Tutoriais

Como atualizar o sistema e configurar atualizações automáticas

Como atualizar o sistema e configurar atualizações automáticas

Grande parte das invasões explora falhas já corrigidas em atualizações que o administrador não aplicou. Manter o sistema atualizado é uma das medidas de segurança mais simples e eficazes.

Atualização manual

Debian/Ubuntu

sudo apt update          # atualiza a lista de pacotes
apt list --upgradable    # mostra o que será atualizado
sudo apt upgrade -y      # aplica as atualizações
sudo apt autoremove -y   # remove dependências que não são mais usadas

AlmaLinux/Rocky

sudo dnf check-update
sudo dnf upgrade -y

É preciso reiniciar?

Atualizações de kernel e de bibliotecas fundamentais exigem reinicialização para serem aplicadas.

# Debian/Ubuntu
[ -f /var/run/reboot-required ] && cat /var/run/reboot-required

# AlmaLinux/Rocky (pacote dnf-utils / yum-utils)
sudo needs-restarting -r

Programe reinicializações para horários de baixo movimento.

Atualizações automáticas no Ubuntu/Debian

Instale e ative o unattended-upgrades:

sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades

Por padrão, ele aplica apenas atualizações de segurança — uma boa escolha para servidores. As configurações ficam em /etc/apt/apt.conf.d/50unattended-upgrades. Opções úteis:

Unattended-Upgrade::Remove-Unused-Dependencies "true";
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "04:00";

Avalie se reinicialização automática faz sentido para o seu serviço.

Verifique os registros em /var/log/unattended-upgrades/.

Atualizações automáticas no AlmaLinux/Rocky

Use o dnf-automatic:

sudo dnf install dnf-automatic -y

Edite /etc/dnf/automatic.conf:

[commands]
upgrade_type = security
apply_updates = yes

Ative o timer:

sudo systemctl enable --now dnf-automatic.timer

Não esqueça das aplicações

O gerenciador de pacotes cuida do sistema, mas não de tudo:

  • WordPress, plugins e temas;
  • Painéis de controle;
  • Imagens Docker (docker compose pull && docker compose up -d);
  • Dependências de aplicações (npm, composer, pip).

Boas práticas

  1. Tenha backup antes de atualizações grandes;
  2. Teste em homologação mudanças de versão principal (ex.: PHP 8.2 → 8.3);
  3. Acompanhe o fim de suporte da sua distribuição e planeje a migração;
  4. Monitore o serviço após atualizações.

Conclusão

Automatize as atualizações de segurança e reserve as atualizações maiores para janelas planejadas. Assim seu servidor fica protegido sem sustos.Ainda não tem um VPS? Conheça os planos VPS-NVME-BR da VittHost e use o cupom SP-VITT20 para ganhar 20% de desconto na primeira fatura enquanto a promoção estiver ativa.

Compartilhar:

Pronto para hospedar seu próximo projeto?

VPS com painel pré-instalado em 1 clique. Ativação imediata.

Ver planos VPS