Atualizações de Segurança Automáticas no Debian

Publicado por Buckminster em 12/02/2026

[ Hits: 438 ]

 


Atualizações de Segurança Automáticas no Debian



O Debian é armazenado em pacotes que recebem novas versões periodicamente. Alguns usuários do Debian preferem que isso seja automatizado pelo menos nos casos de atualizações de segurança importantes.

$ sudo apt update

$ sudo apt install unattended-upgrades apt-listchanges

$ sudo systemctl enable unattended-upgrades

$ sudo systemctl start unattended-upgrades

Configurando:

$ sudo dpkg-reconfigure -plow unattended-upgrades

Baixar e instalar atualizações estáveis automaticamente?

Sim → Enter

Para atualizar manualmente com debug:

$ sudo unattended-upgrades --dry-run --debug

... No packages found that can be upgraded unattended and no pending auto-removals The list of kept packages can't be calculated in dry-run mode. upgrade result: True No packages found that can be upgraded unattended and no pending auto-removals

Arquivo de configurações:

$ sudo vim /etc/apt/apt.conf.d/50unattended-upgrades

Arquivo de informações:

$ cat /etc/apt/apt.conf.d/20auto-upgrades

Caso quiser que envie um e-mail a cada atualização:

$ sudo vim /etc/apt/listchanges.conf

Mude de:

email_address=root

Para:

email_address=seu_email@email.com

Para visualizar quando estão configuradas para acontecer:

$ sudo systemctl cat apt-daily.timer (para ver downloads)

$ sudo systemctl cat apt-daily-upgrade.timer (para ver upgrades)

Para modificar:

$ sudo systemctl edit apt-daily.timer

$ sudo systemctl restart apt-daily.timer

$ sudo systemctl status apt-daily.timer

$ sudo systemctl edit apt-daily-upgrade.timer

$ sudo systemctl restart apt-daily-upgrade.timer

$ sudo systemctl status apt-daily-upgrade.timer

Arquivos de logs:

$ su -

cd /var/log/unattended-upgrades/

ls

unattended-upgrades-dpkg.log unattended-upgrades-shutdown.log unattended-upgrades.log


Outras dicas deste autor

Debian 12 -- Errata - Correções de segurança

Kubernetes, amplo material completo da CNCF com ferramentas e suas instalações, incluindo suporte à OpenAPI

Habilitar módulo do kernel (sem o compilar completamente)

Desempacotar pacote debian (.deb), alterá-lo e reempacotar

Os Primórdios do Linux

Leitura recomendada

SSH sem senha

Colocando senha criptografada no Grub

Curso de análise básica de vulnerabilidades

Bloqueando o Ultrasurf através do Netfilter/Iptables versão 10.10

Fail2ban em servidor SSH

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts