Kelola peningkatan tanpa pengawasan Debian

Kelola peningkatan tanpa pengawasan Debian

Sebagai administrator sistem, memperbarui server secara teratur dan menerapkan patch keamanan adalah salah satu tugas penting untuk menjaganya tetap stabil dan aman. Namun, jika administrator lupa atau menerima tugas ini begitu saja, ini dapat menyebabkan ancaman keamanan yang parah.

Untungnya, sistem Linux memungkinkan Anda untuk menginstal pembaruan dan patch keamanan secara otomatis menggunakan utilitas peningkatan tanpa pengawasan. Utilitas pemutakhiran tanpa pengawasan yang disertakan dengan sebagian besar sistem operasi menginstal pembaruan sistem dan patch keamanan secara otomatis kapan pun tersedia.

Artikel ini adalah tentang cara mengelola pemutakhiran tanpa pengawasan untuk menginstal pembaruan dan patch keamanan secara otomatis. Anda akan mempelajari cara mengaktifkan dan menonaktifkan upgrade tanpa pengawasan di sistem Debian 10.

Instal peningkatan tanpa pengawasan

Jika peningkatan tanpa pengawasan belum diinstal pada sistem Anda, Anda dapat menginstal menggunakan perintah di bawah ini di Terminal:

$ sudo apt update
$ sudo apt install unattended-upgrades

Konfigurasikan –peningkatan tanpa pengawasan

File konfigurasi untuk peningkatan tanpa pengawasan terletak di /etc/apt/apt.conf.d. Anda dapat mengeditnya menggunakan editor teks apa pun.

$ sudo nano /etc/apt/apt.conf.d/50unattended-upgrades

Batalkan komentar pada baris berikut dalam file dengan menghapus // dari awal baris:

"origin=Debian,codename=${distro_codename}-updates";
"origin=Debian,codename=${distro_codename}-proposed-updates";
"origin=Debian,codename=${distro_codename},label=Debian";
"origin=Debian,codename=${distro_codename},label=Debian-Security";

Setelah selesai, simpan dan keluar dari file.

Aktifkan peningkatan tanpa pengawasan

Untuk mengaktifkan peningkatan tanpa pengawasan, Anda perlu mengonfigurasi /etc/apt/apt.conf.d/20auto-upgradesmengajukan. Keluarkan perintah di bawah ini di Terminal untuk melakukannya:

$ sudo dpkg-reconfigure --priority=low unattended-upgrades

Setelah menjalankan perintah di atas, jendela berikut akan muncul, menanyakan apakah Anda ingin mengdownload dan menginstal pembaruan stabil secara otomatis. Gunakan tombol tab untuk memilihYes pilihan dan tekan Enter.

/etc/apt/apt.conf.d/20auto-upgrades file akan diperbarui dengan konten berikut:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

Metode alternatif untuk mengaktifkan upgrade tanpa pengawasan adalah dengan menggunakan metode manual. Sunting/etc/apt/apt.conf.d/20auto-upgrades mengajukan:

$ sudo nano /etc/apt/apt.conf.d/20auto-upgrades

Kemudian tambahkan baris berikut dalam file:

APT::Periodic::Update-Package-Lists "1";APT::Periodic::Unattended-Upgrade "1";

Pada baris di atas,

  • Update-Package-Lists” memungkinkan kami untuk secara otomatis memperbarui daftar cache dari paket yang tersedia. “1” artinya aktifkan dan lakukan pembaruan setiap
    1 hari
  • Unattended-Upgrade” memungkinkan untuk memutakhirkan secara otomatis (menginstal pembaruan). “1” berarti mengaktifkan dan melakukan peningkatan tanpa pengawasan setiap 1 hari.

Untuk melihat apakah service Unattended-Upgrade diaktifkan dan berjalan, Anda dapat mengeluarkan perintah di bawah ini di Terminal:

$sudo systemctl status unattended-upgrades.service

Setelah melakukan langkah-langkah di atas, peningkatan tanpa pengawasan akan diaktifkan di sistem Anda, dan pembaruan akan diinstal secara otomatis pada waktu yang dijadwalkan.

Saat sistem melakukan peningkatan tanpa pengawasan, sistem mencatat aktivitas ini dalam file di bawah /var/log/unattended-upgrades/direktori. Untuk melihat file log ini, jalankan perintah di bawah ini di Terminal:$ ls /var/log/unattended-upgrades/Ini akan mencantumkan jumlah file log dengan file log lama dalam file terkompresi dengan ekstensi.gz.

Anda dapat melihat file log ini menggunakan perintah cat di Terminal seperti ini:

$ cat /var/log/unattended-upgrades/unattended-upgrades.log

Untuk melihat file log dengan ekstensi.gz, gunakan perintah zcat:

$ zcat /var/log/unattended-upgrades/unattended-upgrades.log.1.gz

Nonaktifkan peningkatan tanpa pengawasan

Untuk menonaktifkan peningkatan tanpa pengawasan, jalankan perintah di bawah ini di Terminal:

$ sudo dpkg-reconfigure --priority=low unattended-upgrades

Jendela berikut akan muncul, menanyakan apakah Anda ingin mengdownload dan menginstal pembaruan stabil secara otomatis. Gunakan tombol tab untuk memilihNo pilihan dan tekan Enter.

Itu /etc/apt/apt.conf.d/20auto-upgrades file akan diperbarui dengan konten berikut:

APT::Periodic::Update-Package-Lists "0";APT::Periodic::Unattended-Upgrade "0";

Anda dapat melihat bahwa “Update-Package-Lists” dan “Unattended-Upgrade” nilai telah berubah menjadi “0,” yang menunjukkan pemutakhiran tanpa pengawasan dinonaktifkan. Sekarang sistem tidak akan memeriksa dan menginstal pembaruan secara otomatis di sistem Anda.

Jika Anda ingin memeriksa pembaruan tetapi tidak ingin menginstalnya, Anda dapat mengonfigurasinya sebagai berikut:

APT::Periodic::Update-Package-Lists "1";APT::Periodic::Unattended-Upgrade "0";

Dalam artikel ini, Anda telah mempelajari cara menginstal, mengonfigurasi, dan mengelola pemutakhiran tanpa pengawasan di sistem Debian 10 Buster. Utilitas pemutakhiran tanpa pengawasan menjaga sistem Anda tetap terkini dan aman dengan menginstal pembaruan dan patch keamanan terbaru secara otomatis kapan pun tersedia.

Related Posts