

Ce guide vous montre comment automatiser les mises à jour critiques de sécurité sous Linux en utilisant un script Bash, permettant ainsi de maintenir un système à jour et sécurisé contre les vulnérabilités.

• Distribution Linux compatible avec les mises à jour automatiques (Ubuntu, Debian, Fedora)
• Droits sudo pour installer et configurer les mises à jour
• Accès à Internet pour le téléchargement des mises à jour


• Sur les distributions basées sur Debian, installez unattended-upgrades pour les mises à jour automatiques :
Code:
sudo apt install unattended-upgrades
• Configurez le fichier des mises à jour automatiques en éditant le fichier de configuration :
Code:
sudo nano /etc/apt/apt.conf.d/50unattended-upgrades
• Assurez-vous que les mises à jour de sécurité sont activées dans le fichier de configuration.
• Pour des informations supplémentaires, consultez : Google France

• Créez un script Bash pour mettre à jour les logiciels critiques et gérer les redémarrages si nécessaire :
Code:
#!/bin/bash
sudo apt update -y
sudo apt upgrade -y
sudo apt dist-upgrade -y
sudo apt autoremove -y
• Enregistrez ce script sous le nom mise_a_jour.sh et rendez-le exécutable avec la commande :
Code:
chmod +x mise_a_jour.sh
• Exécutez le script pour appliquer toutes les mises à jour disponibles et supprimer les paquets obsolètes.
• Pour plus de détails, consultez : Microsoft Learn

Planifiez le script dans cron pour exécuter les mises à jour à des horaires spécifiques, par exemple tous les jours à 2h du matin.

Certaines mises à jour critiques nécessitent un redémarrage ; assurez-vous que le système peut être redémarré après l’installation pour finaliser les mises à jour.

Surveillez les journaux de mise à jour dans [/var/log/unattended-upgrades/] pour vérifier le bon déroulement des mises à jour automatiques.

Utilisez Flatpak ou Snap pour gérer les mises à jour de logiciels supplémentaires avec des configurations automatiques. Plus d’informations : Snap

L’automatisation des mises à jour critiques sous Linux est essentielle pour garantir la sécurité du système. En configurant des scripts et des outils adaptés, vous maintenez facilement votre système protégé contre les vulnérabilités.