| 패키지 | 버전 | |
|---|---|---|
| libssl3 | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| openssl | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| curl | 7.81.0-1ubuntu1.14 → 7.81.0-1ubuntu1.16 | security |
sudo apt update && sudo apt upgrade. 커널 업데이트 후에는 재부팅이 필요합니다.이 페이지는 기다리고 있는 보안 업데이트를 일반 꾸러미 업데이트와 갈라 나열하고, 무인 업그레이드가 설정되어 있는지와 마지막으로 언제 돌았는지도 함께 알려 줍니다.
어떤 꾸러미 목록보다 무거운 칸은 재시작이 필요하다는 표시입니다. 커널과 핵심 라이브러리의 업데이트는 무사히 설치되지만 기계를 다시 켜기 전까지는 아무 일도 하지 않습니다. 곧 서버가 어떤 보고서로 보아도 완전히 패치된 상태이면서, 메모리 속에서는 취약한 코드를 계속 돌리고 있을 수 있다는 뜻입니다. 이백 일 동안 적용되지 않은 커널 패치를 지고 있는 기계에서 가동 시간은 자랑이 아닙니다.
무인 업그레이드는 거의 모든 서버에서 켤 값어치가 있지만 두 가지를 손봐야 합니다. 모든 업데이트가 아니라 보안 저장소로 범위를 좁힐 것, 그리고 재시작이 여러분이 정한 때에 일어나도록 정비 시간대를 잡아 둘 것입니다. 사람들이 두려워하는 장면 — 무인 자동 업데이트가 서비스를 망가뜨리는 일 — 은 다른 쪽보다 훨씬 드뭅니다. 다른 쪽이란 아무도 손을 못 대어 알려진 취약점이 몇 달이나 방치되는 일입니다.
이 업데이트를 설치하는 것은 unattended-upgrades이며, 일은 설치로 끝나지 않습니다. 패키지가 디스크의 파일을 바꾸므로 다음번 AIDE와 debsums 실행은 차이를 보고합니다. 정당한 차이지만, 내가 바꾼 것과 남이 바꾼 것을 가려내려면 한 번 훑어볼 값어치가 있습니다. 다시 시작된 서비스는 따로 볼 만합니다. 되살아나지 못한 것은 Monit이 알아챕니다. 그리고 자동 업데이트가 켜져 있다는 사실 자체를 Lynis는 하드닝 지수에 계산해 넣습니다. 점수를 올리면서 실제로 위험도 낮추는 몇 안 되는 항목입니다.