Actualizaciones de seguridad automáticas¶
Un servidor sin parches de seguridad es un servidor vulnerable. En Fedora/RHEL, dnf-automatic gestiona las actualizaciones automáticas: comprueba si hay parches disponibles, los descarga y — si se configura así — los instala sin intervención manual.
Qué hace¶
dnf-automatic ejecuta en segundo plano mediante un timer de systemd:
- Comprueba si hay actualizaciones disponibles en los repositorios.
- Descarga los paquetes a la caché (si
download_updates = yes). - Instala los paquetes descargados (si
apply_updates = yes). - Reporta los resultados al journal de systemd y, opcionalmente, por email.
Por defecto, solo comprueba y reporta — no instala nada hasta que se configure explícitamente.
Diferencia con Ubuntu
unattended-upgrades (Ubuntu/Debian) instala solo actualizaciones de seguridad por defecto. dnf-automatic no instala nada por defecto; hay que configurarlo.
Instalar¶
-
Instalar:
sudo dnf install dnf-automatic
Configurar¶
-
Configurar:
sudo vim /etc/dnf/automatic.confBuscar y modificar las opciones clave dentro de
[commands]:[commands] upgrade_type = security download_updates = yes apply_updates = yesupgrade_type = securitylimita a parches de seguridad (equivalente al comportamiento por defecto deunattended-upgradesen Ubuntu). Usadefaultsi prefieres instalar todas las actualizaciones. -
Habilitar el timer:
sudo systemctl enable --now dnf-automatic.timer
Verificar¶
-
Verificar que está activo:
sudo systemctl status dnf-automatic.timer -
Revisar el historial de actualizaciones:
journalctl -u dnf-automatic.serviceO ver el historial de transacciones de dnf:
sudo dnf history list --reverse | tail -20
Notificaciones por email
Para recibir avisos por email, configura la sección [emitters] y [email] en /etc/dnf/automatic.conf. Necesitas un MTA local (como postfix) instalado y configurado.
Y ahora qué
Las actualizaciones de seguridad se aplican automáticamente. El siguiente paso es Limitar core dumps para evitar fugas de memoria en fallos.