انڈروئد

اوبنٹو 18.04 پر خودکار غیر سکیورٹی اپ ڈیٹس کو کیسے فعال اور مرتب کریں

سورة الكافرون المنشاوي المعلم مكررة 7 مرات1

سورة الكافرون المنشاوي المعلم مكررة 7 مرات1

فہرست کا خانہ:

Anonim

باقاعدگی سے اپنے اوبنٹو سسٹم کو اپ ڈیٹ کرنا سسٹم کی سکیورٹی کے سب سے اہم پہلوؤں میں سے ایک ہے۔ اگر آپ جدید ترین حفاظتی پیچ کے ساتھ اپنے آپریٹنگ سسٹم کے پیکیجز کو اپ ڈیٹ نہیں کرتے ہیں تو ، آپ اپنی مشینوں کو حملوں کا شکار بنا رہے ہیں۔

اس ٹیوٹوریل میں ، ہم اس طرح چلیں گے کہ اوبنٹو 18.04 پر خودکار اپ ڈیٹ اپ ڈیٹ کو کس طرح ترتیب دیں۔ وہی اقدامات اوبنٹو 16.04 اور کسی بھی اوبنٹو پر مبنی تقسیم کے لئے ، بشمول کبانٹو ، لینکس منٹ اور ایلیمینٹری OS کے لئے۔

شرطیں

اس ٹیوٹوریل کو جاری رکھنے سے پہلے ، یہ یقینی بنائیں کہ آپ بطور صارف sudo مراعات کے ساتھ لاگ ان ہیں۔

غیر اپ گریڈ پیکیج انسٹال کرنا

اپ ڈیٹ شدہ پیکیج کا استعمال خود بخود تازہ ترین پیکیج کو انسٹال کرنے کے لئے کیا جاتا ہے۔ امکانات یہ ہیں کہ یہ پیکیج پہلے ہی آپ کے اوبنٹو سسٹم پر انسٹال ہے ، اگر نہیں تو آپ اپنے ٹرمینل میں درج ذیل کمانڈ درج کرکے پیکیج کو انسٹال نہیں کرسکتے ہیں:

sudo apt install unattended-upgrades

ایک بار جب انسٹالیشن مکمل ہوجائے تو غیر اپ گریڈ شٹ ڈاون سروس فعال ہوجائے گی اور خود بخود شروع ہوجائے گی۔ آپ ٹائپ کرکے اس کی تصدیق کرسکتے ہیں:

systemctl status unattended-upgrades

● unattended-upgrades.service - Unattended Upgrades Shutdown Loaded: loaded (/lib/systemd/system/unattended-upgrades.service; enab Active: active (running) since Sun 2019-03-10 07:52:08 UTC; 2min 35s Docs: man:unattended-upgrade(8) CGroup: /system.slice/unattended-upgrades.service

غیر خودکار خودکار اپڈیٹس کی تشکیل

ہم /etc/apt/apt.conf.d/50unattended-upgrades فائل میں ترمیم کرکے unattended-upgrades پیکیج کی ترتیبات کو تشکیل دے سکتے ہیں۔ پہلے سے طے شدہ ترتیب زیادہ تر صارفین کے ل fine ٹھیک کام کرے ، لیکن آپ فائل کو کھول سکتے ہیں اور ضرورت کے مطابق تبدیلیاں کرسکتے ہیں۔

غیر مطلوبہ اپ گریڈ پیکیج اور تمام پیکیجز یا صرف سیکیورٹی اپ ڈیٹس کو اپ ڈیٹ کرنے کے لئے تشکیل کیا جاسکتا ہے۔ پہلا سیکشن وضاحت کرتا ہے کہ کس قسم کے پیکیجز خود بخود اپ ڈیٹ ہوجائیں گے۔ پہلے سے طے شدہ طور پر ، یہ صرف حفاظتی اپ ڈیٹس کو انسٹال کرے گا ، اگر آپ دوسرے ذخیروں کی تازہ کاریوں کو چالو کرنا چاہتے ہیں تو آپ لائن کے آغاز سے ڈبل سلیش // کو ختم کرکے مناسب ذخیرے کو بے قابو کرسکتے ہیں۔ // بعد کچھ بھی ایک تبصرہ ہے اور یہ پیکیج کے ذریعہ نہیں پڑھا جاتا ہے۔

