編集済み 3 数時間前 によって ExtremeHow 編集チーム
自動更新ウブントゥメンテナンスリナックスセキュリティ設定オペレーティングシステムソフトウェア管理システム
翻訳が更新されました 3 数時間前
オペレーティングシステムを最新の状態に保つことは、コンピューターユーザーにとって最も重要なタスクの1つです。これにより、システムには最新のセキュリティパッチ、バグ修正、改善が確保されます。Ubuntuでは、これらの更新を自動的に処理するようシステムを設定できるため、常に更新を手動で確認して適用する必要はありません。このガイドでは、Ubuntuで自動更新を設定する手順を説明し、システムが常に最新バージョンで動作しているという安心感を提供します。
人気のあるLinuxディストリビューションであるUbuntuは、自動更新のための組み込み機能を提供しています。これらの更新は、セキュリティパッチ、重要なソフトウェアの更新、およびその他のメンテナンス作業をカバーします。これは、ユーザーの介入を必要とせずにシステムを安全かつ効率的に保つことを目的としています。すべての更新を自動的にインストールするように設定することも、特定のタイプの更新のみを自動化することもできます。
自動更新は、システムを脆弱性やバグから安全に保つのに役立つため重要です。特に、攻撃者によって悪用される可能性のある重大な問題に対処することが多いセキュリティ更新において重要です。さらに、更新プロセスを自動化することで、重要な修正を逃すリスクを避けられ、手動でダウンロードしてインストールする手間を省けます。
自動更新を設定する前に、システムが最新であることを確認するのが常に良い考えです。これは、端末を開いて次のコマンドを使用して行えます:
sudo apt update
sudo apt upgrade
これにより、システムが自動更新を設定する前に最新の更新から開始されることが保証されます。
設定したいと考える更新には、主に3つのタイプがあります:
自動更新を設定するには、重要な更新をバックグラウンドで自動化するのに役立つパッケージunattended-upgrades
を使用する必要があります。このパッケージをインストールするには、次のコマンドを実行します:
sudo apt install unattended-upgrades
パッケージがインストールされたら、構成ファイルを編集して設定する必要があります。このファイルは通常/etc/apt/apt.conf.d/50unattended-upgrades
にあります。ルート権限でテキストエディタで開きます:
sudo nano /etc/apt/apt.conf.d/50unattended-upgrades
このファイルでは、自動的にインストールする更新を指定します。次のセクションを探します:
Unattended-Upgrade::Allowed-Origins {
セキュリティ更新を許可するために、以下の行がコメントアウトされていることを確認してください:
"${distro_id}:${distro_codename}-security";
これにより、セキュリティ更新の自動インストールが有効になります。必要に応じて他の行をコメント解除して他のタイプの更新を含めることができます。
次に、まだ設定されていない場合は定期更新を有効にする必要があります。これは別の構成ファイルを編集することで行います。/etc/apt/apt.conf.d/10periodic
を開きます:
sudo nano /etc/apt/apt.conf.d/10periodic
更新頻度を決定するために、次のように行を追加または変更します:
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";
APT::Periodic::Unattended-Upgrade "1";
この設定は次のような意味です:
Update-Package-Lists "1"
: 毎日パッケージリストを更新します。Download-Upgradeable-Packages "1"
: 利用可能なアップグレードを毎日ダウンロードします。AutocleanInterval "7"
: 不要なパッケージを毎週クリーンします。Unattended-Upgrade "1"
: 毎日の無人アップグレードを有効にします。すべての設定が完了したら、構成をテストすることをお勧めします。これを行うには、次のコマンドを使用して無人アップグレードを手動でトリガーできます:
sudo unattended-upgrades --dry-run --debug
このコマンドは、実際に更新をインストールすることなく、アップグレードプロセスをシミュレーションし、デバッグ情報を提供します。これにより設定が正しいことを確認できます。
ニーズに応じて、更新の処理方法を微調整したい場合があります。以下のような追加設定を検討できます:
特定のパッケージを自動的にアップグレードしたくない場合、これらを50unattended-upgrades
の設定ファイルでブラックリスト化できます。ラベル付きブロックに追加します:
Unattended-Upgrade::Package-Blacklist {
// "package-name";
};
更新のアクティビティに関するメール通知をUbuntuに送信させることもできます。50unattended-upgrades
ファイルで、次のオプションを使用してメールアドレスを設定します:
Unattended-Upgrade::Mail "your-email@example.com";
これにはシステムがメールを送信可能である必要があり、sendmail
やpostfix
などのメール送信エージェントのインストールと設定が必要な場合があります。
自動更新の設定はセキュリティの維持に役立ちますが、以下の点に注意することが重要です:
Ubuntuでの自動更新の設定は、システムを自動的に更新することでセキュリティとパフォーマンスを大幅に向上させる、簡単なプロセスです。このガイドで説明されているステップに従うことで、更新プロセスをニーズに合わせてカスタマイズし、システムを安全で信頼性のある状態に保てます。無人アップグレードのような自動化ツールを利用してUbuntuの体験を最適化し、コンピューターの健康管理を積極的に行いましょう。
記事の内容に誤りがある場合, あなたは