> For the complete documentation index, see [llms.txt](https://docs.ititanhosting.ro/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ititanhosting.ro/docs/romana/vps/linux/cum-configurezi-actualizarile-automate-pe-ubuntu.md).

# Cum configurezi actualizarile automate pe Ubuntu

Sa mentii serverul actualizat este unul dintre cele mai importante lucruri pentru securitate. Dar sa iti amintesti sa rulezi `apt update && apt upgrade` in fiecare saptamana este usor de uitat. Unattended-upgrades se ocupa de asta pentru tine.

Instaleaza actualizarile de securitate automat, fara sa te mai gandesti. Iata cum se configureaza.

### Pasul 1: Instaleaza unattended-upgrades

Pachetul este in repository-ul implicit Ubuntu:

```bash
sudo apt update
sudo apt install unattended-upgrades -y
```

### Pasul 2: Activeaza-l

```bash
sudo dpkg-reconfigure --priority=low unattended-upgrades
```

Selecteaza **Da** cand esti intrebat. Asta creaza fisierul de configurare si activeaza serviciul.

### Pasul 3: Verifica daca serviciul ruleaza

```bash
sudo systemctl status unattended-upgrades
```

Ar trebui sa arate "active (running)".

### Pasul 4: Intelege fisierul de configurare

Fisierul principal de configurare este la `/etc/apt/apt.conf.d/50unattended-upgrades`. Deschide-l sa vezi ce este activat:

```bash
sudo nano /etc/apt/apt.conf.d/50unattended-upgrades
```

Cauta aceasta sectiune:

```
Unattended-Upgrade::Allowed-Origins {
    "${distro_id}:${distro_codename}";
    "${distro_id}:${distro_codename}-security";
    // "${distro_id}:${distro_codename}-updates";
    // "${distro_id}:${distro_codename}-proposed";
};
```

Implicit, doar actualizarile de securitate sunt activate (liniile fara `//`). Liniile `-updates` si `-proposed` sunt comentate. Aceasta este o setare sigura. Actualizarile de securitate se instaleaza automat, iar celelalte raman la latitudinea ta.

### Pasul 5: Optional - activeaza si actualizarile obisnuite

Daca vrei ca toate actualizarile sa fie instalate automat, decomenteaza linia updates:

```
Unattended-Upgrade::Allowed-Origins {
    "${distro_id}:${distro_codename}";
    "${distro_id}:${distro_codename}-security";
    "${distro_id}:${distro_codename}-updates";
};
```

### Pasul 6: Optional - configureaza repornirea automata

Unele actualizari necesita o repornire (actualizari de kernel, de exemplu). Poti lasa unattended-upgrades sa se ocupe de asta:

```
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "03:00";
```

Asta reporneste serverul la 3 AM daca este necesar. Daca rulezi servicii critice, poate vrei sa gestionezi repornirile manual.

### Pasul 7: Configurarea programului

Programul este controlat de un fisier separat:

```bash
sudo nano /etc/apt/apt.conf.d/20auto-upgrades
```

Ar trebui sa contina:

```
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";
APT::Periodic::Unattended-Upgrade "1";
```

Asta inseamna:

* Actualizeaza listele de pachete in fiecare zi
* Descarca upgrade-urile in fiecare zi
* Curata cache-ul pachetelor la fiecare 7 zile
* Ruleaza unattended-upgrades in fiecare zi

### Pasul 8: Testeaza configuratia

Ruleaza o simulare pentru a vedea ce s-ar intampla:

```bash
sudo unattended-upgrades --dry-run --debug
```

Vei vedea mult output care arata ce pachete ar fi actualizate. Daca nu sunt erori, configuratia este corecta.

### Cum verifici ce s-a instalat

Log-urile actualizarilor sunt stocate in `/var/log/unattended-upgrades/`:

```bash
sudo less /var/log/unattended-upgrades/unattended-upgrades.log
```

### Optional: Notificari prin email

Daca vrei sa primesti un email cand se instaleaza actualizari, instaleaza `mailutils` si adauga in configuratie:

```
Unattended-Upgrade::Mail "emailul@tau.ro";
Unattended-Upgrade::MailOnlyOnError "true";
```

Vei primi emailuri doar cand ceva merge prost.

### Probleme comune

**Vor strica actualizarile automate serverul?** Actualizarile de securitate sunt testate de Canonical inainte de lansare. Problemele sunt rare. Daca esti ingrijorat, pastreaza setarea implicita care instaleaza doar actualizari de securitate.

**Ce fac cu actualizarile de kernel?** Actualizarile de kernel necesita repornire. Daca activezi repornirea automata, aceasta are loc la ora configurata. Serviciile sunt oprite elegant.

### Concluzie

Configurezi o data si uiti de el. Serverul tau va primi patch-uri de securitate automat, mentinandu-l mai sigur fara niciun efort din partea ta.
