Uno dei modi più semplici per proteggere i vostri sistemi Ubuntu è mantenere il software aggiornato su di essi. Pertanto, applicare gli aggiornamenti frequentemente è una parte importante del mantenimento di sistemi sicuri. In questo articolo, mostreremo come installare gli aggiornamenti di sicurezza nei sistemi Ubuntu e Linux Mint.
Installazione degli aggiornamenti di sicurezza su Ubuntu
Se il tuo sistema ha il pacchetto update-notifier-common installato, Ubuntu ti avviserà degli aggiornamenti in sospeso tramite il messaggio del giorno (motd) al momento del login da console o da remoto.
Una volta che hai effettuato l’accesso al tuo sistema Ubuntu, è possibile controllare i nuovi aggiornamenti utilizzando il seguente comando apt.
$ sudo apt update
Aggiornare un singolo pacchetto su Ubuntu
Per controllare e aggiornare un singolo pacchetto, per esempio, un pacchetto chiamato php
, dopo aver aggiornato la cache dei pacchetti del sistema, aggiornare il pacchetto richiesto come segue. Se il pacchetto php è già installato cercherà di aggiornarlo all’ultima versione disponibile:
$ sudo apt-get install php
Aggiornamento di un sistema Ubuntu
Per elencare tutti i nuovi aggiornamenti disponibili per il vostro sistema Ubuntu, eseguire:
$ sudo apt list --upgradable
Per installare tutti gli aggiornamenti, eseguire:
$ sudo apt-get dist-upgrade
Installazione automatica degli ultimi aggiornamenti di sicurezza su Ubuntu
È possibile utilizzare il pacchetto unattended-upgrades per mantenere il sistema Ubuntu con gli ultimi aggiornamenti di sicurezza (e altri) automaticamente. Per installare il pacchetto unattended-upgrades se non è già installato, eseguire il seguente comando:
$ sudo apt-get install unattended-upgrades
Per abilitare gli aggiornamenti automatici, eseguire:
$ sudo dpkg-reconfigure unattended-upgrades
Poi configurate il pacchetto per installare gli aggiornamenti automatici selezionando yes
dall’interfaccia sottostante.
Attenzione: Si prega di notare che gli aggiornamenti possono riavviare i servizi sul vostro server, quindi l’applicazione automatica degli aggiornamenti potrebbe non essere appropriata per tutti gli ambienti in particolare per i server.
È possibile eseguire manualmente gli aggiornamenti non presidiati anche:
$ sudo unattended-upgrade
o aggiungere il flag -d
per abilitare la modalità di debug:
$ sudo unattended-upgrade -d