Jitdor Tech Tips

Category: 科普

  • 在 Debian 系统中开启自动安全更新(Auto Patching)

    在 Debian 系统中开启自动安全更新(Auto Patching)

    在 Ubuntu 系统中,很多人习惯使用 Ubuntu ProLivepatch 来获得自动安全更新。但在 Debian 系统里,并没有完全一样的官方服务。不过,Debian 提供了一个非常成熟的工具 —— unattended-upgrades,可以帮助我们实现类似的功能:自动安装安全补丁,减少手动维护的工作量。

    下面就带大家一步一步开启 Debian 的自动安全更新。

    一、为什么要启用自动更新?

    • 提高安全性:Debian 的安全团队会不断发布安全补丁,修复漏洞。如果不及时更新,系统可能暴露在攻击风险中。
    • 降低维护成本:自动下载并安装更新,管理员无需每天手动运行 apt upgrade。
    • 稳定性可控:通过配置,可以只允许「安全更新」自动安装,避免大版本升级导致兼容性问题。

    二、安装必要的组件

    Debian 默认自带 unattended-upgrades 包,如果没有,可以手动安装:

    sudo apt update
    sudo apt install unattended-upgrades apt-listchanges
    • unattended-upgrades:负责自动下载和安装更新
    • apt-listchanges:在更新前显示 changelog(可选)

    三、启用自动更新

    运行配置命令:

    sudo dpkg-reconfigure unattended-upgrades


    选择 Yes 之后,系统会自动在 /etc/apt/apt.conf.d/20auto-upgrades 中写入默认配置,例如:

    APT::Periodic::Update-Package-Lists "1";
    APT::Periodic::Download-Upgradeable-Packages "1";
    APT::Periodic::AutocleanInterval "7";
    APT::Periodic::Unattended-Upgrade "1";

    这里的数字代表天数:

    • 1 = 每天
    • 7 = 每周一次

    Pages: 1 2

  • 如何使用共享IP虚拟主机而不失霸气

    如何使用共享IP虚拟主机而不失霸气

    由于不可描述的原因并根据站长非正式统计,中国是现时云主机个人均拥有量最高的地区,没有之一。伴随这庞大需求而来的是各路厂商对成本的最大优化而衍生的各类阉割版主机,务求以低价与薄利多销的策略来吸引消费者。而对个人使用的低阶主机产品而言,已经属于稀缺资源的公网 IPv4 就占了成本的一大部分(本文的 IP 都是泛指 v4,后略)。于是市面上出现了各种各样的共享公网 IP 或 NAT 主机租赁服务。

    (more…)
  • Azure 乞丐版 B1ls 的正确食用姿势 —— 压榨极致性能

    Azure 乞丐版 B1ls 的正确食用姿势 —— 压榨极致性能

    最近与几个大佬闲聊之际,发现很多人都在不约而同地吐槽 Azure 的效能。综合的来的意见不外乎是云盘 I/O 过慢(HDD/SDD 一样卡)、主机响应迟钝没反应、运行更新耗时大半天,期间 CPU 效能满载或时处于半宕机状态等等糟心体验,还贵。贵,是毋庸置疑的,毕竟产品品牌定位就是高端货,不可能做到灵车的价格。但我想说的是很多时候产品本身并无问题,只是食用姿势不对。

    (more…)