
L'administració de servidors i equips amb Debian requereix un manteniment constant per garantir-ne la seguretat i l'estabilitat. Un dels aspectes clau daquest manteniment és lactualització de paquets i pegats de seguretat. No obstant això, realitzar aquestes actualitzacions manualment pot ser tediós i propens a oblits. Per solucionar aquest problema, Debian ofereix una eina unattended-upgrades (actualitzacions desateses), que permet automatitzar aquest procés.
En aquesta guia, explorarem a fons com configurar i gestionar les actualitzacions desateses a Debian . Aprendràs com instal·lar el paquet adequat, configurar-lo segons les teves necessitats i monitoritzar-ne el funcionament per assegurar-te que tot funciona correctament.
Què és unattended-upgrades i per a què serveix?
unattended-upgrades o actualitzacions desateses és un paquet dissenyat per aplicar actualitzacions de seguretat i altres paquets automàticament a Debian i els seus derivats, com Ubuntu — que el té activat per defecte des de fa algunes versions. El seu objectiu és reduir la necessitat d'intervenció manual a l'administració del sistema, facilitant la instal·lació automàtica d'actualitzacions importants.
Aquesta eina és especialment útil en servidors que han de romandre sempre actualitzats sense intervenció manual, minimitzant vulnerabilitats i assegurant un entorn estable . A més, l'ús d'actualitzacions automàtiques està guanyant popularitat a diverses distribucions com Tails i Pop!_OS, que també implementen solucions similars per mantenir la seguretat del sistema.
Instal·lació d'unattended-upgrades
Per instal·lar unattended-upgrades , simplement executa la següent ordre a la terminal:
sudo apt instal·la les actualitzacions desateses
Un cop instal·lat, és recomanable executar la configuració inicial amb:
sudo dpkg-reconfigure -plow desateses-actualitzacions
Això obrirà un assistent interactiu on podràs habilitar les actualitzacions automàtiques.
NOTA: És possible que en versions més recents de Debian ja estigui el servei instal·lat i funcionant.
Configuració d'unattended-upgrades
El comportament de les actualitzacions desateses es defineix al fitxer de configuració /etc/apt/apt.conf.d/50unattended-upgrades . Aquí podeu especificar quins dipòsits i tipus d'actualitzacions voleu aplicar automàticament.
Permetre actualitzacions de certs orígens
Dins del fitxer de configuració, trobareu una secció anomenada Unattended-Upgrade::Allowed-Origins . Per defecte, aquesta llista només inclou les actualitzacions de seguretat :
Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}-security"; };
Si voleu incloure altres actualitzacions, com ara les actualitzacions generals del sistema , podeu afegir les línies següents:
Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-updates"; };
Excloure paquets de les actualitzacions automàtiques
Si hi ha certs paquets que no vols actualitzar automàticament , pots afegir-los a la llista negra. Dins del mateix fitxer de configuració, cerca la secció Unattended-Upgrade::Package-Blacklist i afegeix els paquets que vols excloure:
Unattended-Upgrade::Package-Blacklist { "linux-image"; "apache2"; };
Configurar notificacions per correu electrònic
Si vols rebre notificacions quan s'apliquin actualitzacions, pots habilitar aquesta opció a la configuració:
Unattended-Upgrade::Mail "[email protected]";
També pots configurar si vols rebre només notificacions en cas d' errors :
Unattended-Upgrade::MailOnlyOnError "true";
Per a més detalls sobre la gestió d'actualitzacions, podeu consultar com Debian podria implementar actualitzacions automàtiques en futures versions.
Freqüència i programació de les actualitzacions
Per definir amb quina freqüència s'executen les actualitzacions automàtiques, editeu el fitxer /etc/apt/apt.conf.d/20auto-upgrades i assegureu-vos que contingui el següent:
APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1"; APT::Periodic::Download-Upgradeable-Packages "1"; APT::Periodic::AutocleanInterval "7";
Aquest fitxer defineix que:
- Les llistes d'actualitzacions s'actualitzen cada dia (1).
- Les actualitzacions desateses es fan diàriament.
- Els paquets baixats s'eliminen cada setmana.
Si cerqueu més informació sobre la implementació d' actualitzacions automàtiques en diferents distribucions, us convido a llegir sobre com Pop!_OS implementa aquestes funcionalitats.
Monitorització i verificació de les actualitzacions
Per assegurar-vos que unattended-upgrades està funcionant correctament, podeu revisar els logs emmagatzemats a /var/log/unattended-upgrades/ . Per inspeccionar el log més recent, utilitza:
less /var/log/unattended-upgrades/unattended-upgrades.log
També podeu executar manualment una simulació d'actualització amb:
sudo unattended-upgrade --dry-run -d
És important mantenir un seguiment regular dels logs per detectar qualsevol anomalia.
Desactivació d'unattended-upgrades
Si decidiu desactivar les actualitzacions desateses, podeu fer-ho editant el fitxer /etc/apt/apt.conf.d/20auto-upgrades i col·locant els valors en 0 :
APT::Periodic::Unattended-Upgrade "0";
També pots desinstal·lar el paquet amb:
sudo apt remove unattended-upgrades
Configurar actualitzacions automàtiques a Debian mitjançant unattended-upgrades és una manera excel·lent de mantenir els vostres sistemes actualitzats sense intervenció manual. Amb les configuracions adequades, us podeu assegurar que s'instal·len únicament les actualitzacions necessàries, minimitzant riscos i garantint l'estabilitat del sistema.