Panduan Lengkap untuk Upgrade Tanpa Pengawasan di Debian

  • Unattended-upgrades memungkinkan Anda untuk mengotomatisasi pembaruan keamanan di Debian.
  • Ini dikonfigurasi dalam /etc/apt/apt.conf.d/50unattended-upgrades untuk menentukan apa yang ditingkatkan.
  • Pemutakhiran dapat dijadwalkan dan dipantau melalui log di /var/log/unatended-upgrades/.
  • Dimungkinkan untuk mengecualikan paket dan menerima pemberitahuan email.

peningkatan tanpa pengawasan

Mengelola server dan komputer yang menjalankan Debian memerlukan pemeliharaan berkelanjutan untuk memastikan keamanan dan stabilitasnya. Salah satu aspek utama pemeliharaan ini adalah pembaruan paket dan patch keamanan. Namun, melakukan pembaruan ini secara manual dapat membosankan dan rentan terhadap kelupaan. Untuk mengatasi masalah ini, Debian menawarkan alat upgrade tanpa pengawasan (pembaruan tanpa pengawasan), yang memungkinkan proses ini diotomatisasi.

Dalam panduan ini, kami akan membahas secara mendalam Cara mengonfigurasi dan mengelola pemutakhiran tanpa pengawasan di Debian. Anda akan mempelajari cara menginstal paket yang sesuai, mengonfigurasinya sesuai kebutuhan Anda, dan memantau operasinya untuk memastikan semuanya berfungsi dengan baik.

Apa itu unattended-upgrades dan untuk apa itu digunakan?

upgrade tanpa pengawasan atau pemutakhiran tanpa pengawasan adalah paket yang dirancang untuk menerapkan pemutakhiran keamanan dan paket lainnya secara otomatis di Debian dan turunannya, seperti Ubuntu — yang telah mengaktifkannya secara default untuk beberapa versi sekarang. Sasarannya adalah untuk mengurangi kebutuhan intervensi manual dalam administrasi sistem dengan memfasilitasi instalasi otomatis pembaruan penting.

Alat ini sangat berguna pada server yang harus selalu diperbarui tanpa intervensi manual, Meminimalkan kerentanan dan memastikan lingkungan yang stabil. Selain itu, penggunaan pembaruan otomatis semakin populer di berbagai distribusi seperti Tails dan Pop!_OS, yang juga menerapkan solusi serupa untuk menjaga keamanan sistem.

Menginstal pemutakhiran tanpa pengawasan

Untuk menginstal upgrade tanpa pengawasan, jalankan saja perintah berikut di terminal:

sudo apt install pemutakhiran tanpa pengawasan

Setelah terinstal, disarankan untuk menjalankannya pengaturan awal dengan:

sudo dpkg-reconfigure -plow peningkatan tanpa pengawasan

Ini akan membuka wizard interaktif tempat Anda dapat mengaktifkan pembaruan otomatis.

CATATAN: Pada versi Debian yang lebih baru, layanan tersebut mungkin sudah terpasang dan berfungsi..

Menyiapkan peningkatan tanpa pengawasan

Perilaku pemutakhiran tanpa pengawasan didefinisikan dalam file konfigurasi /etc/apt/apt.conf.d/50unattended-upgrades. Di sini Anda dapat menentukan repositori dan jenis pembaruan mana yang ingin Anda terapkan secara otomatis.

Izinkan pembaruan dari sumber tertentu

Di dalam file konfigurasi, Anda akan menemukan bagian yang disebut Peningkatan-Tanpa-Pengawasan::Asal-Asal yang-Diizinkan. Secara default, daftar ini hanya mencakup pembaruan keamanan:

Peningkatan-Tanpa-Pengawasan::Asal-Yang-Diizinkan { "${distro_id}:${distro_codename}-security"; Bahasa Indonesia: };

Jika Anda ingin menyertakan pembaruan lainnya, seperti pembaruan sistem umum, Anda dapat menambahkan baris berikut:

