云网牛站
所在位置:首页 > Linux安全 > 在Debian/Ubuntu系统上手动安装安全更新的三种方法

在Debian/Ubuntu系统上手动安装安全更新的三种方法

2019-07-02 15:31:13作者:高风科稿源:云网牛站

本文介绍在Debian/Ubuntu操作系统上手动安装安全更新的方法,有三种方法能检查可用的安全更新并在基于Debian的系统(如Ubuntu、LinuxMint等)上安装它们,作为Linux管理员,你应该使系统保持最新,这样可以使你的系统更安全,它可以保护系统免受意外攻击。如果由于某些应用程序依赖性而无法使用所有更新修补整个系统,至少,你应该安装安全补丁,以使你的系统100%合规。

 

在Debian/Ubuntu中安装无人值守升级包

默认情况下,应在系统上安装无人值守升级包,但如果未安装,请使用以下命令进行安装。

使用APT-GET命令或APT命令安装无人值守升级包:

$ sudo apt-get install unattended-upgrades

或者

$ sudo apt install unattended-upgrades

参考:在Ubuntu 18.04服务器上设置自动安全更新(无人值守升级)

 

方法一:检查Debian/Ubuntu中是否有任何安全更新及安装方法

在执行修补程序安装之前,检查可用安全更新列表始终是一个好习惯,它将为你提供将在系统中更新的软件包列表。

需要使用unattended-upgrades命令添加--dry-run选项:

$ sudo unattended-upgrade --dry-run -d

在Debian/Ubuntu系统上手动安装安全更新的三种方法

如果上面的命令输出显示“No packages found that can be upgraded unattended and no pending auto-removals”,则表示你的系统是最新的。

附:在Debian/Ubuntu中安装可用的安全更新

如果你在上面的命令输出中获得了任何包更新,就运行以下命令来安装它们:

$ sudo unattended-upgrade -d

或者,可以通过apt-get命令完成。

 

方法二:使用apt-get命令检查Debian/Ubuntu中是否有可用的安全更新及安装方法

运行以下命令以检查Debian/Ubuntu系统中可用的安全更新列表:

$ sudo apt-get -s dist-upgrade | grep "^Inst" | grep -i securi

在Debian/Ubuntu系统上手动安装安全更新的三种方法

附:使用apt-get命令在Debian/Ubuntu中安装可用的安全更新

如果你在上面的输出中找到任何包更新,运行以下命令来安装它们:

$ sudo apt-get -s dist-upgrade | grep "^Inst" | grep -i securi | awk -F " " {'print $2'} | xargs apt-get install

或者,这可以通过apt命令完成,参考Linux中apt与apt-get命令的区别与解释

 

方法三:使用apt命令检查Debian/Ubuntu中是否有可用的安全更新及安装方法

运行以下命令以检查Debian/Ubuntu系统中可用的安全更新列表:

$ sudo apt list --upgradable | grep -e "-security"

在Debian/Ubuntu系统上手动安装安全更新的三种方法

附:使用apt命令在Debian/Ubuntu中安装可用的安全更新

如果在上面的输出中找到任何包更新,运行以下命令来安装它们:

$ sudo apt list --upgradable | grep -e "-security" | awk -F "/" '{print $1}' | xargs apt install

此外,以下文件将为你提供包更新计数,如下:

$ sudo cat /var/lib/update-notifier/updates-available

190 packages can be updated.

39 updates are security updates.

 

相关主题

在安装之前检查Debian/Ubuntu Linux软件包版本的方法

精选文章
热门文章