Краткий ответ: На Ubuntu/Debian выполните sudo apt update && sudo apt -y upgrade; на AlmaLinux/Rocky — sudo dnf -y upgrade. Делайте это регулярно — большинство взломов эксплуатируют известные, уже исправленные уязвимости — и перезагружайтесь после обновлений ядра.
Обзор
Обновления пакетов приносят патчи безопасности, исправления ошибок и улучшения производительности. На неуправляемом сервере Cloud2Y обновление — ваша ответственность. Эта статья охватывает ручные обновления для обоих главных пакетных семейств и включение автоматических обновлений безопасности.
Что нужно иметь
- Доступ root или sudo по SSH (как подключиться).
- Для продакшена: свежая резервная копия или снапшот и окно обслуживания на случай перезапуска сервисов.
Пошаговая инструкция
Ubuntu / Debian (apt):
sudo apt update # refresh package lists
apt list --upgradable # review what will change
sudo apt -y upgrade # apply updates
sudo apt autoremove # drop unused dependencies
AlmaLinux / Rocky (dnf):
sudo dnf check-update
sudo dnf -y upgrade
sudo dnf autoremove
Автоматические обновления безопасности:
# Ubuntu/Debian
sudo apt install unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades
# AlmaLinux/Rocky
sudo dnf install dnf-automatic
sudo systemctl enable --now dnf-automatic.timer
Проверка, нужна ли перезагрузка: в Debian-семействе после обновлений ядра/libc появляется файл /var/run/reboot-required; в RHEL-семействе выполните sudo dnf needs-restarting -r.
Типичные проблемы
- Удержанные/сломанные пакеты (apt): попробуйте
sudo apt -f install; прочитайте ошибку, прежде чем что-то форсировать. - Ядро обновлено, но работает старое: перезагрузитесь; проверьте через
uname -r. - Сервисы не перезапущены после обновления библиотек: перезапустите затронутые сервисы или перезагрузитесь — иначе в памяти продолжает работать старый уязвимый код.
Когда обращаться в поддержку
Если сервер не загружается после обновления, используйте KVM Console на странице услуги, чтобы увидеть экран загрузки, и откройте тикет, если не можете восстановить его самостоятельно.
Частые вопросы
Как часто обновлять пакеты на сервере?
Применяйте обновления безопасности минимум еженедельно или включите unattended-upgrades либо dnf-automatic, чтобы критические патчи устанавливались ежедневно без вашего участия.
Нужно ли перезагружаться после каждого обновления?
Только после обновлений ядра или базовых библиотек. Системы Debian-семейства создают /var/run/reboot-required; в RHEL-семействе проверяйте командой «dnf needs-restarting -r».
Могут ли обновления сломать мои приложения?
В пределах одного релиза дистрибутива обновления консервативны и редко что-то ломают. Для продакшена держите резервные копии и просматривайте список обновляемых пакетов перед применением.
Похожие статьи
Нужна помощь? Связаться с поддержкой Cloud2Y →
