Como fazer meu servidor me enviar e-mail quando houver atualizações de segurança?

12

Há obviamente uma maneira de verificar quando uma atualização é uma atualização de segurança. Muitas vezes sou recebido por um motd que diz "há N atualizações de segurança".

O que eu gostaria de fazer é que o meu servidor me enviasse uma lista de pacotes que precisam ser atualizados por motivos de segurança.

Para dar um passo adiante, o e-mail ligaria a notificação de segurança aplicável do Ubuntu.

Basicamente, cada servidor é algo único. Recebi vários e-mails na lista de discussão de segurança para pacotes que não tenho instalados em nenhum / todos os servidores. Então eu gostaria que cada servidor me dissesse o que precisa. Dessa forma, posso aplicar atualizações em tempo hábil, evitando ao mesmo tempo reiniciar serviços como o Apache, o que faria com que os usuários tivessem algum tempo de inatividade.

Como eu poderia fazer isso?

    
por David R. 07.05.2013 / 22:28

2 respostas

1

A partir de um post anterior. você pode executar atualizações de segurança via linha de comando com.

sudo unattended-upgrade

Eu verifiquei e você também pode usar a opção de linha de comando

 sudo unattended-upgrade --dry-run

Para baixar, mas não instalar atualizações.

Ao executar o programa, não estou recebendo nenhuma saída, acho que isso acontece porque tenho meu sistema configurado para atualização automática. Se você puder obter resultados a partir disso, descubra como são as atualizações atualizadas e pendentes e escreva um script de shell para enviar um e-mail contendo a saída das atualizações pendentes.

Em seguida, execute este script como uma tarefa cron.

Observação: use crontab -e para executar trabalhos como root.

    
por tweirick 07.05.2013 / 23:47
6

Você pode usar a ferramenta chamada apticron para notificá-lo quando novas atualizações estiverem disponíveis. Ele envia a você um e-mail sobre atualizações pendentes, oferecendo também a opção de enviar apenas e-mails sobre atualizações não notificadas anteriormente.

Para configurar apticron edit /etc/apticron/apticron.conf e alterar a linha que contém o endereço de e-mail:

EMAIL="[email protected]"

Digite o endereço de e-mail para o qual você deseja receber notificações.

Para mais informações, consulte man apticron .

    
por Mike 31.08.2015 / 14:01