Questions tagged «unattended-upgrades»

一个软件包,用于自动下载和应用软件包升级,尤其是安全补丁。


3
为什么无人值守升级无法修复令人流血的错误?
我已按照说明安装无人值守的升级,以在服务器(ubuntu服务器13.10)上安装自动安全更新。 https://help.ubuntu.com/community/AutomaticSecurityUpdates 您能帮我理解为什么今天早上我的服务器上仍然出现令人讨厌的错误吗? $ openssl version -a OpenSSL 1.0.1e 11 Feb 2013 built on: Wed Jan 8 20:58:47 UTC 2014 platform: debian-amd64 其他信息: $ cat /etc/apt/apt.conf.d/20auto-upgrades APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1"; $ cat /var/log/apt/history.log .... Start-Date: 2014-04-03 15:33:59 Commandline: apt-get install nginx Install: libxau6:amd64 (1.0.8-1, automatic), libx11-data:amd64 (1.6.1-1ubuntu1, automatic), libxcb1:amd64 (1.9.1-3ubuntu1, …

2
如何阻止无人参与的升级重新引导计算机?
我只是看了看我的Amazon EC2实例,发现我恰好有20分钟的停机时间。我不知道是什么原因造成的,所以我登录SSH并尝试升级我的软件包,并发现该unattended-upgrades软件包需要升级。我继续这样做。 搜索后,该软件包似乎可以自动重新启动计算机。不知道为什么我没有在操作系统中配置它,但是哦。 有谁知道如何防止软件包自动重启?还是如何停止完全更新软件包?我可以自己做。

1
如何强制无人值守升级按需运行?
这可能是一件容易的事,但在搜寻时却找不到任何答案。 unattended-upgrades在过去的几个月中,我已经成功安装并运行。它将在今晚再次运行-但我想立即运行。 有一个简单的命令可以这样做吗? 我知道这是一项Cron工作,理想情况下,它将在与以往一样的情况下执行 我正在运行Ubuntu 12.04 LTS,如果有帮助的话。

1
APT-对d16r8ew072anqo.cloudfront.net:80的奇怪请求
在星期六(5月18日),我启动了一个VM(运行Ubuntu 18.04 Server)。 令我惊讶的是,VM几乎立即尝试连接到d16r8ew072anqo.cloudfront.net:80我从未见过的东西-这是Ubuntu的“原始”安装,没有自定义apt存储库,仅安装了一些软件包。它以前从未连接过任何可疑的东西-主要是连接到Ubuntu和Snap域。(我使用Little Snitch监视网络流量,因此我可以实时查看连接并也可以拒绝它们。) 我花了一些时间试图弄清楚发生了什么,我相信我将范围缩小到unattended-upgrades安装安全补丁。具体来说,当我手动重新安装intel-microcode:amd64软件包时,我能够重现与CloudFront的奇怪连接(尽管这可能只是巧合)。 然后,在星期一,我想记录一下该问题,以防万一类似的事情再次发生,但是令我惊讶的是我再也无法再现这种奇怪的联系了。 星期一唯一可观察到的差异是sudo apt-get install --reinstall intel-microcode:amd64[1] 的输出 没有Ign:1一行。 我在网上搜索,包括http://archive.ubuntu.com/ubuntu,grep-ed虚拟机的磁盘,检查其它的DNS记录。ubuntu.com子域,尝试- wget输入不同的URL来找到到可疑域的重定向-但我找不到关于与CloudFront的奇怪连接的任何线索。 我的问题是:是否有人知道发生了什么,或者至少注意到他们的日志中存在相同的连接? (顺便说一下,我知道一个示例,其中Ubuntu团队使用CloudFront来减轻服务器 负担: 我的12.04 ISO上的MD5不匹配,这是怎么回事? -所以我希望这可能是类似的情况? ) [1]: $ sudo apt-get install --reinstall intel-microcode:amd64 Reading package lists... Done Building dependency tree Reading state information... Done 0 upgraded, 0 newly installed, 1 reinstalled, 0 to …

1
无人值守升级还包括apt-get autoremove吗?
假设我最近通过以下方式安装了无人参与的升级: sudo apt-get install unattended-upgrades -y sudo dpkg-reconfigure --priority=low unattended-upgrades -y 无人值守升级还包括apt-get autoremove吗? 还是我应该在无人值守升级层上每周添加一次cronjob,以确保通过crontab -e,然后再删除已删除软件包的依赖项: 0 0 * * 0 apt-get autoremove -y 注意:如果需要,除了autoremove之外,还可以随意提及类似的概念。

