Регулярные обновления – одна из ключевых задач безопасности VPS. На Ubuntu и Debian можно включить автоматическую установку обновлений безопасности с помощью unattended-upgrades.

Инструкция предназначена для клиентов GARMTECH VPS, которые самостоятельно администрируют Linux‑сервер.

Важно

  • Авто‑обновления снижают риск, но не заменяют мониторинг и резервные копии.
  • Обновления ядра могут требовать перезагрузку. Планируйте окно обслуживания для reboot.

Шаг 1 – обновите списки пакетов

sudo apt update

Шаг 2 – установите unattended-upgrades (если не установлен)

sudo apt install unattended-upgrades

На некоторых системах также полезен пакет:

sudo apt install apt-listchanges

Шаг 3 – включите автоматические обновления безопасности

Для Ubuntu/Debian есть простой мастер настройки:

sudo dpkg-reconfigure --priority=low unattended-upgrades

Выберите Yes, когда система спросит, включать ли unattended upgrades.

Шаг 4 – проверьте конфигурацию

Основной конфиг:

/etc/apt/apt.conf.d/50unattended-upgrades

Файл расписания авто‑обновлений:

/etc/apt/apt.conf.d/20auto-upgrades

Часто меняемые опции в 50unattended-upgrades:

  • Какие источники разрешены (только security‑репозитории или больше).
  • Поведение авто‑перезагрузки после обновления ядра.

Шаг 5 – тест (dry run)

sudo unattended-upgrade --dry-run --debug

Шаг 6 – проверка логов

Логи unattended-upgrades обычно находятся здесь:

/var/log/unattended-upgrades/

Посмотреть последние строки:

sudo tail -n 100 /var/log/unattended-upgrades/unattended-upgrades.log

Рекомендуемая практика

  • Включайте unattended-upgrades хотя бы для security‑обновлений.
  • Регулярно перезагружайте VPS (например, раз в месяц), чтобы применять обновления ядра.
  • Перед крупными изменениями делайте snapshot/backup, если ваш сценарий это поддерживает.

  Распечатать

Поделиться через:

Комментарии

Подтвердить отправку

Пожалуйста, введите текст с изображения в указанное поле; это помогает нам предотвратить спам.