Регулярные обновления – одна из ключевых задач безопасности VPS. На Ubuntu и Debian можно включить автоматическую установку обновлений безопасности с помощью unattended-upgrades.
Инструкция предназначена для клиентов GARMTECH VPS, которые самостоятельно администрируют Linux‑сервер.
Важно
- Авто‑обновления снижают риск, но не заменяют мониторинг и резервные копии.
- Обновления ядра могут требовать перезагрузку. Планируйте окно обслуживания для reboot.
Шаг 1 – обновите списки пакетов
sudo apt update
Шаг 2 – установите unattended-upgrades (если не установлен)
sudo apt install unattended-upgrades
На некоторых системах также полезен пакет:
sudo apt install apt-listchanges
Шаг 3 – включите автоматические обновления безопасности
Для Ubuntu/Debian есть простой мастер настройки:
sudo dpkg-reconfigure --priority=low unattended-upgrades
Выберите Yes, когда система спросит, включать ли unattended upgrades.
Шаг 4 – проверьте конфигурацию
Основной конфиг:
/etc/apt/apt.conf.d/50unattended-upgrades
Файл расписания авто‑обновлений:
/etc/apt/apt.conf.d/20auto-upgrades
Часто меняемые опции в 50unattended-upgrades:
- Какие источники разрешены (только security‑репозитории или больше).
- Поведение авто‑перезагрузки после обновления ядра.
Шаг 5 – тест (dry run)
sudo unattended-upgrade --dry-run --debug
Шаг 6 – проверка логов
Логи unattended-upgrades обычно находятся здесь:
/var/log/unattended-upgrades/
Посмотреть последние строки:
sudo tail -n 100 /var/log/unattended-upgrades/unattended-upgrades.log
Рекомендуемая практика
- Включайте unattended-upgrades хотя бы для security‑обновлений.
- Регулярно перезагружайте VPS (например, раз в месяц), чтобы применять обновления ядра.
- Перед крупными изменениями делайте snapshot/backup, если ваш сценарий это поддерживает.
Добавить комментарий