Uma das formas mais fáceis de proteger os seus sistemas Ubuntu é mantendo o software actualizado sobre eles. Por conseguinte, a aplicação frequente de actualizações é uma parte importante da manutenção de sistemas seguros. Neste artigo, mostraremos como instalar actualizações de segurança em sistemas Ubuntu e Linux Mint.
Intalling Security Ubuntu
Se o seu sistema tiver instalado o pacote update-notifier-common, o Ubuntu irá alertá-lo sobre actualizações pendentes através da mensagem do dia (motd) na consola ou no login remoto.
Após ter feito login no seu sistema Ubuntu, pode verificar novas actualizações usando o seguinte comando apt.
$ sudo apt update
Actualização de um pacote único no Ubuntu
Para verificar e actualizar um pacote único, por exemplo, um pacote chamado php
, depois de actualizar a cache de pacotes do seu sistema, depois actualize o pacote necessário como se segue. Se o pacote php já instalado, tentará actualizar para a versão mais recente disponível:
$ sudo apt-get install php
Upgrading a Ubuntu System
Para listar todas as actualizações recentemente disponíveis para o seu sistema Ubuntu, correr:
$ sudo apt list --upgradable
Para instalar todas as actualizações, correr:
$ sudo apt-get dist-upgrade
Instalar as últimas actualizações de segurança automaticamente no Ubuntu
P>Pode usar o pacote de actualizações sem supervisão para manter o sistema Ubuntu com as últimas actualizações de segurança (e outras) automaticamente. Para instalar o pacote de actualizações desacompanhadas se este ainda não estiver instalado, executar o seguinte comando:
$ sudo apt-get install unattended-upgrades
para activar as actualizações automáticas, executar:
$ sudo dpkg-reconfigure unattended-upgrades
Em seguida, configure o pacote para instalar actualizações automáticas seleccionando yes
a partir da interface abaixo.
a>Attention: Note que as actualizações podem reiniciar serviços no seu servidor, pelo que a aplicação automática de actualizações pode não ser apropriada para todos os ambientes particularmente servidores.
P>Pode executar manualmente as actualizações sem supervisão também:
$ sudo unattended-upgrade
Or adicionar o -d
bandeira para activar o modo de depuração:
$ sudo unattended-upgrade -d