<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ta vie on s'en fout! &#187; apt</title>
	<atom:link href="http://tavie.onsenfout.com/tag/apt/feed/" rel="self" type="application/rss+xml" />
	<link>http://tavie.onsenfout.com</link>
	<description>Mon bazar techno-miam</description>
	<lastBuildDate>Tue, 22 Nov 2011 11:06:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Automatiser les mises à jour de sécurité avec Ubuntu</title>
		<link>http://tavie.onsenfout.com/2007/11/15/automatiser-les-mises-a-jour-de-securite-avec-ubuntu/</link>
		<comments>http://tavie.onsenfout.com/2007/11/15/automatiser-les-mises-a-jour-de-securite-avec-ubuntu/#comments</comments>
		<pubDate>Thu, 15 Nov 2007 09:36:09 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[automatisation]]></category>
		<category><![CDATA[gutsy]]></category>
		<category><![CDATA[unattended-upgrades]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/2007/11/15/automatiser-les-mises-a-jour-de-securite-avec-ubuntu/</guid>
		<description><![CDATA[Testé sur Ubuntu 7.10 Gutsy le 14/11/2007 AMHA, l&#8217;automatisation des mises à jour de sécurité Ubuntu (unattended upgrades) peut s&#8217;appliquer à 2 types de situations : Le serveur non critique, type LAMP ou serveur mail, sur lequel est installé un nombre limité de paquets ne présentant pas à priori d&#8217;incompatibilités, et qui ne nécessite pas [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p><em>Testé sur Ubuntu 7.10 Gutsy le 14/11/2007</em><br />
AMHA, l&#8217;automatisation des mises à jour de sécurité Ubuntu (unattended upgrades) peut s&#8217;appliquer à 2 types de situations :</p>
<ul>
<li>Le serveur non critique, type LAMP ou serveur mail, sur lequel est installé un nombre limité de paquets ne présentant pas à priori d&#8217;incompatibilités, et qui ne nécessite pas une administration paranoïaque.</li>
<li>Le poste de travail d&#8217;un utilisateur qui ne veut ou ne peut pas s&#8217;occuper des mises à jour.</li>
</ul>
<p>Dans ces 2 cas il peut être intéressant que les mises à jour de sécurité s&#8217;appliquent automatiquement, sans pour autant automatiser le passage aux nouvelles versions, autrement plus risqué.</p>
<p>Voilà comment j&#8217;ai fait :</p>
<p>Installation du paquet unattended-upgrades</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> unattended-upgrades</pre></div></div>

<p>Editer /etc/apt/apt.conf.d/50unattended-upgrades</p>

<div class="wp_syntax"><div class="code"><pre class="apt_sources" style="font-family:monospace;">// Paquets à mettre à jour (origine, archive)
Unattended-Upgrade::Allowed-Origins {
&quot;Ubuntu gutsy-security&quot;;
// Décommenter pour automatiser les changements de version, pour ceux qui savent ce qu'ils font
//    &quot;Ubuntu gutsy-updates&quot;;
};
&nbsp;
// Liste des paquets ne devant pas être mis à jour (exemple)
Unattended-Upgrade::Package-Blacklist {
&quot;nagios-nrpe-plugin&quot;;
&quot;nagios-plugins&quot;;
&quot;nagios-plugins-basic&quot;;
&quot;nagios-plugins-standard&quot;;
&quot;nagios2&quot;;
&quot;nagios2-common&quot;;
&quot;nagios2-doc&quot;;
};</pre></div></div>

<p>Editer ou créer /etc/apt/apt.conf.d/10periodic et ajouter :</p>

<div class="wp_syntax"><div class="code"><pre class="apt_sources" style="font-family:monospace;">APT::Periodic::Update-Package-Lists &quot;1&quot;;
APT::Periodic::Unattended-Upgrade &quot;1&quot;;</pre></div></div>

<p>Dans les versions précédentes d&#8217;Ubuntu, on peut trouver ces paramètres regroupés avec les autres dans /etc/apt/apt.conf, la tendance actuelle semble être d&#8217;utiliser un fichier par fonctionnalité activée dans /etc/apt/apt.conf.d/, et pourquoi pas.<br />
Et voilà c&#8217;est tout, la tâche cron quotidienne <strong>apt</strong> se chargera des mises à jour de sécurité.  Les actions sont loggées dans /var/log/unattended-upgrades/</p>
<h3>Edit du 7 juin 2011</h3>
<p>Depuis Gutsy les choses ont bien évolué et même si la méthode décrite ci-dessus reste adaptée à un serveur, c&#8217;est plus simple d&#8217;utiliser l&#8217;interface graphique pour les machines de bureau :</p>
<ul>
<li>Ouvrir le <strong>gestionnaire de mise à jour</strong> (Menu Système / Administration)</li>
<li>Dans l&#8217;onglet <strong>Mises à jour</strong>, cocher la case <strong>Installer les mises à jour de sécurité sans confirmation</strong></li>
<li>Valider, et c&#8217;est fait.</li>
</ul>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2007/11/15/automatiser-les-mises-a-jour-de-securite-avec-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

