
Die Verwaltung von Servern und Systemen unter Debian erfordert kontinuierliche Wartung, um deren Sicherheit und Stabilität zu gewährleisten. Ein wichtiger Aspekt dieser Wartung ist die Aktualisierung von Paketen und Sicherheitspatches. Die manuelle Durchführung dieser Aktualisierungen kann jedoch mühsam und fehleranfällig sein. Um dies zu vereinfachen, bietet Debian das Tool „unattended-upgrades“ an , das diesen Prozess automatisiert.
In diesem Leitfaden erfahren Sie detailliert, wie Sie unbeaufsichtigte Updates unter Debian konfigurieren und verwalten . Sie lernen, wie Sie das passende Paket installieren, es Ihren Bedürfnissen anpassen und dessen Betrieb überwachen, um sicherzustellen, dass alles einwandfrei funktioniert.
Was sind unbeaufsichtigte Upgrades und wofür werden sie verwendet?
Unattended-upgrades ist ein Paket, das Sicherheitsupdates und andere Pakete automatisch auf Debian und seinen Derivaten wie Ubuntu installiert – wo es seit mehreren Versionen standardmäßig aktiviert ist. Ziel ist es, den manuellen Verwaltungsaufwand zu reduzieren, indem wichtige Updates automatisch installiert werden.
Dieses Tool ist besonders nützlich auf Servern, die ohne manuelle Eingriffe ständig aktualisiert werden müssen, um Sicherheitslücken zu minimieren und eine stabile Umgebung zu gewährleisten . Darüber hinaus gewinnt die Nutzung automatischer Updates in verschiedenen Distributionen wie Tails und Pop!_OS an Popularität, die ähnliche Lösungen zur Aufrechterhaltung der Systemsicherheit implementieren.
Installieren unbeaufsichtigter Upgrades
Um unattended-upgrades zu installieren , führen Sie einfach den folgenden Befehl im Terminal aus:
sudo apt install unbeaufsichtigte Upgrades
Nach der Installation wird empfohlen, die Erstkonfiguration mit folgendem Befehl auszuführen :
sudo dpkg-reconfigure -plow unbeaufsichtigte Upgrades
Dadurch öffnet sich ein interaktiver Assistent, in dem Sie automatische Updates aktivieren können.
HINWEIS: In neueren Versionen von Debian ist der Dienst möglicherweise bereits installiert und lauffähig.
Einrichten unbeaufsichtigter Upgrades
Das Verhalten unbeaufsichtigter Updates wird in der Konfigurationsdatei `/etc/apt/apt.conf.d/50unattended -upgrades` definiert . Hier können Sie festlegen, welche Repositories und Update-Typen automatisch angewendet werden sollen.
Updates aus bestimmten Quellen zulassen
In der Konfigurationsdatei finden Sie einen Abschnitt namens Unattended-Upgrade::Allowed-Origins . Standardmäßig enthält diese Liste nur Sicherheitsupdates.
Unbeaufsichtigtes Upgrade::Zulässige Ursprünge { "${distro_id}:${distro_codename}-Sicherheit"; };
Wenn Sie weitere Aktualisierungen, wie z. B. allgemeine Systemaktualisierungen , einbeziehen möchten , können Sie die folgenden Zeilen hinzufügen:
Unbeaufsichtigtes Upgrade::Zulässige Ursprünge { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-Updates"; };
Pakete von automatischen Updates ausschließen
Wenn Sie bestimmte Pakete nicht automatisch aktualisieren möchten , können Sie diese zur Sperrliste hinzufügen. Suchen Sie in derselben Konfigurationsdatei den Abschnitt „Unattended-Upgrade::Package-Blacklist“ und fügen Sie die auszuschließenden Pakete hinzu.
Unbeaufsichtigtes Upgrade::Paket-Blacklist { "linux-image"; "apache2"; };
Konfigurieren Sie Benachrichtigungen für den elektronischen Dienst
Wenn Sie Benachrichtigungen erhalten möchten , sobald Aktualisierungen angewendet werden, können Sie diese Option in den Einstellungen aktivieren:
Unbeaufsichtigtes Upgrade::Mail "[email protected]";
Sie können auch festlegen, ob Sie Benachrichtigungen nur im Fehlerfall erhalten möchten :
Unbeaufsichtigtes Upgrade::MailOnlyOnError "true";
Weitere Details zum Update-Management finden Sie in der Anleitung, wie Debian automatische Updates in zukünftigen Versionen implementieren könnte.
Häufigkeit und Planung von Updates
Um festzulegen, wie oft automatische Updates ausgeführt werden, bearbeiten Sie die Datei /etc/apt/apt.conf.d/20auto-upgrades und stellen Sie sicher, dass sie Folgendes enthält:
APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1"; APT::Periodic::Download-Upgradeable-Packages "1"; APT::Periodic::AutocleanInterval "7";
Diese Datei definiert Folgendes:
- Update-Listen werden täglich aktualisiert (1).
- Unbeaufsichtigte Updates werden täglich durchgeführt.
- Heruntergeladene Pakete werden jede Woche entfernt.
Wenn Sie mehr Informationen über die Implementierung automatischer Updates in verschiedenen Distributionen suchen , empfehle ich Ihnen, sich darüber zu informieren, wie Pop!_OS diese Funktionen implementiert.
Überwachen und Überprüfen von Updates
Um sicherzustellen, dass unattended-upgrades ordnungsgemäß funktioniert, können Sie die in /var/log/unattended-upgrades/ gespeicherten Protokolle überprüfen . Um das aktuellste Protokoll einzusehen, verwenden Sie:
weniger /var/log/unattended-upgrades/unattended-upgrades.log
Sie können eine Upgrade-Simulation auch manuell ausführen mit:
sudo unbeaufsichtigtes Upgrade --dry-run -d
Es ist wichtig, die Protokolle regelmäßig zu überwachen , um etwaige Anomalien zu erkennen.
Deaktivieren unbeaufsichtigter Upgrades
Wenn Sie automatische Updates deaktivieren möchten, können Sie dies tun, indem Sie die Datei /etc/apt/apt.conf.d/20auto-upgrades bearbeiten und die Werte auf 0 setzen :
APT::Periodic::Unattended-Upgrade „0“;
Sie können das Paket auch wie folgt deinstallieren:
sudo apt entfernt unbeaufsichtigte Upgrades
Die Konfiguration automatischer Updates in Debian mithilfe von unattended-upgrades ist eine hervorragende Methode, um Ihre Systeme ohne manuelles Eingreifen auf dem neuesten Stand zu halten. Mit den richtigen Einstellungen stellen Sie sicher, dass nur notwendige Updates installiert werden, minimieren so Risiken und gewährleisten die Systemstabilität.