukumbuka kuingia. Ni moja ya dakika tano zenye faida zaidi unazoweza kuipa seva mpya.

Ubuntu na Debian: unattended-upgrades

Images za Ubuntu kwa kawaida zinakuja nayo; Debian huenda isiwe nayo. Isakinishe na uiwashe:

apt update
apt install -y unattended-upgrades apt-listchanges
dpkg-reconfigure -plow unattended-upgrades    # answer "Yes"

Hii inaunda /etc/apt/apt.conf.d/20auto-upgrades:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

Thamani mbili za 1 zinamaanisha: onyesha upya orodha za vifurushi na usakinishe masasisho ya usalama kila siku.

Amua kuhusu kuwasha upya

Viraka vya kernel vinahitaji kuwasha upya ili vianze kufanya kazi. Ili kuwasha upya kiotomatiki saa tulivu, hariri /etc/apt/apt.conf.d/50unattended-upgrades na uweke:

Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "04:00";
Unattended-Upgrade::Remove-Unused-Dependencies "true";

Seva inawashwa upya tu wakati sasisho linahitaji hivyo kweli (wakati /var/run/reboot-required ipo).

Ijaribu

unattended-upgrade --dry-run --debug

Logs ziko kwenye /var/log/unattended-upgrades/.

Rocky Linux na AlmaLinux: dnf-automatic

dnf install -y dnf-automatic

Hariri /etc/dnf/automatic.conf:

[commands]
upgrade_type = security
apply_updates = yes

Washa timer:

systemctl enable --now dnf-automatic.timer
systemctl list-timers dnf-automatic.timer

Ili kujua kama sasisho linahitaji kuwasha upya, sakinisha dnf-utils na uendeshe needs-restarting -r.

Sera ipi ya kuwasha upya inakufaa?

Kisichoshughulikiwa

Vifurushi vya mfumo tu. Images zako za Docker, utegemezi wa lugha (pip, npm) na binaries zilizosakinishwa kwa mkono hazijisasishi zenyewe: zipangie ratiba tofauti. Na masasisho ndani ya toleo ni ya kiotomatiki; kuhamia toleo jipya (Ubuntu 22.04 → 24.04) bado ni kazi ya makusudi ya mkono.

Ikiwa sasisho baya litawahi kuvunja uwashaji, console ya wavuti kwenye paneli ya EQVPS inakuingiza bila SSH, na Managed Backups zinakupa pointi ya kurejesha ya kabla ya mabadiliko.

Inayohusiana

Maswali

Je ni salama kusakinisha masasisho kiotomatiki?

Kwa masasisho ya usalama, ndiyo: hivyo ndivyo unattended-upgrades inasakinisha kwa chaguo-msingi. Ni marekebisho madogo yanayolenga jambo moja. Hatari ya udhaifu unaojulikana usio na kiraka ni kubwa zaidi kuliko hatari ya kiraka cha usalama kuvunja kitu.

Je seva ijiwashe upya yenyewe?

Viraka vya kernel na maktaba za msingi vinaanza kufanya kazi baada ya kuwasha upya tu. Ikiwa huduma yako inaweza kuvumilia kukatika kwa dakika moja saa 10 alfajiri, washa kuwasha upya kiotomatiki. Ikiwa haiwezi, iache imezimwa na uwashe upya mwenyewe /var/run/reboot-required ikionekana.

Najuaje kwamba masasisho yametumika?

Angalia /var/log/unattended-upgrades/unattended-upgrades.log kwenye Debian/Ubuntu, au 'journalctl -u dnf-automatic' kwenye Rocky/Alma. Jaribio kwa 'unattended-upgrade --dry-run --debug' linaonyesha kinachosakinishwa sasa hivi.

Je hii itapandisha distribution yangu kwenye toleo kubwa jipya?

Hapana. unattended-upgrades na dnf-automatic zinasakinisha tu masasisho ndani ya toleo lako la sasa. Kuhamia, kwa mfano, kutoka Ubuntu 22.04 hadi 24.04 daima ni hatua ya mkono.

Je inasasisha containers za Docker pia?

Hapana, vifurushi vya mfumo tu. Images za container zinasasishwa kwa kuvuta matoleo mapya na kuunda upya containers, kwa ratiba yako mwenyewe.

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.