For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cum configurezi actualizarile automate pe Ubuntu

Sa mentii serverul actualizat este unul dintre cele mai importante lucruri pentru securitate. Dar sa iti amintesti sa rulezi apt update && apt upgrade in fiecare saptamana este usor de uitat. Unattended-upgrades se ocupa de asta pentru tine.

Instaleaza actualizarile de securitate automat, fara sa te mai gandesti. Iata cum se configureaza.

Pasul 1: Instaleaza unattended-upgrades

Pachetul este in repository-ul implicit Ubuntu:

sudo apt update
sudo apt install unattended-upgrades -y

Pasul 2: Activeaza-l

sudo dpkg-reconfigure --priority=low unattended-upgrades

Selecteaza Da cand esti intrebat. Asta creaza fisierul de configurare si activeaza serviciul.

Pasul 3: Verifica daca serviciul ruleaza

sudo systemctl status unattended-upgrades

Ar trebui sa arate "active (running)".

Pasul 4: Intelege fisierul de configurare

Fisierul principal de configurare este la /etc/apt/apt.conf.d/50unattended-upgrades. Deschide-l sa vezi ce este activat:

sudo nano /etc/apt/apt.conf.d/50unattended-upgrades

Cauta aceasta sectiune:

Implicit, doar actualizarile de securitate sunt activate (liniile fara //). Liniile -updates si -proposed sunt comentate. Aceasta este o setare sigura. Actualizarile de securitate se instaleaza automat, iar celelalte raman la latitudinea ta.

Pasul 5: Optional - activeaza si actualizarile obisnuite

Daca vrei ca toate actualizarile sa fie instalate automat, decomenteaza linia updates:

Pasul 6: Optional - configureaza repornirea automata

Unele actualizari necesita o repornire (actualizari de kernel, de exemplu). Poti lasa unattended-upgrades sa se ocupe de asta:

Asta reporneste serverul la 3 AM daca este necesar. Daca rulezi servicii critice, poate vrei sa gestionezi repornirile manual.

Pasul 7: Configurarea programului

Programul este controlat de un fisier separat:

Ar trebui sa contina:

Asta inseamna:

  • Actualizeaza listele de pachete in fiecare zi

  • Descarca upgrade-urile in fiecare zi

  • Curata cache-ul pachetelor la fiecare 7 zile

  • Ruleaza unattended-upgrades in fiecare zi

Pasul 8: Testeaza configuratia

Ruleaza o simulare pentru a vedea ce s-ar intampla:

Vei vedea mult output care arata ce pachete ar fi actualizate. Daca nu sunt erori, configuratia este corecta.

Cum verifici ce s-a instalat

Log-urile actualizarilor sunt stocate in /var/log/unattended-upgrades/:

Optional: Notificari prin email

Daca vrei sa primesti un email cand se instaleaza actualizari, instaleaza mailutils si adauga in configuratie:

Vei primi emailuri doar cand ceva merge prost.

Probleme comune

Vor strica actualizarile automate serverul? Actualizarile de securitate sunt testate de Canonical inainte de lansare. Problemele sunt rare. Daca esti ingrijorat, pastreaza setarea implicita care instaleaza doar actualizari de securitate.

Ce fac cu actualizarile de kernel? Actualizarile de kernel necesita repornire. Daca activezi repornirea automata, aceasta are loc la ora configurata. Serviciile sunt oprite elegant.

Concluzie

Configurezi o data si uiti de el. Serverul tau va primi patch-uri de securitate automat, mentinandu-l mai sigur fara niciun efort din partea ta.

Last updated