背景:
我正在寻找安装一个Ubuntu服务器在一个封闭的工业网络,以监测一些东西。我希望Ubuntu服务器不要尝试任何自动更新。我需要安装unattended-upgrades才能关闭自动升级吗?
我还不想阻止服务器上的任何端口。我对linux相当陌生,我希望保持所有其他选项,如远程访问、提供简单的web接口等等。
进一步的问题:既然我们在这里,Ubuntu服务器(默认情况下)是否会自动向网络发送任何其他“查询”?
发布于 2019-05-09 21:49:36
有两个元素必须禁用。
1) Apt将尝试使用apt-daily.timer (由apt包提供)每天更新其包数据库
2) Apt将尝试使用apt-daily-upgrade.timer (由unattended-upgrades包提供)升级数据库中的新包。
只需禁用这两种功能:
sudo systemctl disable apt-daily.timer
sudo systemctl disable apt-daily-upgrade.timer给未来读者的注意:对于一些封闭的网络来说,这是个好主意。对于任何直接或间接连接到互联网的机器来说,这是一个非常糟糕的想法。这些升级包括安全补丁,以保护您的系统免受新报告的漏洞的影响。
https://askubuntu.com/questions/1140503
复制相似问题