web-dev-qa-db-fra.com

Comment installer uniquement les mises à jour de sécurité

Est-il possible d'installer uniquement les mises à jour de sécurité? Si cela est possible, cela doit être fait sur plusieurs serveurs et machines virtuelles ubuntu (manuellement en ligne de commande).

J'ai déjà essayé quelques solutions mais rien n'a fonctionné pour moi. L’objectif est d’exécuter un script permettant de trier les mises à jour de sécurité ensemble, puis de ne mettre à jour que les mises à jour de sécurité.

Il n'est pas possible de les installer automatiquement car les serveurs et les machines virtuelles ont un impact important sur la société.

Btw je suis un noob sur linux/Ubuntu. Essayé (Sudo apt-get upgrade mais cela ne fait que mettre à niveau le logiciel existant. Essayé sans résultat. Apt-get -s dist-upgrade | grep "^ Inst" | grep -i securi | awk -F "" {'print $ 2' ' } | xargs apt-get install, Également essayé ce Sudo sh -c 'grep ^ deb /etc/apt/sources.list | grep securi >> /etc/apt/sources.security.repos.only.list' sans résultat La seule option que je vois à gauche est de télécharger manuellement les mises à jour, puis de les trier.
J'ai déjà vu cet article. Sudo sh -c 'apt-get -o Dir :: Etc :: sourcelist = "secsrc.list"\-o Dir :: Etc :: sourceparts = "-" update &&\apt-get --assume-no upgrade' . Peut-être y at-il une possibilité de travailler avec cette commande ci-dessus? Donc, je n'ai besoin que de télécharger les mises à jour de sécurité, et parce que c'est une société de serveurs, je ne peux pas simplement arrêter le reste du repos.

6
Ariejan

Est-il possible d'installer uniquement les mises à jour de sécurité?

La réponse est: yes .

Vous pouvez utiliser unattended-upgrades qui peut gérer l'installation automatique des mises à niveau de sécurité dans le système Ubuntu. L'exécution de Sudo unattended-upgrade installera tous les packages de sécurité disponibles pour la mise à niveau.

Installez ce paquet s'il n'est pas déjà installé en utilisant

Sudo apt-get install unattended-upgrades

Pour l'activer tapez

Sudo dpkg-reconfigure  unattended-upgrades

et sélectionnez " yes ".

Vous pouvez également l'utiliser avec cron pour planifier (hebdomadairement, mensuellement) une mise à jour de sécurité automatique.

Voir le Documentation officielle Ubunt pour une explication complète

Remarque: Si vous avez plusieurs machines, je vous conseillerais de créer un référentiel local de manière à ne pas avoir à télécharger le même package plusieurs fois. Voir ici .

22
g_p