Um servidor sem actualizar vai juntando falhas de segurança conhecidas, e as actualizações que já saíram são a defesa mais barata que tem. Há duas tarefas: a rotina manual (actualizar quando lhe convém, vendo o que muda) e as actualizações automáticas de segurança (só as correcções, sem intervenção). Neste guia, Debian e Ubuntu; no fim, o equivalente para AlmaLinux e Rocky. Os comandos são seus, num servidor seu: o suporte não os faz por si (ver até onde vai o nosso suporte).
A rotina manual
| 2 |
Actualize a lista de pacotes: sudo apt update. Não instala nada, só vê o que há de novo.
|
|
| 3 |
Veja o que vai mudar: apt list --upgradable.
|
|
| 4 |
Aplique: sudo apt upgrade. Leia o que propõe antes de confirmar. O sudo apt full-upgrade faz o mesmo mas também instala ou retira pacotes quando é preciso para resolver dependências.
|
|
| 5 |
Limpe o que ficou a mais: sudo apt autoremove.
|
|
| 6 |
Veja se precisa de reiniciar. No Ubuntu, se existir o ficheiro /var/run/reboot-required, as actualizações (o núcleo, por exemplo) só têm efeito depois de sudo reboot. Reinicie num momento calmo e confirme que os serviços voltaram.
|
|
Actualizações automáticas de segurança
| 1 |
Instale: sudo apt install unattended-upgrades. No Ubuntu costuma vir instalado.
|
|
| 2 |
Active: sudo dpkg-reconfigure --priority=low unattended-upgrades e responda “Sim”.
|
|
| 3 |
Confirme que o ficheiro /etc/apt/apt.conf.d/20auto-upgrades tem as linhas APT::Periodic::Update-Package-Lists "1"; e APT::Periodic::Unattended-Upgrade "1";.
|
|
| 4 |
Faça um ensaio: sudo unattended-upgrade --dry-run --debug mostra o que faria, sem mexer em nada. Os registos ficam em /var/log/unattended-upgrades/.
|
|
Por omissão aplicam-se só as actualizações de segurança e o servidor não reinicia sozinho. Convém olhar de vez em quando se há reinício pendente.
| Em AlmaLinux ou Rocky |
Comando |
| Ver o que há |
sudo dnf check-update |
| Aplicar |
sudo dnf upgrade |
| Ver se precisa de reinício |
sudo dnf install dnf-utils e depois needs-restarting -r |
| Automáticas |
sudo dnf install dnf-automatic, pôr apply_updates = yes em /etc/dnf/automatic.conf e sudo systemctl enable --now dnf-automatic.timer |
|
Não é preciso actualizar às cegas um servidor em produção. Uma actualização de uma peça de que o seu site depende (a base de dados, a versão do PHP) pode mudar o comportamento. Para fixar um pacote na versão actual: sudo apt-mark hold nome-do-pacote. E se o sistema chegou ao fim de vida, deixa de receber correcções: ver manter o VPS seguro: as seis coisas que contam.
|
|
“Could not get lock /var/lib/dpkg/lock-frontend” quer dizer que outro processo (muitas vezes as próprias actualizações automáticas) está a usar o apt. Espere uns minutos e repita; não apague o ficheiro de bloqueio. Para passar a outra versão do sistema, que é outra coisa, ver passar o Ubuntu à próxima versão LTS sem partir o servidor.
|
|
Uma actualização partiu um serviço e não sabe como voltar atrás? Diga-nos o que correu e o endereço do VPS.
Abrir um pedido de suporte
|
PRODUTO RECOMENDADO Servidor VPS com acesso root Recursos só seus, o sistema que escolher, reinstalação quando quiser. desde 7.560,00 Kz/mês (plano de 3 anos, com cupão) Ver planos |