Коротка відповідь: На Ubuntu/Debian виконайте sudo apt update && sudo apt -y upgrade; на AlmaLinux/Rocky — sudo dnf -y upgrade. Робіть це регулярно — більшість зламів експлуатують відомі, вже виправлені вразливості — і перезавантажуйтесь після оновлень ядра.
Огляд
Оновлення пакетів приносять патчі безпеки, виправлення помилок і покращення продуктивності. На некерованому сервері Cloud2Y оновлення — ваша відповідальність. Ця стаття охоплює ручні оновлення для обох головних пакетних сімейств та увімкнення автоматичних оновлень безпеки.
Що потрібно мати
- Доступ root або sudo по SSH (як під'єднатися).
- Для продакшену: свіжа резервна копія чи снапшот і вікно обслуговування на випадок перезапуску сервісів.
Покрокова інструкція
Ubuntu / Debian (apt):
sudo apt update # refresh package lists
apt list --upgradable # review what will change
sudo apt -y upgrade # apply updates
sudo apt autoremove # drop unused dependencies
AlmaLinux / Rocky (dnf):
sudo dnf check-update
sudo dnf -y upgrade
sudo dnf autoremove
Автоматичні оновлення безпеки:
# Ubuntu/Debian
sudo apt install unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades
# AlmaLinux/Rocky
sudo dnf install dnf-automatic
sudo systemctl enable --now dnf-automatic.timer
Перевірка, чи потрібне перезавантаження: у Debian-сімействі після оновлень ядра/libc з'являється файл /var/run/reboot-required; у RHEL-сімействі виконайте sudo dnf needs-restarting -r.
Типові проблеми
- Утримані/зламані пакети (apt): спробуйте
sudo apt -f install; прочитайте помилку, перш ніж щось форсувати. - Ядро оновлене, але працює старе: перезавантажтеся; перевірте через
uname -r. - Сервіси не перезапущені після оновлення бібліотек: перезапустіть уражені сервіси або перезавантажтеся — інакше в пам'яті продовжує працювати старий вразливий код.
Коли звертатися в підтримку
Якщо сервер не завантажується після оновлення, скористайтесь KVM Console на сторінці послуги, щоб побачити екран завантаження, і відкрийте тикет, якщо не можете відновити його самостійно.
Часті запитання
Як часто оновлювати пакети на сервері?
Застосовуйте оновлення безпеки щонайменше щотижня або увімкніть unattended-upgrades чи dnf-automatic, щоб критичні патчі встановлювались щодня без вашої участі.
Чи потрібно перезавантажуватися після кожного оновлення?
Лише після оновлень ядра чи базових бібліотек. Системи Debian-сімейства створюють /var/run/reboot-required; у RHEL-сімействі перевіряйте командою «dnf needs-restarting -r».
Чи можуть оновлення зламати мої застосунки?
У межах одного релізу дистрибутива оновлення консервативні й рідко щось ламають. Для продакшену тримайте резервні копії та переглядайте перелік оновлюваних пакетів перед застосуванням.
Схожі статті
Потрібна допомога? Звернутися в підтримку Cloud2Y →
