Більшість зламів використовують уже відомі вразливості, для яких давно вийшли виправлення. Автоматичні оновлення безпеки закривають їх без вашої участі.
Ubuntu, Debian
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades
У діалозі виберіть Yes. За замовчуванням встановлюються лише оновлення безпеки. Журнал роботи: /var/log/unattended-upgrades/.
Щоб сервер сам перезавантажувався після оновлення ядра в нічний час, у файлі /etc/apt/apt.conf.d/50unattended-upgrades встановіть:
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "04:00";
AlmaLinux, Rocky Linux
sudo dnf install dnf-automatic -y
У файлі /etc/dnf/automatic.conf встановіть upgrade_type = security та apply_updates = yes, потім увімкніть таймер:
sudo systemctl enable --now dnf-automatic.timer
Оновлення програм, установлених не з репозиторіїв дистрибутива (наприклад, CMS чи контейнерів Docker), виконуйте окремо.