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}"; "${distro_id}:${distro_codename}-security"; // Extended Security Maintenance; doesn't necessarily exist for // every release and this system may not have it installed, but if // available, the policy for updates is such that unattended-upgrades // should also install from here by default. "${distro_id}ESM:${distro_codename}"; // "${distro_id}:${distro_codename}-updates"; // "${distro_id}:${distro_codename}-proposed"; // "${distro_id}:${distro_codename}-backports"; };

اگر کسی بھی وجہ سے آپ کچھ پیکجوں کو خود بخود اپ ڈیٹ ہونے سے غیر فعال کرنا چاہتے ہیں تو اسے صرف پیکیج میں شامل کریں پیکیج کو بلیک لسٹ کریں:

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Package-Blacklist { // "vim"; // "libc6"; // "libc6-dev"; // "libc6-i686"; };

اگر کسی وجہ سے خود کار طریقے سے اپ ڈیٹ ہونے میں مسئلہ ہو تو آپ بھی ای میل موصول کرنا چاہتے ہو۔ ایسا کرنے کے لئے مندرجہ ذیل دو لائنوں کو بے قابو کریں اور اپنا ای میل پتہ درج کریں۔ اس بات کو یقینی بنائیں کہ آپ کے پاس ایک ٹول موجود ہے جو آپ کے سسٹم پر انسٹال ای میلز بھیج سکتا ہے ، جیسے mailx یا mailx ۔

/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Mail "[email protected]"; Unattended-Upgrade::MailOnlyOnError "true";

غیر مددگار خودکار تازہ کاریوں کو چالو کرنا

خود کار طریقے سے تازہ کاری کو چالو کرنے کے /etc/apt/apt.conf.d/20auto-upgrades ، آپ کو یہ یقینی بنانا ہوگا کہ /etc/apt/apt.conf.d/20auto-upgrades کنفیگریشن فائل /etc/apt/apt.conf.d/20auto-upgrades میں کم از کم درج ذیل دو لائنیں شامل ہوں ، جن کو بطور ڈیفالٹ شامل کیا جانا چاہئے۔

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1";

مذکورہ ترتیب پیکیج کی فہرست کو اپ ڈیٹ کرتی ہے ، اور ہر روز دستیاب تازہ کاریوں کو انسٹال کرتی ہے۔

آپ مندرجہ ذیل لائن بھی شامل کرسکتے ہیں جو ہر 7 دن میں مقامی ڈاؤن لوڈ آرکائیو کو صاف کرے گی۔

/etc/apt/apt.conf.d/20auto-upgrades

APT::Periodic::AutocleanInterval "7";

خود کار طریقے سے اپ ڈیٹس کو فعال / غیر فعال کرنے کا ایک اور طریقہ یہ ہے کہ درج ذیل کمانڈ کو /etc/apt/apt.conf.d/20auto-upgrades جو /etc/apt/apt.conf.d/20auto-upgrades ترمیم کریں (یا اگر موجود نہیں تو تخلیق کرے گا)۔

sudo dpkg-reconfigure -plow unattended-upgrades

ٹیسٹنگ

یہ جانچ کرنے کے لئے کہ آیا آٹو اپ گریڈ کام کرتا ہے ایک خشک رن انجام دیتے ہیں:

sudo unattended-upgrades --dry-run --debug

آؤٹ پٹ کو کچھ اس طرح نظر آنا چاہئے:

… pkgs that look like they should be upgraded: Fetched 0 B in 0s (0 B/s) fetch.run() result: 0 blacklist: whitelist: No packages found that can be upgraded unattended and no pending auto-removals

خود بخود اپ گریڈ کی تاریخ /var/log/unattended-upgrades/unattended-upgrades.log فائل میں لاگ ان ہے۔

نتیجہ اخذ کرنا

اس ٹیوٹوریل میں ، آپ نے یہ سیکھ لیا ہے کہ کس طرح خود بخود اپ ڈیٹ اپ ڈیٹ تشکیل دیں اور اپنے سسٹم کو جدید رکھیں۔

اوبنٹو سیکیورٹی