Ubuntu 24.04: обновление и обслуживание с нуля
Сервер, который не обслуживают, медленно превращается в проблему: копятся необновлённые пакеты с дырами, забивается диск логами, растёт список забытых зависимостей. Обновление и обслуживание Ubuntu 24.04 с нуля — это несложная рутина, которая держит систему в форме и продлевает её жизнь на годы. Разберём по шагам, как правильно обновлять пакеты и ядро, чистить лишнее, следить за местом на диске и когда без перезагрузки не обойтись.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Зачем регулярно обслуживать сервер
Есть соблазн относиться к серверу по принципу «работает — не трогай». Но с ПО это не работает: в пакетах регулярно находят уязвимости, и необновлённая система со временем превращается в набор известных дыр, через которые её и ломают. Регулярное обновление — это в первую очередь безопасность, а уже потом новые версии и исправления ошибок. Отложенное на полгода обновление часто оказывается болезненным, тогда как еженедельное проходит незаметно.
Вторая сторона обслуживания — гигиена ресурсов. Логи, кэш пакетов, старые ядра и осиротевшие зависимости постепенно съедают дисковое пространство, а забитый под завязку диск роняет службы не хуже взлома. Поэтому обслуживание — это баланс двух задач: держать ПО свежим и не давать системе зарастать мусором. Хорошая новость в том, что и то и другое делается несколькими командами, которые легко превратить в привычку. Разберём их по порядку.
Обновляем списки и пакеты
Основа всего — две команды, которые стоит запомнить наизусть:
sudo apt update
sudo apt upgrade -y
Первая, apt update, не обновляет ничего — она лишь обновляет списки доступных пакетов из репозиториев, чтобы система знала, какие версии сейчас актуальны. Вторая, apt upgrade, скачивает и устанавливает свежие версии уже установленных пакетов. Важно всегда выполнять их именно в таком порядке: без предварительного update команда upgrade будет ориентироваться на устаревшие списки и может ничего не найти. Эту пару стоит запускать хотя бы раз в неделю — тогда обновления мелкие и безболезненные.
Полезно понимать, что именно происходит при обновлении, чтобы не бояться этого процесса. Пакетный менеджер apt скачивает новые версии из проверенных репозиториев, подписанных цифровыми ключами, поэтому подмена пакета по пути исключена. Перед установкой он показывает список того, что будет обновлено, добавлено или удалено, и ждёт подтверждения — флаг -y как раз отвечает за автоматическое согласие. Если вы хотите сначала посмотреть, что изменится, запустите команду без -y и внимательно прочитайте список: особенно стоит насторожиться, если система собирается что-то удалить. В обычном обновлении удалений нет, а вот их появление — сигнал, что стоит разобраться подробнее, прежде чем соглашаться.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS на Ubuntu 24.04Разница между upgrade и full-upgrade
Обычный apt upgrade намеренно осторожен: он обновляет пакеты, но не станет удалять или устанавливать новые ради этого. Иногда обновление требует именно таких изменений — например, новая версия зависит от нового пакета. Для полного обновления используйте:
sudo apt full-upgrade -y
full-upgrade разрешает системе устанавливать и удалять пакеты, чтобы довести обновление до конца, включая переход на новые версии ядра. Это мощнее, но и требует внимания: перед запуском на боевом сервере стоит прочитать, что именно он собирается удалить. Для рутинного еженедельного обслуживания достаточно обычного upgrade, а full-upgrade применяйте осознанно, когда обычный сообщает, что какие-то пакеты «удержаны» (kept back) и не обновляются.
Чистим ненужное
После обновлений в системе накапливаются старые зависимости и скачанные архивы пакетов. Их безопасно удалить, освободив место:
sudo apt autoremove --purge -y
sudo apt autoclean
Команда autoremove удаляет пакеты, которые были установлены как зависимости, но больше никому не нужны, — в том числе старые ядра, которые иначе копятся и занимают немало места в разделе /boot. Флаг --purge убирает и их конфигурационные файлы. Команда autoclean вычищает кэш скачанных пакетов, оставляя только актуальное. Эти две команды — безопасная рутина, их можно смело выполнять после каждого крупного обновления. А вот более агрессивную apt clean, полностью очищающую кэш, применяйте реже, только когда действительно нужно освободить место.
Управляем логами systemd
Журнал systemd со временем разрастается и может занять гигабайты. Проверьте его размер и при необходимости ограничьте:
sudo journalctl --disk-usage
sudo journalctl --vacuum-time=14d
Первая команда покажет, сколько места занимает журнал. Вторая удаляет записи старше двух недель — обычно этой глубины истории достаточно для диагностики, а место освобождается заметно. Чтобы журнал не рос бесконтрольно в будущем, можно задать постоянный лимит размера параметром SystemMaxUse в файле /etc/systemd/journald.conf, например 500 мегабайт. Логи — частый скрытый пожиратель диска, и держать их в узде стоит с самого начала, а не когда раздел уже заполнен под завязку.
Следим за дисковым пространством
Заполненный диск — одна из самых частых причин внезапных сбоев: службам негде писать, база отказывается работать, сайт падает. Держите место под контролем:
df -h
Смотрите на строку с корнем /: если заполненность подбирается к 90%, пора разбираться. Найти крупных потребителей помогает sudo du -sh /var/* | sort -h — чаще всего это логи, кэши и старые бэкапы. Возьмите за правило заглядывать в df -h при каждом обслуживании: заметить приближение к пределу заранее гораздо приятнее, чем ловить аварию посреди ночи. Если места хронически не хватает даже после чистки, это честный сигнал, что пора увеличить диск на тарифе — данные растут, и это нормально.
Автообновления и перезагрузка ядра
Часть рутины можно переложить на систему. Пакет unattended-upgrades ставит критические обновления безопасности сам:
sudo apt install -y unattended-upgrades
Это не отменяет ручного обслуживания, но снимает самую острую задачу — своевременное закрытие свежих уязвимостей. Отдельно стоит знать про перезагрузку. Большинство обновлений применяются на лету, но обновление ядра вступает в силу только после перезагрузки. Ubuntu подсказывает, когда она нужна: если после обновления появился файл /var/run/reboot-required, значит, установлено новое ядро и стоит запланировать sudo reboot в удобное время. Работать на старом ядре, когда установлено новое с исправлениями безопасности, — распространённая недоработка. Проверяйте наличие этого файла после крупных обновлений и перезагружайтесь в спокойное окно, а не откладывайте на месяцы.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS на Ubuntu 24.04Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
Как часто обновлять сервер?
Обновления безопасности — как можно быстрее (для этого и нужны автообновления), полное apt upgrade — раз в неделю или хотя бы раз в две недели. Чем регулярнее, тем меньше и безопаснее каждое обновление.
Опасно ли обновлять боевой сервер?
Обычные обновления пакетов почти всегда проходят гладко. Риски выше при full-upgrade и смене версии дистрибутива — их делайте осознанно, желательно имея свежий бэкап на случай отката.
Обязательно ли перезагружаться после обновления?
Только если обновилось ядро или ключевые библиотеки — об этом скажет файл /var/run/reboot-required. Остальные обновления применяются без перезагрузки, максимум с перезапуском отдельных служб.
Как оплатить VPS на Ubuntu из России?
У MAATRIX доступна оплата картой российского банка, по СБП, криптовалютой и токеном MAAT — иностранная карта не требуется.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.