Como actualizar um VPS Debian ou Ubuntu e ligar as actualizações automáticas de segurança

Um servidor sem actualizar vai juntando falhas de segurança conhecidas, e as actualizações que já saíram são a defesa mais barata que tem. Há duas tarefas: a rotina manual (actualizar quando lhe convém, vendo o que muda) e as actualizações automáticas de segurança (só as correcções, sem intervenção). Neste guia, Debian e Ubuntu; no fim, o equivalente para AlmaLinux e Rocky. Os comandos são seus, num servidor seu: o suporte não os faz por si (ver até onde vai o nosso suporte).

A rotina manual

1 Faça uma cópia ou um instantâneo antes. É o que o salva se uma actualização partir um serviço. Ver cópias de um VPS: instantâneos ou ficheiros.
2 Actualize a lista de pacotes: sudo apt update. Não instala nada, só vê o que há de novo.
3 Veja o que vai mudar: apt list --upgradable.
4 Aplique: sudo apt upgrade. Leia o que propõe antes de confirmar. O sudo apt full-upgrade faz o mesmo mas também instala ou retira pacotes quando é preciso para resolver dependências.
5 Limpe o que ficou a mais: sudo apt autoremove.
6 Veja se precisa de reiniciar. No Ubuntu, se existir o ficheiro /var/run/reboot-required, as actualizações (o núcleo, por exemplo) só têm efeito depois de sudo reboot. Reinicie num momento calmo e confirme que os serviços voltaram.

Actualizações automáticas de segurança

1 Instale: sudo apt install unattended-upgrades. No Ubuntu costuma vir instalado.
2 Active: sudo dpkg-reconfigure --priority=low unattended-upgrades e responda “Sim”.
3 Confirme que o ficheiro /etc/apt/apt.conf.d/20auto-upgrades tem as linhas APT::Periodic::Update-Package-Lists "1"; e APT::Periodic::Unattended-Upgrade "1";.
4 Faça um ensaio: sudo unattended-upgrade --dry-run --debug mostra o que faria, sem mexer em nada. Os registos ficam em /var/log/unattended-upgrades/.

Por omissão aplicam-se só as actualizações de segurança e o servidor não reinicia sozinho. Convém olhar de vez em quando se há reinício pendente.

Em AlmaLinux ou Rocky Comando
Ver o que há sudo dnf check-update
Aplicar sudo dnf upgrade
Ver se precisa de reinício sudo dnf install dnf-utils e depois needs-restarting -r
Automáticas sudo dnf install dnf-automatic, pôr apply_updates = yes em /etc/dnf/automatic.conf e sudo systemctl enable --now dnf-automatic.timer
Não é preciso actualizar às cegas um servidor em produção. Uma actualização de uma peça de que o seu site depende (a base de dados, a versão do PHP) pode mudar o comportamento. Para fixar um pacote na versão actual: sudo apt-mark hold nome-do-pacote. E se o sistema chegou ao fim de vida, deixa de receber correcções: ver manter o VPS seguro: as seis coisas que contam.
“Could not get lock /var/lib/dpkg/lock-frontend” quer dizer que outro processo (muitas vezes as próprias actualizações automáticas) está a usar o apt. Espere uns minutos e repita; não apague o ficheiro de bloqueio. Para passar a outra versão do sistema, que é outra coisa, ver passar o Ubuntu à próxima versão LTS sem partir o servidor.

Uma actualização partiu um serviço e não sabe como voltar atrás? Diga-nos o que correu e o endereço do VPS.

Abrir um pedido de suporte

VEJA TAMBÉM

Manter o VPS seguro: as seis coisas que contam

Cópias de um VPS: instantâneos ou ficheiros

Passar o Ubuntu à próxima versão LTS sem partir o servidor

Que sistema operativo escolher para o VPS

PRODUTO RECOMENDADO

Servidor VPS com acesso root

Recursos só seus, o sistema que escolher, reinstalação quando quiser. desde 7.560,00 Kz/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?