(自動アップグレードに関する警告は、以前のポスターから既に表明されています。)
過去数年間のDebianセキュリティチームの実績を考えると、壊れたアップグレードのリスクは、めったにアクセスされないシステムで自動更新を行うことの利点よりもはるかに小さいと考えています。
Debian Lennyには、Ubuntuに由来する無人アップグレードが付属しており、Lenny / 5.0以降のDebianの無人アップグレードの事実上のソリューションと見なされています。
Debianシステムで起動して実行するには、unattended-upgrades
パッケージをインストールする必要があります。
次に、これらの行を/etc/apt/apt.conf
以下に追加します。
APT :: Periodic :: Update-Package-Lists "1";
APT :: Periodic :: Unattended-Upgrade "1";
(注:Debian Squeeze / 6.0にはありません/etc/apt/apt.conf
。推奨される方法は、次のコマンドを使用することです。これにより、上記の行が作成されます/etc/apt/apt.conf.d/20auto-upgrades
:)
sudo dpkg-reconfigure -plow unattended-upgrades
その後、cronジョブが毎晩実行され、インストールする必要があるセキュリティ更新プログラムがあるかどうかがチェックされます。
無人アップグレードによるアクションは、で監視できます/var/log/unattended-upgrades/
。カーネルのセキュリティ修正を有効にするには、サーバーを手動で再起動する必要があることに注意してください。これは、計画された(たとえば、毎月の)メンテナンス期間中に自動的に実行することもできます。