(Las advertencias relativas a las actualizaciones automáticas ya han sido expresadas en carteles anteriores).
Dado el historial del equipo de Debian Security en los últimos años, considero que los riesgos de las actualizaciones rotas son mucho menores que el beneficio de tener actualizaciones automáticas en los sistemas poco visitados.
Debian Lenny viene con actualizaciones desatendidas , que se originaron en Ubuntu y se considera la solución de facto para actualizaciones desatendidas para Debian a partir de Lenny / 5.0.
Para ponerlo en funcionamiento en un sistema Debian, debe instalar el unattended-upgrades
paquete.
Luego agregue estas líneas a /etc/apt/apt.conf
:
APT :: Periódico :: Update-Package-Lists "1";
APT :: Periódico :: Actualización desatendida "1";
(Nota: en Debian Squeeze / 6.0 no existe /etc/apt/apt.conf
. El método preferido es utilizar el siguiente comando, que creará las líneas anteriores en /etc/apt/apt.conf.d/20auto-upgrades
:)
sudo dpkg-reconfigure -plow desatendido-actualizaciones
Luego se ejecuta un trabajo cron todas las noches y comprueba si hay actualizaciones de seguridad que deben instalarse.
Las acciones de las actualizaciones desatendidas se pueden monitorear en /var/log/unattended-upgrades/
. Tenga cuidado, para que las correcciones de seguridad del núcleo se activen, debe reiniciar el servidor manualmente. Esto también se puede hacer automáticamente en el curso de una ventana de mantenimiento planificada (por ejemplo, mensual).