Debian apt-get升级如何只安装安全更新?

ise*_*cik 5 debian apt

如何在Debian中仅安装安全更新?当我运行apt-get upgrade时,apt将提供所有更新.

elp*_*nto 7

Debsecan(Debian Security Analyzer)更适合手动升级,它可以产生清晰的输出.还有CVE用于详细信息.首先安装debsecan:

sudo apt-get install debsecan
Run Code Online (Sandbox Code Playgroud)

现在安装所有安全更新(而不是jessie从'woody','sarge','etch','lenny','squeeze','wheezy','sid')选择你的套件:

sudo apt-get install $(debsecan --suite jessie --format packages --only-fixed)
Run Code Online (Sandbox Code Playgroud)

在升级之前可以写入所有CVE(使用--format detail进行详细输出):

debsecan
Run Code Online (Sandbox Code Playgroud)

例如,摘要输出的一部分:

debsecan摘要输出


小智 5

默认情况下,无人值守升级包仅安装安全升级。您可以将其配置为自动安装它们,或者仅使用以下命令调用它:

sudo unattended-upgrade
Run Code Online (Sandbox Code Playgroud)

有关如何使其正常运行的更多信息: https: //wiki.debian.org/UnattendedUpgrades