本文介绍在Debian/Ubuntu操作系统上手动安装安全更新的方法,有三种方法能检查可用的安全更新并在基于Debian的系统(如Ubuntu、LinuxMint等)上安装它们,作为Linux管理员,你应该使系统保持最新,这样可以使你的系统更安全,它可以保护系统免受意外攻击。如果由于某些应用程序依赖性而无法使用所有更新修补整个系统,至少,你应该安装安全补丁,以使你的系统100%合规。
在Debian/Ubuntu中安装无人值守升级包 默认情况下,应在系统上安装无人值守升级包,但如果未安装,请使用以下命令进行安装。 使用APT-GET命令或APT命令安装无人值守升级包: $ sudo apt-get install unattended-upgrades 或者 $ sudo apt install unattended-upgrades 参考:在Ubuntu 18.04服务器上设置自动安全更新(无人值守升级)。
方法一:检查Debian/Ubuntu中是否有任何安全更新及安装方法 在执行修补程序安装之前,检查可用安全更新列表始终是一个好习惯,它将为你提供将在系统中更新的软件包列表。 需要使用unattended-upgrades命令添加--dry-run选项: $ sudo unattended-upgrade --dry-run -d
如果上面的命令输出显示“No packages found that can be upgraded unattended and no pending auto-removals”,则表示你的系统是最新的。 附:在Debian/Ubuntu中安装可用的安全更新 如果你在上面的命令输出中获得了任何包更新,就运行以下命令来安装它们: $ sudo unattended-upgrade -d 或者,可以通过apt-get命令完成。
方法二:使用apt-get命令检查Debian/Ubuntu中是否有可用的安全更新及安装方法 运行以下命令以检查Debian/Ubuntu系统中可用的安全更新列表: $ sudo apt-get -s dist-upgrade | grep "^Inst" | grep -i securi
附:使用apt-get命令在Debian/Ubuntu中安装可用的安全更新 如果你在上面的输出中找到任何包更新,运行以下命令来安装它们: $ sudo apt-get -s dist-upgrade | grep "^Inst" | grep -i securi | awk -F " " {'print $2'} | xargs apt-get install 或者,这可以通过apt命令完成,参考Linux中apt与apt-get命令的区别与解释。
方法三:使用apt命令检查Debian/Ubuntu中是否有可用的安全更新及安装方法 运行以下命令以检查Debian/Ubuntu系统中可用的安全更新列表: $ sudo apt list --upgradable | grep -e "-security"
附:使用apt命令在Debian/Ubuntu中安装可用的安全更新 如果在上面的输出中找到任何包更新,运行以下命令来安装它们: $ sudo apt list --upgradable | grep -e "-security" | awk -F "/" '{print $1}' | xargs apt install 此外,以下文件将为你提供包更新计数,如下: $ sudo cat /var/lib/update-notifier/updates-available 190 packages can be updated. 39 updates are security updates.
相关主题 |