Коротка відповідь: На Ubuntu/Debian виконайте sudo apt update && sudo apt -y upgrade; на AlmaLinux/Rocky — sudo dnf -y upgrade. Робіть це регулярно — більшість зламів експлуатують відомі, вже виправлені вразливості — і перезавантажуйтесь після оновлень ядра.

Огляд

Оновлення пакетів приносять патчі безпеки, виправлення помилок і покращення продуктивності. На некерованому сервері Cloud2Y оновлення — ваша відповідальність. Ця стаття охоплює ручні оновлення для обох головних пакетних сімейств та увімкнення автоматичних оновлень безпеки.

Що потрібно мати

  • Доступ root або sudo по SSH (як під'єднатися).
  • Для продакшену: свіжа резервна копія чи снапшот і вікно обслуговування на випадок перезапуску сервісів.

Покрокова інструкція

Ubuntu / Debian (apt):

sudo apt update          # refresh package lists
apt list --upgradable    # review what will change
sudo apt -y upgrade      # apply updates
sudo apt autoremove      # drop unused dependencies

AlmaLinux / Rocky (dnf):

sudo dnf check-update
sudo dnf -y upgrade
sudo dnf autoremove

Автоматичні оновлення безпеки:

# Ubuntu/Debian
sudo apt install unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades

# AlmaLinux/Rocky
sudo dnf install dnf-automatic
sudo systemctl enable --now dnf-automatic.timer

Перевірка, чи потрібне перезавантаження: у Debian-сімействі після оновлень ядра/libc з'являється файл /var/run/reboot-required; у RHEL-сімействі виконайте sudo dnf needs-restarting -r.

Типові проблеми

  • Утримані/зламані пакети (apt): спробуйте sudo apt -f install; прочитайте помилку, перш ніж щось форсувати.
  • Ядро оновлене, але працює старе: перезавантажтеся; перевірте через uname -r.
  • Сервіси не перезапущені після оновлення бібліотек: перезапустіть уражені сервіси або перезавантажтеся — інакше в пам'яті продовжує працювати старий вразливий код.

Коли звертатися в підтримку

Якщо сервер не завантажується після оновлення, скористайтесь KVM Console на сторінці послуги, щоб побачити екран завантаження, і відкрийте тикет, якщо не можете відновити його самостійно.

Часті запитання

Як часто оновлювати пакети на сервері?

Застосовуйте оновлення безпеки щонайменше щотижня або увімкніть unattended-upgrades чи dnf-automatic, щоб критичні патчі встановлювались щодня без вашої участі.

Чи потрібно перезавантажуватися після кожного оновлення?

Лише після оновлень ядра чи базових бібліотек. Системи Debian-сімейства створюють /var/run/reboot-required; у RHEL-сімействі перевіряйте командою «dnf needs-restarting -r».

Чи можуть оновлення зламати мої застосунки?

У межах одного релізу дистрибутива оновлення консервативні й рідко щось ламають. Для продакшену тримайте резервні копії та переглядайте перелік оновлюваних пакетів перед застосуванням.

Схожі статті

Потрібна допомога? Звернутися в підтримку Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)