Ana içeriğe atla

Kurulum sonrasında güvenlik güncellemelerini otomatik olarak yapılandırmak (Debian/Ubuntu)

Benim gibi kurulumlarda tüm güncellemeleri kapatıyor ve kontrollü güncelleme yaparım dedikten sonra, güvenlik güncellemelerinin daha önemli olduğuna karar verip, geçikme olmadan otomatik güncelleme yapılsın isterseniz, yapmanız gerekenler çok basit;

dpkg-reconfigure -plow unattended-upgrades




Evet, hepsi bu kadar.

Özellikle son yıllarda linux sistemlerine yönelik programların artmasıyla birlikte  kullanılabilirliği artmış, buna paralalel olarakta  güvenlik açıklarının bularak linux sistemlerine sızmak isteyenilerin sayısıda artmıştır. Bundan dolayı, neredeyse her 3-4 ayda bir ciddi açıklar bulunabilmekte. Yalnış anlaşılmasın, açıkların büyük çoğunluğu, neredeyse tamamı kernel tabanlı  güvenlik açığı olmayıp, linux üzerinde çalışan uygulamaların açıklarıdır. Örneğin php, apache gibi uygulamalar.
Durum böyle olunca artık güvenlik açıklarını otomatik yapılmasına karar verdim ve sistemlerimde otomatik güvenlik güncellemesi yapılmaya başlanmış durumdu.

Bunun uygulamaya olumsuz etkisi olabilir. Örneğin bir uygulama normalde çalışırken, güvenlik güncellemesinden sonra uygulamanız durmuş veya kısmen çalışıyor olabilir. Burada karar sizlerin. Uygulamanının çalışması önemli, yoksa güvenliğiniz mi!?!?!

Yorumlar

Bu blogdaki popüler yayınlar

ttnet tilgin hg1332 modem(router) kablosuz özelliğini güçlendirmek

Bu gün ttnetin hediyesi olan tilgin yönlendiriciyle biraz oynayayım dedim Matkap, ve rg316-rp-sma kablo alıp cihazın kapağını tekrar açtım. Matkapla usb çıkışın yanına bir delik açarak kaployu taktım. Sonra elimdeki antenlerden ikiti tanesini takıp test ettim. . Bu iki antenin, gözle farkedilir derecede sinyalleri kuvvetlendirdiğini fark ettim.. Normalde bu cihaz ile evin iki en uc noktaları arasında haberleşme olmaz iken şimdi en kör iki uç arasında sorun olmadan kablosuz kullanılabildiğini gördüm. Arada 4 tane kuvvetli beton duvar mevcut. Deneme bitti, tilgin rafa kalktı yine. Her nekadar ben bu cihazı kaldırsamda, kullanmak zorunda olan arkadaşlar, bir kablo ve ikitane anten takarak her herde kullanabilirler. İyi eğlenceler.

yerel ssl ca sertifikasını güvenli sertifika olarak kabul etmek. (özet tekrar)

  openssl s_client  -connect akyuz.tech:443 -showcerts > /tmp/akyuz.tech.cacrt keytool -import -alias akyuz.tech  -keystore  /etc/pki/ca-trust/extracted/java/cacerts -file /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/extracted/java/cacerts dosyası varsayılan java için varsayılan ca cert dosyasıdır.   cp -iv /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/source/anchors/ update-ca-trust     DOMAIN=akyuz.tech openssl s_client -showcerts -connect ${DOMAIN}:443 </dev/null | sed -n -e '/BEGIN\ CERTIFICATE/,/END\ CERTIFICATE/ p' > ${DOMAIN}.cert