L’une des façons les plus simples de protéger vos systèmes Ubuntu est de maintenir des logiciels à jour sur ceux-ci. Par conséquent, appliquer des mises à jour fréquemment est une partie importante du maintien de systèmes sécurisés. Dans cet article, nous allons montrer comment installer des mises à jour de sécurité sur les systèmes Ubuntu et Linux Mint.
Introduction des mises à jour de sécurité sur Ubuntu
Si le paquet update-notifier-common est installé sur votre système, Ubuntu vous alertera des mises à jour en attente via le message du jour (motd) lors de la connexion à la console ou à distance.
Une fois que vous vous êtes connecté à votre système Ubuntu, vous pouvez vérifier les nouvelles mises à jour à l’aide de la commande apt suivante.
$ sudo apt update
Mise à jour d’un seul paquet sur Ubuntu
Pour vérifier et mettre à jour un seul paquet, par exemple, un paquet appelé php
, après avoir mis à jour le cache des paquets de votre système, mettez ensuite à jour le paquet requis comme suit. Si le paquet php est déjà installé, il essaiera de se mettre à jour avec la dernière version disponible :
$ sudo apt-get install php
Mise à jour d’un système Ubuntu
Pour lister toutes les nouvelles mises à jour disponibles pour votre système Ubuntu, exécutez :
$ sudo apt list --upgradable
Pour installer toutes les mises à jour, exécutez :
$ sudo apt-get dist-upgrade
Installation automatique des dernières mises à jour de sécurité sur Ubuntu
Vous pouvez utiliser le paquet unattended-upgrades pour maintenir le système Ubuntu avec les dernières mises à jour de sécurité (et autres) automatiquement. Pour installer le paquet unattended-upgrades s’il n’est pas déjà installé, exécutez la commande suivante :
$ sudo apt-get install unattended-upgrades
Pour activer les mises à jour automatiques, exécutez :
$ sudo dpkg-reconfigure unattended-upgrades
Puis configurez le paquet pour installer les mises à jour automatiques en sélectionnant yes
dans l’interface ci-dessous.
Attention : Veuillez noter que les mises à jour peuvent redémarrer les services sur votre serveur, donc appliquer les mises à jour automatiquement peut ne pas être approprié pour tous les environnements en particulier les serveurs.
Vous pouvez également exécuter des mises à jour non surveillées manuellement :
$ sudo unattended-upgrade
Ou ajouter le drapeau -d
pour activer le mode débogage :
$ sudo unattended-upgrade -d
.