Vollständige Anleitung für unbeaufsichtigte Upgrades in Debian

  • Mit Unattended-Upgrades können Sie Sicherheitsupdates in Debian automatisieren.
  • Es wird in /etc/apt/apt.conf.d/50unattended-upgrades konfiguriert, um zu definieren, was aktualisiert wird.
  • Upgrades können über Protokolle in /var/log/unattended-upgrades/ geplant und überwacht werden.
  • Es ist möglich, Pakete auszuschließen und E-Mail-Benachrichtigungen zu erhalten.

unbeaufsichtigte Upgrades

Die Verwaltung von Servern und Systemen unter Debian erfordert kontinuierliche Wartung, um deren Sicherheit und Stabilität zu gewährleisten. Ein wichtiger Aspekt dieser Wartung ist die Aktualisierung von Paketen und Sicherheitspatches. Die manuelle Durchführung dieser Aktualisierungen kann jedoch mühsam und fehleranfällig sein. Um dies zu vereinfachen, bietet Debian das Tool „unattended-upgrades“ an , das diesen Prozess automatisiert.

In diesem Leitfaden erfahren Sie detailliert, wie Sie unbeaufsichtigte Updates unter Debian konfigurieren und verwalten . Sie lernen, wie Sie das passende Paket installieren, es Ihren Bedürfnissen anpassen und dessen Betrieb überwachen, um sicherzustellen, dass alles einwandfrei funktioniert.

Was sind unbeaufsichtigte Upgrades und wofür werden sie verwendet?

Unattended-upgrades ist ein Paket, das Sicherheitsupdates und andere Pakete automatisch auf Debian und seinen Derivaten wie Ubuntu installiert – wo es seit mehreren Versionen standardmäßig aktiviert ist. Ziel ist es, den manuellen Verwaltungsaufwand zu reduzieren, indem wichtige Updates automatisch installiert werden.

Dieses Tool ist besonders nützlich auf Servern, die ohne manuelle Eingriffe ständig aktualisiert werden müssen, um Sicherheitslücken zu minimieren und eine stabile Umgebung zu gewährleisten . Darüber hinaus gewinnt die Nutzung automatischer Updates in verschiedenen Distributionen wie Tails und Pop!_OS an Popularität, die ähnliche Lösungen zur Aufrechterhaltung der Systemsicherheit implementieren.

Installieren unbeaufsichtigter Upgrades

Um unattended-upgrades zu installieren , führen Sie einfach den folgenden Befehl im Terminal aus:

sudo apt install unbeaufsichtigte Upgrades

Nach der Installation wird empfohlen, die Erstkonfiguration mit folgendem Befehl auszuführen :

sudo dpkg-reconfigure -plow unbeaufsichtigte Upgrades

Dadurch öffnet sich ein interaktiver Assistent, in dem Sie automatische Updates aktivieren können.

HINWEIS: In neueren Versionen von Debian ist der Dienst möglicherweise bereits installiert und lauffähig.

Einrichten unbeaufsichtigter Upgrades

Das Verhalten unbeaufsichtigter Updates wird in der Konfigurationsdatei `/etc/apt/apt.conf.d/50unattended -upgrades` definiert . Hier können Sie festlegen, welche Repositories und Update-Typen automatisch angewendet werden sollen.

Updates aus bestimmten Quellen zulassen

In der Konfigurationsdatei finden Sie einen Abschnitt namens Unattended-Upgrade::Allowed-Origins . Standardmäßig enthält diese Liste nur Sicherheitsupdates.

Unbeaufsichtigtes Upgrade::Zulässige Ursprünge { "${distro_id}:${distro_codename}-Sicherheit"; };

Wenn Sie weitere Aktualisierungen, wie z. B. allgemeine Systemaktualisierungen , einbeziehen möchten , können Sie die folgenden Zeilen hinzufügen:

Unbeaufsichtigtes Upgrade::Zulässige Ursprünge { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-Updates"; };

Pakete von automatischen Updates ausschließen

Wenn Sie bestimmte Pakete nicht automatisch aktualisieren möchten , können Sie diese zur Sperrliste hinzufügen. Suchen Sie in derselben Konfigurationsdatei den Abschnitt „Unattended-Upgrade::Package-Blacklist“ und fügen Sie die auszuschließenden Pakete hinzu.

Unbeaufsichtigtes Upgrade::Paket-Blacklist { "linux-image"; "apache2"; };

Konfigurieren Sie Benachrichtigungen für den elektronischen Dienst

Wenn Sie Benachrichtigungen erhalten möchten , sobald Aktualisierungen angewendet werden, können Sie diese Option in den Einstellungen aktivieren:

Unbeaufsichtigtes Upgrade::Mail "[email protected]";

Sie können auch festlegen, ob Sie Benachrichtigungen nur im Fehlerfall erhalten möchten :

Unbeaufsichtigtes Upgrade::MailOnlyOnError "true";

Weitere Details zum Update-Management finden Sie in der Anleitung, wie Debian automatische Updates in zukünftigen Versionen implementieren könnte.

Häufigkeit und Planung von Updates

Um festzulegen, wie oft automatische Updates ausgeführt werden, bearbeiten Sie die Datei /etc/apt/apt.conf.d/20auto-upgrades und stellen Sie sicher, dass sie Folgendes enthält:

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1"; APT::Periodic::Download-Upgradeable-Packages "1"; APT::Periodic::AutocleanInterval "7";

Diese Datei definiert Folgendes:

  • Update-Listen werden täglich aktualisiert (1).
  • Unbeaufsichtigte Updates werden täglich durchgeführt.
  • Heruntergeladene Pakete werden jede Woche entfernt.

Wenn Sie mehr Informationen über die Implementierung automatischer Updates in verschiedenen Distributionen suchen , empfehle ich Ihnen, sich darüber zu informieren, wie Pop!_OS diese Funktionen implementiert.

Überwachen und Überprüfen von Updates

Um sicherzustellen, dass unattended-upgrades ordnungsgemäß funktioniert, können Sie die in /var/log/unattended-upgrades/ gespeicherten Protokolle überprüfen . Um das aktuellste Protokoll einzusehen, verwenden Sie:

weniger /var/log/unattended-upgrades/unattended-upgrades.log

Sie können eine Upgrade-Simulation auch manuell ausführen mit:

sudo unbeaufsichtigtes Upgrade --dry-run -d

Es ist wichtig, die Protokolle regelmäßig zu überwachen , um etwaige Anomalien zu erkennen.

Deaktivieren unbeaufsichtigter Upgrades

Wenn Sie automatische Updates deaktivieren möchten, können Sie dies tun, indem Sie die Datei /etc/apt/apt.conf.d/20auto-upgrades bearbeiten und die Werte auf 0 setzen :

APT::Periodic::Unattended-Upgrade „0“;

Sie können das Paket auch wie folgt deinstallieren:

sudo apt entfernt unbeaufsichtigte Upgrades

Die Konfiguration automatischer Updates in Debian mithilfe von unattended-upgrades ist eine hervorragende Methode, um Ihre Systeme ohne manuelles Eingreifen auf dem neuesten Stand zu halten. Mit den richtigen Einstellungen stellen Sie sicher, dass nur notwendige Updates installiert werden, minimieren so Risiken und gewährleisten die Systemstabilität.

Debian-Codenamen (Toy Story)
Verwandte Artikel:
Debian 10 "Buster" wird mit automatischen Sicherheitsinstallationen geliefert

Als bevorzugte Quelle in Google hinzufügen