servidores ubuntu - o que preciso fazer para mantê-lo atualizado

15

Estou configurando um servidor ubuntu e quero saber o que devo fazer nele regularmente.

apt-get update/upgrade parece óbvio.

Existe uma verificação glsa, por exemplo? Mais alguma coisa que eu deveria estar correndo? Acho que depende do que está instalado, mas estou pensando no sistema principal por enquanto.

Chris Kimpton
fonte

Respostas:

18

Atualizar os pacotes como você mencionou é a coisa mais importante. Algumas ferramentas que podem facilitar isso:

  • cron-apt, para notificá-lo por e-mail quando houver atualizações para instalar; e
  • atualizações autônomas, para aplicar automaticamente atualizações não interativas

O Ubuntu também tem uma lista de anúncios de segurança , mas, na minha experiência, é apenas uma duplicata das atualizações de pacotes que o cron-apt o notificará. Por outro lado, fornecerá um pouco mais de informações sobre o que está sendo corrigido (ou vulnerável) em cada atualização de segurança.

Ted Percival
fonte
2

Eu instalei o munin nos meus servidores para poder monitorar todo tipo de coisas sobre eles, incluindo se o apt acha que há pacotes para instalar.

Paul Tomblin
fonte
1

Se você quiser apenas fazer as atualizações, crie um arquivo de texto com:

apt-get -yq update
apt-get -yq upgrade

e adicione-o ao crontab para qualquer linha do tempo desejada.

Unkwntech
fonte
Fazendo isso vai também provável espancar qualquer arquivo de alterações de configuração que pode ter feito
Martin OConnor
Embora eu suponha que isso possa ser um problema em alguns casos, ainda tenho que experimentar eu tenho 4 servidores Debian locais e 4 servidores remotos (servidores de datacenter) também executando o Debian e eu tenho usado o debian como meu único SO de servidor por alguns anos.
Unkwntech 11/02/09
Forçar "sim" (-y) é terrivelmente perigoso.
Bortzmeyer
Eu "poderia" ser, mas, como disse acima, isso ainda não me falha.
Unkwntech 12/02/09
0
apt-get moo

tente :)

Martin OConnor
fonte
-3

Coloquei a seguinte linha em / etc / crontab

2 */2 * * * root    apt-get -qq update && apt-get -qq -y --force-yes upgrade && apt-get -qq clean

Lembre-se de que ele não instala novos pacotes; portanto, pode perder algumas atualizações do kernel: você ainda precisa executar o synaptic / aptitude de vez em quando.

Gianluca Della Vedova
fonte