6.7. Ein System aktuell halten
Die Debian Veröffentlichung ist dynamisch ständigen Änderungen unterworfen. Die meisten Änderungen werden in den Testing und Unstable Versionen vorgenommen, aber selbst Stable wird ab und an aktualisiert, hauptsächlich handelt es sich dabei um sicherheitsrelevante Korrekturen. Egal, welche Debian-Version auf dem System läuft, es ist immer ratsam sie aktuell zu halten, um von den letzten Enwicklungen und Korrekturen zu profitieren.
Natürlich ist es möglich, regelmäßig ein Programm auszuführen, das nach verfügbaren Aktualisierungen sucht und diese installiert. Allerdings ist eine solch wiederkehrende Aufgabe mühsam, speziell dann, wenn sie auf vielen Maschinen ausgeführt werden muss. Glücklicherweise lassen sich solch lästige Aufgaben teilweise automatisieren, eine Reihe von Werkzeugen dazu wurde bereits entwickelt.
Das erste dieser Werkzeuge ist apticron
im Paket gleichen Namens. Seine Hauptaufgabe ist, täglich ein Skript (via cron
) auszuführen. Das Skript aktualisiert die Liste der verfügbaren Pakete und schickt, falls ein installiertes Paket nicht in der aktuellsten Version vorliegt, eine E-Mail mit der Liste dieser Pakete zusammen mit den Änderungen in den neuen Versionen. Offenkundig richtet sich dieses Paket an Anwender von Debian Stable, da tägliche E-Mails für die sich häufiger ändernden Versionen von Debian doch sehr lang würden. Sind Aktualisierungen verfügbar, lädt apticron
sie automatisch herunter. Es installiert sie nicht – das ist dem Administrator überlassen – aber dass die Pakete bereits heruntergeladen und lokal verfügbar (im Zwischenspeicher von APT) sind, beschleunigt die Aufgabe.
Administratoren, die für viele Computer zuständig sind, werden es ohne Zweifel schätzen, über anstehende Aktualisierungen informiert zu werden, das Durchführen der Aktualisierungen selbst bleibt aber weiterhin mühsam. An dieser Stelle wird das Skript /etc/cron.daily/apt
(aus dem apt Paket) interessant. Dieses Skript wird ebenfalls täglich durch cron
ausgeführt (nicht-interaktiv). Um sein Verhalten zu bestimmen, verwenden Sie APT Konfigurationsvariablen (gespeichert in einer Datei unter /etc/apt/apt.conf.d/
). Die Hauptvariablen sind:
APT::Periodic::Update-Package-Lists
Diese Option erlaubt es Ihnen, die Frequenz (in Tagen) festzulegen mit der die Paketlisten aktualisiert werden. Anwender von apticron
benötigen diese Variable nicht, da apticron
diese Aufgabe selbst übernimmt.
APT::Periodic::Download-Upgradeable-Packages
Auch diese Option legt die Frequenz (in Tagen) fest, diesmal für das Herunterladen der Pakete. Und wieder benötigen Anwender von apticron
sie nicht.
APT::Periodic::AutocleanInterval
Die Option deckt ein Merkmal ab, über das apticron
nicht verfügt. Sie bestimmt, wie häufig veraltete Pakete (die von keiner Veröffentlichung mehr referenziert werden) aus dem Zwischenspeicher von APT entfernt werden. Dies hält den Zwischenspeicher von APT auf einer sinnvollen Größe und entlastet Sie davon, sich Gedanken um diese Aufgabe machen zu müssen.
APT::Periodic::Unattended-Upgrade
Wenn diese Option ausgewählt wurde führt das tägliche Script (aus unattended-upgrades) den Befehl unattended-upgrade
aus. Wie der Name erwarten lässt, automatisiert sie den Updat-Prozess für einige Pakete. (In der Voreinstellung sind dies die Security-Pakete; kann aber über /etc/apt/apt.conf.d/50unattended-upgrades
bestimmt werden. Beachte, dass dies auch über dpkg-reconfigure -plow unattended-upgrades
konfiguriert werden kann.
Andere Optionen gestatten es Ihnen, das Aufräumen des Zwischenspeichers gezielter zu steuern. Diese Optionen werden hier nicht aufgeführt, werden aber im Skript /etc/cron.daily/apt
beschrieben.
Diese Werkzeuge eignen sich sehr gut für Server, aber Anwender von Arbeitsplatzrechnen bevorzugen üblicherweise ein interaktiveres System. Aus diesem Grund installiert die Programmgruppe "Desktop-Umgebung“ (Arbeitsplatzrechner)" gnome-packagekit. Dieses blended ein Icon im Benachrichtigungsfeld der Desktop-Umgebung ein, sobald Updates verfügbar sind; ein Klick auf das Icon startet gpk-update-viewer
, eine vereinfachte Benutzerschnittstelle zur Durchführung von Updates. Sie können die verfügbaren Aktualisierungen durchblättern, die Kurzbeschreibung der interessanten Pakete und die entsprechenden Einträge im changelog
lesen und von Fall zu Fall entscheiden, ob der Update durchgeführt werden soll.