Peningkatan-Tanpa-Pengawasan::Asal-Yang-Diizinkan { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-pembaruan"; Bahasa Indonesia: };

Kecualikan paket dari pembaruan otomatis

Jika ada tertentu Paket yang tidak ingin Anda perbarui secara otomatis, Anda dapat menambahkannya ke daftar hitam. Dalam file konfigurasi yang sama, cari bagian Peningkatan-Tanpa-Pengawasan::Daftar-Hitam-Paket dan tambahkan paket yang ingin Anda kecualikan:

Peningkatan-Tanpa-Pengawasan::Daftar-Hitam-Paket { "linux-image"; "apache2"; Bahasa Indonesia: };

Siapkan pemberitahuan email

jika Anda ingin menerima pemberitahuan Saat pembaruan diterapkan, Anda dapat mengaktifkan opsi ini di pengaturan:

Peningkatan-Tanpa-Pengawasan::Email "[email protected]";

Anda juga dapat mengonfigurasi jika Anda ingin menerima pemberitahuan hanya jika terjadi kesalahan:

Peningkatan-Tanpa-Pengawasan::MailOnlyOnError "benar";

Untuk detail lebih lanjut tentang pengelolaan pembaruan, Anda dapat memeriksa caranya Debian bisa menerapkan Pembaruan otomatis di versi mendatang.

Frekuensi dan penjadwalan pembaruan

Untuk mendefinisikan dengan apa frekuensi Pembaruan otomatis sedang berjalan, edit file /etc/apt/apt.conf.d/20auto-upgrade dan pastikan berisi hal berikut:

APT::Periodic::Perbarui-Daftar-Paket "1"; APT::Periodic::Peningkatan-Tanpa-Pengawasan "1"; APT::Periodic::Paket-yang-Dapat-Ditingkatkan-Unduh "1"; APT::Periodic::AutocleanInterval "7";

Berkas ini mendefinisikan bahwa:

  • Daftar pembaruan diperbarui setiap hari (1).
  • Pembaruan tanpa pengawasan dilakukan setiap hari.
  • Paket yang diunduh dihapus setiap minggu.

Jika Anda mencari informasi lebih lanjut tentang implementasi pembaruan otomatis dalam distribusi yang berbeda, saya mengundang Anda untuk membaca tentang bagaimana Pop! _OS mengimplementasikan fungsi-fungsi ini.

Memantau dan memverifikasi pembaruan

Untuk memastikan itu upgrade tanpa pengawasan berfungsi dengan baik, Anda dapat memeriksa log disimpan di /var/log/peningkatan-tanpa-pengawasan/. Untuk memeriksa log terkini, gunakan:

kurang /var/log/unattended-upgrades/unattended-upgrades.log

Anda juga dapat menjalankan secara manual simulasi pembaruan dengan:

sudo peningkatan-tanpa-pengawasan --dry-run -d

Penting untuk terus memantau secara teratur log untuk mendeteksi adanya anomali.

Menonaktifkan pemutakhiran tanpa pengawasan

Jika Anda memutuskan untuk menonaktifkan pembaruan tanpa pengawasan, Anda dapat melakukannya dengan mengedit file /etc/apt/apt.conf.d/20auto-upgrade dan menempatkan nilai-nilai di 0:

APT::Berkala::Tingkatkan tanpa pengawasan "0";

Anda juga dapat menghapus paket tersebut dengan:

sudo apt menghapus peningkatan tanpa pengawasan

Menyiapkan pemutakhiran otomatis di Debian menggunakan unattended-upgrades merupakan cara hebat untuk menjaga sistem Anda tetap mutakhir tanpa campur tangan manual. Dengan pengaturan yang tepat, Anda dapat memastikan bahwa hanya pembaruan yang diperlukan yang diinstal, meminimalkan risiko dan memastikan stabilitas sistem.

Nama kode Debian (Toy Story)
Artikel terkait:
Debian 10 "Buster" akan hadir dengan instalasi keamanan otomatis

tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Bertanggung jawab atas data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.