Como atualizar o sistema e configurar atualizações automáticas
Grande parte das invasões explora falhas já corrigidas em atualizações que o administrador não aplicou. Manter o sistema atualizado é uma das medidas de segurança mais simples e eficazes.
Atualização manual
Debian/Ubuntu
sudo apt update # atualiza a lista de pacotes
apt list --upgradable # mostra o que será atualizado
sudo apt upgrade -y # aplica as atualizações
sudo apt autoremove -y # remove dependências que não são mais usadas
AlmaLinux/Rocky
sudo dnf check-update
sudo dnf upgrade -y
É preciso reiniciar?
Atualizações de kernel e de bibliotecas fundamentais exigem reinicialização para serem aplicadas.
# Debian/Ubuntu
[ -f /var/run/reboot-required ] && cat /var/run/reboot-required
# AlmaLinux/Rocky (pacote dnf-utils / yum-utils)
sudo needs-restarting -r
Programe reinicializações para horários de baixo movimento.
Atualizações automáticas no Ubuntu/Debian
Instale e ative o unattended-upgrades:
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades
Por padrão, ele aplica apenas atualizações de segurança — uma boa escolha para servidores. As configurações ficam em /etc/apt/apt.conf.d/50unattended-upgrades. Opções úteis:
Unattended-Upgrade::Remove-Unused-Dependencies "true";
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "04:00";
Avalie se reinicialização automática faz sentido para o seu serviço.
Verifique os registros em /var/log/unattended-upgrades/.
Atualizações automáticas no AlmaLinux/Rocky
Use o dnf-automatic:
sudo dnf install dnf-automatic -y
Edite /etc/dnf/automatic.conf:
[commands]
upgrade_type = security
apply_updates = yes
Ative o timer:
sudo systemctl enable --now dnf-automatic.timer
Não esqueça das aplicações
O gerenciador de pacotes cuida do sistema, mas não de tudo:
- WordPress, plugins e temas;
- Painéis de controle;
- Imagens Docker (
docker compose pull && docker compose up -d); - Dependências de aplicações (
npm,composer,pip).
Boas práticas
- Tenha backup antes de atualizações grandes;
- Teste em homologação mudanças de versão principal (ex.: PHP 8.2 → 8.3);
- Acompanhe o fim de suporte da sua distribuição e planeje a migração;
- Monitore o serviço após atualizações.
Conclusão
Automatize as atualizações de segurança e reserve as atualizações maiores para janelas planejadas. Assim seu servidor fica protegido sem sustos.Ainda não tem um VPS? Conheça os planos VPS-NVME-BR da VittHost e use o cupom SP-VITT20 para ganhar 20% de desconto na primeira fatura enquanto a promoção estiver ativa.