−25%

Windows-এর বার্ষিক পেমেন্টে, ৩১ অক্টোবর পর্যন্ত। প্ল্যান দেখুন

EQVPS

VPS-এ কীভাবে স্বয়ংক্রিয় নিরাপত্তা আপডেট চালু করবেন

Ubuntu/Debian-এ unattended-upgrades বা Rocky/AlmaLinux-এ dnf-automatic চালু করুন, যাতে নিরাপত্তা প্যাচ নিজে থেকেই ইনস্টল হয়, আর স্বয়ংক্রিয় রিবুট নিয়ে সিদ্ধান্ত নিন।

যেসব সার্ভারে অনুপ্রবেশ ঘটে, তার বেশিরভাগই কোনো চতুর কৌশলে পড়ে না। সেগুলো এমন সফটওয়্যার চালাচ্ছিল যার একটি জানা এবং আগেই সারানো ত্রুটি ছিল, আর কেউ সংশোধনটি ইনস্টল করেনি। স্বয়ংক্রিয় নিরাপত্তা আপডেট সেই ফাঁকটি বন্ধ করে, আপনাকে লগ ইন করার কথা মনে রাখতে হয় না। নতুন সার্ভারে দেওয়া যায় এমন সবচেয়ে লাভজনক পাঁচ মিনিটের একটি এটি।

Ubuntu আর Debian: unattended-upgrades

Ubuntu ইমেজে সাধারণত এটি আগে থেকেই থাকে; Debian-এ হয়তো নেই। ইনস্টল করে চালু করুন:

apt update
apt install -y unattended-upgrades apt-listchanges
dpkg-reconfigure -plow unattended-upgrades    # answer "Yes"

এতে /etc/apt/apt.conf.d/20auto-upgrades তৈরি হয়:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

দুটি 1 মানের অর্থ: প্রতিদিন প্যাকেজ তালিকা হালনাগাদ করো আর নিরাপত্তা আপডেট ইনস্টল করো।

রিবুট নিয়ে সিদ্ধান্ত নিন

কার্নেল প্যাচ কার্যকর হতে রিবুট লাগে। শান্ত কোনো সময়ে নিজে থেকে রিবুট করাতে /etc/apt/apt.conf.d/50unattended-upgrades সম্পাদনা করে সেট করুন:

Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "04:00";
Unattended-Upgrade::Remove-Unused-Dependencies "true";

সার্ভার শুধু তখনই রিবুট হয় যখন কোনো আপডেটের সত্যিই এর দরকার হয় (যখন /var/run/reboot-required থাকে)।

পরীক্ষা করুন

unattended-upgrade --dry-run --debug

লগ থাকে /var/log/unattended-upgrades/-এ।

Rocky Linux আর AlmaLinux: dnf-automatic

dnf install -y dnf-automatic

/etc/dnf/automatic.conf সম্পাদনা করুন:

[commands]
upgrade_type = security
apply_updates = yes

টাইমার চালু করুন:

systemctl enable --now dnf-automatic.timer
systemctl list-timers dnf-automatic.timer

আপডেটের পর রিবুট দরকার কি না জানতে dnf-utils ইনস্টল করে needs-restarting -r চালান।

কোন রিবুট নীতি আপনার জন্য মানানসই?

এটি কী সামলায় না

শুধু সিস্টেম প্যাকেজ। আপনার Docker ইমেজ, ভাষার নির্ভরতা (pip, npm) আর হাতে ইনস্টল করা বাইনারি নিজে থেকে আপডেট হয় না: এগুলোর জন্য আলাদা সময়সূচি করুন। আর একটি সংস্করণের ভেতরের আপডেট স্বয়ংক্রিয়; নতুন সংস্করণে যাওয়া (Ubuntu 22.04 → 24.04) এখনো ইচ্ছাকৃত, হাতে করা কাজ।

কখনো কোনো খারাপ আপডেট বুট ভেঙে দিলে, EQVPS প্যানেলের ওয়েব কনসোল আপনাকে SSH ছাড়াই ভেতরে ঢুকতে দেয়, আর Managed Backups পরিবর্তনের আগের একটি রিস্টোর পয়েন্ট দেয়।

সম্পর্কিত

FAQ

আপডেট স্বয়ংক্রিয়ভাবে ইনস্টল করা কি নিরাপদ?

নিরাপত্তা আপডেটের জন্য হ্যাঁ: unattended-upgrades ডিফল্টভাবে এগুলোই ইনস্টল করে। এগুলো ছোট, নির্দিষ্ট সংশোধন। একটি জানা, প্যাচ না করা দুর্বলতার ঝুঁকি কোনো নিরাপত্তা প্যাচের কিছু ভেঙে দেওয়ার ঝুঁকির চেয়ে অনেক বড়।

সার্ভারের কি নিজে থেকেই রিবুট হওয়া উচিত?

কার্নেল আর মূল লাইব্রেরির প্যাচ রিবুটের পরই কার্যকর হয়। আপনার পরিষেবা যদি ভোর ৪টায় এক মিনিট বন্ধ থাকা সইতে পারে, তাহলে স্বয়ংক্রিয় রিবুট চালু করুন। না পারলে এটি বন্ধ রাখুন এবং /var/run/reboot-required দেখা দিলে নিজে রিবুট করুন।

আপডেট প্রয়োগ হয়েছে কি না কীভাবে বুঝব?

Debian/Ubuntu-তে /var/log/unattended-upgrades/unattended-upgrades.log দেখুন, অথবা Rocky/Alma-তে 'journalctl -u dnf-automatic'। 'unattended-upgrade --dry-run --debug' দিয়ে একটি পরীক্ষামূলক রান দেখায় এই মুহূর্তে কী ইনস্টল হবে।

এটি কি আমার ডিস্ট্রিবিউশনকে নতুন বড় সংস্করণে নিয়ে যাবে?

না। unattended-upgrades আর dnf-automatic শুধু আপনার বর্তমান সংস্করণের ভেতরের আপডেট ইনস্টল করে। উদাহরণস্বরূপ Ubuntu 22.04 থেকে 24.04-এ যাওয়া সবসময় হাতে করা একটি ধাপ।

এটি কি Docker কন্টেইনারও আপডেট করে?

না, শুধু সিস্টেম প্যাকেজ। কন্টেইনার ইমেজ আপডেট হয় নতুন সংস্করণ টেনে এনে আর কন্টেইনার নতুন করে বানিয়ে, আপনার নিজের সময়সূচি অনুযায়ী।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।