যেসব সার্ভারে অনুপ্রবেশ ঘটে, তার বেশিরভাগই কোনো চতুর কৌশলে পড়ে না। সেগুলো এমন সফটওয়্যার চালাচ্ছিল যার একটি জানা এবং আগেই সারানো ত্রুটি ছিল, আর কেউ সংশোধনটি ইনস্টল করেনি। স্বয়ংক্রিয় নিরাপত্তা আপডেট সেই ফাঁকটি বন্ধ করে, আপনাকে লগ ইন করার কথা মনে রাখতে হয় না। নতুন সার্ভারে দেওয়া যায় এমন সবচেয়ে লাভজনক পাঁচ মিনিটের একটি এটি।
Ubuntu আর Debian: unattended-upgrades
Ubuntu ইমেজে সাধারণত এটি আগে থেকেই থাকে; Debian-এ হয়তো নেই। ইনস্টল করে চালু করুন:
apt update
apt install -y unattended-upgrades apt-listchanges
dpkg-reconfigure -plow unattended-upgrades # answer "Yes"
এতে /etc/apt/apt.conf.d/20auto-upgrades তৈরি হয়:
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";
দুটি 1 মানের অর্থ: প্রতিদিন প্যাকেজ তালিকা হালনাগাদ করো আর নিরাপত্তা আপডেট ইনস্টল করো।
রিবুট নিয়ে সিদ্ধান্ত নিন
কার্নেল প্যাচ কার্যকর হতে রিবুট লাগে। শান্ত কোনো সময়ে নিজে থেকে রিবুট করাতে /etc/apt/apt.conf.d/50unattended-upgrades সম্পাদনা করে সেট করুন:
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "04:00";
Unattended-Upgrade::Remove-Unused-Dependencies "true";
সার্ভার শুধু তখনই রিবুট হয় যখন কোনো আপডেটের সত্যিই এর দরকার হয় (যখন /var/run/reboot-required থাকে)।
পরীক্ষা করুন
unattended-upgrade --dry-run --debug
লগ থাকে /var/log/unattended-upgrades/-এ।
Rocky Linux আর AlmaLinux: dnf-automatic
dnf install -y dnf-automatic
/etc/dnf/automatic.conf সম্পাদনা করুন:
[commands]
upgrade_type = security
apply_updates = yes
টাইমার চালু করুন:
systemctl enable --now dnf-automatic.timer
systemctl list-timers dnf-automatic.timer
আপডেটের পর রিবুট দরকার কি না জানতে dnf-utils ইনস্টল করে needs-restarting -r চালান।
কোন রিবুট নীতি আপনার জন্য মানানসই?
- একটি মাত্র অ্যাপ, যা রাতে এক মিনিট থেমে যেতে পারে (বট, ব্যক্তিগত পরিষেবা, ছোট সাইট): স্বয়ংক্রিয় রিবুট চালু।
- এমন কিছু যা মানুষ চব্বিশ ঘণ্টা ব্যবহার করে, বা এমন ডেটাবেস যা আপনি নিজে রিবুট করতে পছন্দ করেন: স্বয়ংক্রিয় রিবুট বন্ধ, আর
/var/run/reboot-requiredদেখা দিলে রিবুট করার একটি রিমাইন্ডার।
এটি কী সামলায় না
শুধু সিস্টেম প্যাকেজ। আপনার Docker ইমেজ, ভাষার নির্ভরতা (pip, npm) আর হাতে ইনস্টল করা বাইনারি নিজে থেকে আপডেট হয় না: এগুলোর জন্য আলাদা সময়সূচি করুন। আর একটি সংস্করণের ভেতরের আপডেট স্বয়ংক্রিয়; নতুন সংস্করণে যাওয়া (Ubuntu 22.04 → 24.04) এখনো ইচ্ছাকৃত, হাতে করা কাজ।
কখনো কোনো খারাপ আপডেট বুট ভেঙে দিলে, EQVPS প্যানেলের ওয়েব কনসোল আপনাকে SSH ছাড়াই ভেতরে ঢুকতে দেয়, আর Managed Backups পরিবর্তনের আগের একটি রিস্টোর পয়েন্ট দেয়।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।