1
无人参与的升级状态?
有谁知道是否可以确定无人值守升级的状态?是否可以找出正在安装的软件包或我们正在安装的软件包? 我赞赏无人值守升级的好处,但是当您的系统已经关闭了几个月,并且要安装应用程序或者当他们在没有太多资源的机器上占用CPU资源时,它们确实很烦人首先。 我不仅仅是在寻求杀死无人值守的升级。我知道该怎么做。我要他们跑。我只想知道如何知道实际发生的情况以及它们处于什么阶段。

1
如何消除Ubuntu的自动互联网连接需求?
想象一下,我已经安装了新的Ubuntu 18.04。但是有些未经我同意的默认程序包或服务可以连接到Internet。如何彻底摆脱它们或使其有效地脱机? 就我现在而言,它们是: popularity-contest-在Ubuntu的人气竞赛(或POPCON,总之)采集的统计数据确定哪些包是最流行的Ubuntu用户。 unattended-upgrades -使用最新的安全更新自动升级计算机。 apt-daily -每天自动更新apt索引。 snapd -自动更新快照包。 update-manager -检查版本更新。 我可能会丢失一些东西。如果您知道,请发表... 目的:我想完全控制Internet,因为在我看来,Internet是有限的。因此,我希望手动而不是自动进行更新或升级。

1
/etc/apt/apt.conf.d/50unattended-upgrades中的安全性,更新,建议和反向移植之间有什么区别?
我在中看到以下几行/etc/apt/apt.conf.d/50unattended-upgrades。但是我找不到他们的手册页。有人可以为我提供每个人的详细文件吗?谢谢。 Unattended-Upgrade::Allowed-Origins { "${distro_id}:${distro_codename}-security"; "${distro_id}:${distro_codename}-updates"; // "${distro_id}:${distro_codename}-proposed"; // "${distro_id}:${distro_codename}-backports"; };


3
Ubuntu 16.04:无人值守升级会随机运行
我已经配置了无人值守升级来安装安全软件包,并在安装时通过邮件通知。 我注意到安装是在非常随机的时间进行的。我知道最新版本从cron.daily执行时间开始最多增加30分钟的随机延迟。 但是,我遇到的延误要比这大得多。我看到在上午9点,下午3点,12点执行无人值守的升级...日志显示的内容相同,因此不仅仅是电子邮件传递需要更长的时间。 无人值守的升级任务是cron.daily中的第一个任务,这意味着没有以前的任务具有巨大的执行时间。 有人经历过类似的事情吗?

3
apt /无人值守升级使关机停顿
当unattended-upgrades安装时,9个10个停机/重启挂起,而“开始无人参与升级关闭”。该挂起将关闭过程停顿5-10分钟。 如果我通过禁用了无人值守的升级/etc/apt/apt.conf.d/20auto-upgrades and/or 50unattended-upgrades,则会出现问题。 如果我在关机/重新启动(sudo service unattended-upgrades stop)之前终止了服务,则仍然会出现问题。 如果我删除了软件包(sudo apt remove unattended-upgrades),则不会再出现此问题。 在新安装的上会发生这种情况Ubuntu Server 16.04.1(都是unattended-upgrades通过安装GUI进行安装或通过无人参与的升级手动安装) 两者Kern.log & syslog都没有显示关闭过程(我相信是因为文件系统已经卸载) 是否有其他人看到或解决了此问题?疯狂尝试对其进行故障排除。

1
服务器上的无人值守升级与cron-apt
与cron-apt相比,无人值守更新有什么优势,反之亦然? 基本上,我希望在夜间进行全自动升级: 安装所有更新(甚至不安全) 必要时重启 重启前在我们的icinga中触发计划的维护也很好

1
如何自定义无人值守升级通知电子邮件?
有什么方法可以在ubuntu中自定义无人值守的升级结果邮件吗? /etc/apt/apt.conf.d/50unattended-upgrades文件中的当前配置- // Send email to this address for problems or packages upgrades // If empty or unset then no email is sent, make sure that you // have a working mail setup on your system. The package 'mailx' // must be installed or anything that provides /usr/bin/mail. //Unattended-Upgrade::Mail "root@localhost"; …

2
保持EC2 Ubuntu计算机更新的最佳实践
继最近出现 OpenSSL 令人毛骨悚然的漏洞之后,我想定期更新我的EC2计算机。天真的方法是为安全更新(sudo apt-get update && sudo unattended-upgrade)设置每小时的cron作业。 有这样做的风险吗?EC2计算机是否有推荐的更新机制?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.