servidores ubuntu - o que preciso fazer para mantê-lo atualizado


15

Estou configurando um servidor ubuntu e quero saber o que devo fazer nele regularmente.

apt-get update/upgrade parece óbvio.

Existe uma verificação glsa, por exemplo? Mais alguma coisa que eu deveria estar correndo? Acho que depende do que está instalado, mas estou pensando no sistema principal por enquanto.

Respostas:


18

Atualizar os pacotes como você mencionou é a coisa mais importante. Algumas ferramentas que podem facilitar isso:

  • cron-apt, para notificá-lo por e-mail quando houver atualizações para instalar; e
  • atualizações autônomas, para aplicar automaticamente atualizações não interativas

O Ubuntu também tem uma lista de anúncios de segurança , mas, na minha experiência, é apenas uma duplicata das atualizações de pacotes que o cron-apt o notificará. Por outro lado, fornecerá um pouco mais de informações sobre o que está sendo corrigido (ou vulnerável) em cada atualização de segurança.


2

Eu instalei o munin nos meus servidores para poder monitorar todo tipo de coisas sobre eles, incluindo se o apt acha que há pacotes para instalar.


1

Se você quiser apenas fazer as atualizações, crie um arquivo de texto com:

apt-get -yq update
apt-get -yq upgrade

e adicione-o ao crontab para qualquer linha do tempo desejada.


Fazendo isso vai também provável espancar qualquer arquivo de alterações de configuração que pode ter feito
Martin OConnor

Embora eu suponha que isso possa ser um problema em alguns casos, ainda tenho que experimentar eu tenho 4 servidores Debian locais e 4 servidores remotos (servidores de datacenter) também executando o Debian e eu tenho usado o debian como meu único SO de servidor por alguns anos.
Unkwntech 11/02/09

Forçar "sim" (-y) é terrivelmente perigoso.
Bortzmeyer

Eu "poderia" ser, mas, como disse acima, isso ainda não me falha.
Unkwntech 12/02/09


-3

Coloquei a seguinte linha em / etc / crontab

2 */2 * * * root    apt-get -qq update && apt-get -qq -y --force-yes upgrade && apt-get -qq clean

Lembre-se de que ele não instala novos pacotes; portanto, pode perder algumas atualizações do kernel: você ainda precisa executar o synaptic / aptitude de vez em quando.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.