Meskipun pembaruan paket tidak dapat sepenuhnya mencegah serangan siber, Anda dapat menghindari server yang disusupi jika server terus diperbarui dengan perbaikan keamanan yang tepat. Menjaga server Anda tetap mutakhir harus menjadi komponen kunci dari strategi keamanan Anda.
Artikel ini menjelaskan cara memperbarui paket di server cloud publik Rackspace Anda dan cara memperbaruinya.
Bermigrasi dari sistem operasi EOL
Setelah sistem operasi (OS) mencapai tanggal akhir masa pakainya (EOL), tidak lagi didukung oleh penyedia OS, juga tidak menerima pembaruan keamanan. Misalnya, CentOS5, Debian 6 (Squeeze), dan Ubuntu 12 LTS telah mencapai tanggal EOL. Periksa halaman beranda OS Anda untuk tanggal EOL, dan rencanakan untuk bermigrasi ke OS yang lebih baru sebelum tanggal EOL.
Aktifkan pembaruan otomatis saat membuat server
Saat Anda membuat server cloud publik Rackspace baru melalui Cloud Control Panel, Anda dapat mengaktifkan pembaruan otomatis.
Di bagian Pemasangan yang Disarankan pada laman Buat Server, pilih Tambalan keamanan sistem operasi yang diterapkan pada gambar yang dipilih pilihan.
Catatan: Opsi ini tidak tersedia untuk semua jenis server cloud.
Aktifkan pembaruan otomatis pada server cloud yang ada
Jika server cloud publik Rackspace Anda yang ada tidak mengaktifkan pembaruan otomatis, Anda dapat mengaktifkannya secara manual. Lihat langkah-langkah berikut untuk OS Anda.
Windows 2008
- Hubungkan ke server.
- Dari Mulai menu, pilih Panel Kontrol> Sistem dan Keamanan .
- Di bagian Pembaruan Windows , klik Aktifkan atau nonaktifkan pembaruan otomatis .
- Di menu tarik-turun, pilih Pasang pembaruan secara otomatis (disarankan) .
- Pilih kotak centang di bawah Pembaruan yang Disarankan sehingga pembaruan yang disarankan bersifat otomatis.
- Untuk mengizinkan semua pengguna opsi untuk menginstal pembaruan di server, centang kotak di bawah Siapa yang dapat menginstal pembaruan .
Windows 2012
- Hubungkan ke server.
- Klik ikon Windows di pojok kiri bawah dan pilih ControlPanel> System and Security .
- Di Pembaruan Windows bagian, klik Aktifkan atau nonaktifkan pembaruan otomatis .
- Di menu tarik-turun, pilih Pasang pembaruan secara otomatis (disarankan) .
- Pilih kotak centang di bawah Pembaruan yang Disarankan sehingga pembaruan yang disarankan bersifat otomatis.
- Untuk mengaktifkan pembaruan untuk produk Microsoft lainnya pada saat yang sama dengan pembaruan Windows, centang kotak di bawah Pembaruan Microsoft .
Debian atau Ubuntu 14.04 dan 16.04
-
Hubungkan ke server.
-
Jalankan
sudo apt install unattended-upgrades
. -
Jalankan
vim /etc/apt/apt.conf.d/50unattended-upgrades
untuk membuka file konfigurasi. -
Setiap baris yang diawali dengan “//” akan diabaikan saat perintah dijalankan. Hapus “//” sebelum
${distro\_id}:${distro\_codename}-update;
garis. Untuk melakukan ini, masukkan "i" pada keyboard Anda, gunakan tombol arah untuk menavigasi ke baris. Tekan tombol del tombol dua kali untuk menghapus “//”. -
Klik esc kunci, lalu masukkan kunci
:wq
untuk menyimpan konfigurasi. Jika berhasil, akan muncul pesan yang menyatakan bahwa file telah ditulis dengan benar. -
Gunakan
vim /etc/apt/apt.conf.d/10periodic
untuk mengatur waktu pengulangan yang diinginkan untuk setiap pembaruan. Klik tombol "i" pada keyboard Anda untuk masuk ke mode "Sisipkan". Gunakan tombol pada keyboard Anda untuk menavigasi ke nomor di antara tanda kutip yang ingin Anda ubah. Tekan tombol del tombol dua kali untuk menghapus nomor, lalu masukkan berapa kali Anda ingin server memperbarui setiap hari. -
Klik esc kunci, lalu masukkan kunci
:wq
untuk menyimpan konfigurasi. Jika berhasil, akan muncul pesan yang menyatakan bahwa file telah ditulis dengan benar. -
