Sunucu güncellemelerini unutmak, güvenlik açıklarına davetiye çıkarmak demektir. Linux sunucuda otomatik güncelleme ayarlayarak sistem paketlerinin her zaman güncel kalmasını sağlayabilirsin. Bu rehberde Ubuntu ve Debian sunucularda unattended-upgrades ile otomatik güncelleme yapılandırmasını anlatacağız.
Otomatik Güncelleme Neden Önemli?
- Güvenlik yamaları: Kritik güvenlik güncellemeleri otomatik uygulanır
- Zaman tasarrufu: Manuel güncelleme derdinden kurtulursun
- Stabilite: Bilinen bug'lar otomatik düzeltilir
- Uyumluluk: Yazılım bağımlılıkları güncel kalır
Adım 1: Unattended-Upgrades Kurulumu
# Paketi kur
sudo apt update
sudo apt install unattended-upgrades apt-listchanges
# Otomatik yapılandırma
sudo dpkg-reconfigure -plow unattended-upgrades
Karşına gelen ekranda "Yes" seçerek otomatik güncellemeyi aktifleştir.
Adım 2: Yapılandırma Dosyasını Düzenle
sudo nano /etc/apt/apt.conf.d/50unattended-upgrades
Önemli ayarlar:
Unattended-Upgrade::Allowed-Origins {
"${distro_id}:${distro_codename}";
"${distro_id}:${distro_codename}-security";
"${distro_id}:${distro_codename}-updates";
};
// Kullanılmayan bağımlılıkları otomatik kaldır
Unattended-Upgrade::Remove-Unused-Dependencies "true";
// Gerekirse otomatik yeniden başlat
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "03:00";
// E-posta bildirimi
Unattended-Upgrade::Mail "admin@example.com";
Unattended-Upgrade::MailReport "on-change";
// Belirli paketleri hariç tut
Unattended-Upgrade::Package-Blacklist {
"mysql-server";
"nginx";
};
Adım 3: Güncelleme Zamanlaması
sudo nano /etc/apt/apt.conf.d/20auto-upgrades
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "7";
Bu ayarlarla her gün paket listesi güncellenir ve otomatik yükseltme yapılır.
Adım 4: Test Et
# Kuru çalıştırma (dry-run)
sudo unattended-upgrades --dry-run --debug
# Gerçek çalıştırma
sudo unattended-upgrades -v
# Logları kontrol et
sudo tail -f /var/log/unattended-upgrades/unattended-upgrades.log
💡 Güncel ve Güvenli Sunucu Altyapısı
Otomatik güncelleme altyapı güvenliğinin sadece bir parçası. HazalHost VDS sunucuları DDoS korumalı, Türkiye lokasyonlu ve yüksek performanslı altyapıda çalışır.
CentOS/RHEL İçin: dnf-automatic
# Kur
sudo dnf install dnf-automatic
# Yapılandır
sudo nano /etc/dnf/automatic.conf
# [commands] bölümünde:
apply_updates = yes
# Servisi başlat
sudo systemctl enable dnf-automatic-install.timer
sudo systemctl start dnf-automatic-install.timer
Dikkat Edilmesi Gerekenler
- Kritik servisleri hariç tut: MySQL, Nginx gibi servislerin büyük sürüm güncellemelerini manuel yap
- Yedek al: Otomatik güncelleme öncesi snapshot veya yedek planın olsun
- Reboot zamanlaması: Otomatik yeniden başlatmayı yoğun olmayan saatlere ayarla
- Logları takip et: Güncelleme loglarını düzenli kontrol et
- Test ortamı: Production sunucuya uygulamadan önce test sunucuda dene
🚀 Yönetimi Kolay VDS Sunucu
Sunucu yönetimiyle uğraşmak istemiyorsan, hazır optimize edilmiş altyapıyla başla. HazalHost'ta tam root erişimli, KVM destekli VDS sunucular uygun fiyatla.
Sonuç
Otomatik güncelleme, sunucu güvenliği için olmazsa olmaz bir yapılandırmadır. Unattended-upgrades ile güvenlik yamalarının otomatik uygulanmasını sağlayarak sunucunu her zaman güncel tutabilirsin. E-posta bildirimlerini aktifleştirerek hangi güncellemelerin uygulandığını takip etmeyi de unutma.
Sık Sorulan Sorular (FAQ)
Otomatik güncelleme sunucumu bozabilir mi?
Nadiren de olsa evet. Bu yüzden kritik servisleri (MySQL, Nginx) blacklist'e eklemek ve düzenli yedek almak önemlidir. Güvenlik güncellemeleri genelde sorun çıkarmaz.
Otomatik güncelleme saatini değiştirebilir miyim?
Evet, systemd timer ayarlarını veya Automatic-Reboot-Time değerini değiştirerek güncelleme ve yeniden başlatma saatini ayarlayabilirsin.
Sadece güvenlik güncellemelerini otomatik yapmak mümkün mü?
Evet, Allowed-Origins listesinde sadece security kaynağını bırakarak yalnızca güvenlik yamalarının otomatik uygulanmasını sağlayabilirsin.