(Opsional) Siapkan pemberitahuan untuk pembaruan paket otomatis (waktu penginstalan, paket terinstal, kesalahan saat penginstalan) dengan memasukkan
sudo apt-get install apticron
-
Masukkan vim /etc/apt/apt.conf.d/50unattended-upgrades untuk mengonfigurasi pemutakhiran tanpa pengawasan. Gulir ke bawah ke bagian yang memiliki baris
//Unattended-Upgrade::Mail "root";
lalu masukkan i kunci. Masukkan del tombol dua kali untuk menghapus // di awal baris. Perhatikan bahwa warna garis berubah. Pindahkan kursor ke kanan dan masukkan del kunci untuk menghapusroot
dari antara kutipan. Masukkan email yang ingin Anda gunakan di antara tanda kutip. -
Klik esc kunci, lalu masukkan kunci
:wq
untuk menyimpan konfigurasi. Jika berhasil, akan muncul pesan yang menyatakan bahwa file telah ditulis dengan benar. -
Masukkan vim /etc/apticron/apticron.conf dan gulir ke bagian yang dimulai dengan "EMAIL". Klik tombol “i” pada keyboard Anda, lalu kursor ke kanan dan hapus
root
terletak di antara kutipan oleh. Masukkan alamat email di antara tanda kutip yang sama dengan yang Anda inginkan agar notifikasi dikirim. -
Klik esc kunci, lalu masukkan kunci
:wq
untuk menyimpan konfigurasi. Jika berhasil, akan muncul pesan yang menyatakan bahwa file telah ditulis dengan benar.
Red Hat Enterprise Linux (RHEL 6) &CentOS 6
-
Hubungkan ke server CentOS 6 atau RHEL 6 Anda, lalu jalankan yum –y install yum-cron .
-
Untuk melihat konfigurasi yum-cron, jalankan vi /etc/sysconfig/yum-cron . Secara default, konfigurasi harus disetel untuk mengunduh dan menginstal pembaruan.
-
(Opsional) Siapkan pemberitahuan untuk pembaruan paket otomatis (waktu penginstalan, paket terinstal, kesalahan saat penginstalan). Tekan tombol "i" pada keyboard Anda untuk masuk ke mode "INSERT" kecuali masih di dalamnya dari langkah sebelumnya). Gunakan tombol panah pada keyboard Anda untuk turun ke bagian dengan bidang “MAILTO=". Masukkan email yang diinginkan setelah “MAILTO=”.
-
Klik esc kunci, lalu masukkan kunci
:wq
untuk menyimpan konfigurasi. Jika berhasil, akan muncul pesan yang menyatakan bahwa file telah ditulis dengan benar. -
Mulai layanan yum-cron, jalankan /etc/inid.d/yum-cron start .
-
Untuk mengkonfigurasi server agar memulai layanan yum-cron selama reboot, jalankan chkconfig yum-cron on
Red Hat Enterprise Linux 7 (RHEL 7) &CentOS 7
-
Hubungkan ke server CentOS 7 atau RHEL 7 Anda, lalu jalankan yum –y install yum-cron .
-
Jalankan vi /etc/sysconfig/yum-cron untuk melihat konfigurasi yum-cron.
-
Periksa apakah
download\_updates
danapply\_updates
disetel ke “ya” sehingga pembaruan otomatis diaktifkan. -
(Opsional) Pemberitahuan dapat diatur sehingga keluaran pembaruan yum dikirim melalui email untuk memberi tahu pengguna pembaruan apa yang telah selesai dan pembaruan apa yang gagal. Gunakan tombol panah pada keyboard untuk turun ke bagian berjudul "emitor".
emit\_via
nilai harus disetel kestdio
. -
Pindahkan kursor Anda ke bagian “email”.
-
Perbarui konfigurasi untuk mengubah
email\_to
field ke email yang ingin Anda kirimkan outputnya. -
Klik esc kunci, lalu masukkan kunci
:wq
untuk menyimpan konfigurasi. Jika berhasil, akan muncul pesan yang menyatakan bahwa file telah ditulis dengan benar. -
Jalankan systemctl status yum-cron untuk memeriksa apakah layanan yum-cron sudah aktif. Jika layanan tidak aktif, jalankan
systemctl start yum-cron
. -
Pastikan bahwa layanan yum-cron diatur untuk memulai selama reboot systemctl list-unit-files –type=service Temukan
yum-cron.service
proses dalam file dan pastikan itu diatur keenabled
. Jika prosesnyadisabled
jalankan systemctl aktifkan yum-cron . -
Jalankan systemctl list-unit-files –type=service untuk menemukan layanan yum-cron lagi. Layanan tidak boleh disetel ke
enabled
.