Como manter meu servidor linux atualizado
Introdução
Manter o sistema operacional atualizado é uma das principais medidas para preservar a segurança, a estabilidade e o bom funcionamento de um servidor Linux.
As atualizações disponibilizadas pelos repositórios oficiais podem incluir:
- Correções de vulnerabilidades.
- Correções de falhas e erros.
- Melhorias de estabilidade.
- Atualizações de bibliotecas e serviços.
- Novas versões do kernel compatíveis com a distribuição.
Neste tutorial, vamos ensinar como atualizar servidores baseados em Ubuntu, Debian e AlmaLinux utilizando o terminal SSH.
⚠️ Este procedimento atualiza os pacotes da versão atualmente instalada. Ele não realiza a migração para uma nova versão principal do sistema operacional.
Requisitos
Antes de iniciar, você precisa ter:
- Acesso SSH ao servidor.
- Permissões administrativas por meio do usuário root ou do comando sudo.
- Um backup atualizado dos dados e configurações importantes.
- Espaço disponível em disco.
- Uma janela de manutenção, caso seja necessário reiniciar o servidor.
Informações importantes
Antes de realizar qualquer atualização:
- Confirme se os backups estão atualizados e podem ser restaurados.
- Verifique se existe espaço disponível, principalmente nas partições
/,/vare/boot. - Considere criar um snapshot da máquina virtual, caso esse recurso esteja disponível.
- Evite atualizar servidores críticos durante horários de maior utilização.
- Mantenha acesso ao console da máquina virtual para situações em que o SSH não retorne após uma reinicialização.
- Verifique se aplicações, painéis de controle e repositórios de terceiros são compatíveis com as atualizações.
A documentação do Debian recomenda manter cópias de segurança dos dados e configurações que não podem ser perdidos antes de processos de atualização.
Como identificar o sistema operacional
1º Passo: Acessar o servidor via SSH
Conecte-se ao servidor utilizando o usuário root ou outro usuário com permissão administrativa.
Exemplo:
ssh root@IP_DO_SERVIDORSubstitua IP_DO_SERVIDOR pelo endereço IP do servidor.
2º Passo: Verificar a distribuição instalada
Execute:
cat /etc/os-releaseO resultado apresentará informações como:
NAME="Ubuntu"
VERSION="24.04 LTS"
Ou:
NAME="Debian GNU/Linux"
VERSION="13 (trixie)"
Ou:
NAME="AlmaLinux"
VERSION="9"
Essa identificação é importante porque cada família de distribuições utiliza um gerenciador de pacotes diferente.
3º Passo: Verificar o espaço disponível
Execute:
df -hVerifique principalmente o uso das partições:
/
/var
/boot
⚠️ Caso alguma partição esteja próxima de 100% de utilização, libere espaço antes de iniciar a atualização.
Também é possível verificar o espaço ocupado pelo diretório de inicialização:
du -sh /bootComo atualizar Ubuntu ou Debian
Servidores Ubuntu e Debian utilizam o gerenciador de pacotes APT.
1º Passo: Atualizar a lista de pacotes
Execute:
sudo apt updateCaso esteja conectado diretamente como root, também poderá executar:
apt updateEsse comando consulta os repositórios configurados no servidor e atualiza a lista de versões disponíveis.
⚠️ O comando apt update apenas atualiza a lista de pacotes. Ele ainda não instala as atualizações.
2º Passo: Verificar as atualizações disponíveis
Execute:
apt list --upgradableO sistema apresentará os pacotes que possuem versões mais recentes disponíveis.
Analise a lista antes de prosseguir, principalmente quando o servidor utiliza:
- Banco de dados.
- Servidor web.
- Painel de controle.
- PHP.
- Docker.
- Repositórios externos.
- Aplicações com dependências específicas.
3º Passo: Instalar as atualizações
Execute:
sudo apt upgradeO sistema exibirá um resumo contendo:
- Pacotes que serão atualizados.
- Pacotes que serão mantidos na versão atual.
- Espaço necessário para download.
- Alteração estimada no uso do disco.
Digite:
YEm seguida, pressione Enter para confirmar.
O procedimento recomendado pelo Ubuntu consiste em atualizar primeiro o índice de pacotes com apt update e depois instalar as novas versões com apt upgrade.
4º Passo: Verificar pacotes que permaneceram pendentes
Após a atualização, execute novamente:
apt list --upgradableCaso alguns pacotes permaneçam pendentes por dependerem da instalação ou remoção de outros pacotes, poderá ser necessário executar:
sudo apt full-upgrade⚠️ O comando apt full-upgrade pode instalar novos pacotes ou remover pacotes existentes para concluir as atualizações. Revise cuidadosamente o resumo apresentado antes de confirmar.
A documentação do Debian informa que o full-upgrade pode instalar ou remover pacotes quando isso for necessário para concluir a atualização.
5º Passo: Remover dependências que não são mais utilizadas
Após concluir a atualização, verifique quais pacotes podem ser removidos:
sudo apt autoremoveAnalise a relação apresentada antes de confirmar.
Para remover também os arquivos de configuração dos pacotes desnecessários, poderá ser utilizado:
sudo apt autoremove --purge⚠️ Não confirme a remoção caso reconheça algum pacote necessário para uma aplicação ou serviço do servidor.
6º Passo: Limpar o cache de pacotes
Para remover os pacotes baixados que permanecem armazenados no cache, execute:
sudo apt clean
Esse comando pode ajudar a liberar espaço no diretório:
/var/cache/apt/archives
7º Passo: Verificar se uma reinicialização é necessária
Em muitos servidores Ubuntu e Debian, a necessidade de reinicialização é registrada no arquivo:
/var/run/reboot-requiredPara verificar, execute:
if [ -f /var/run/reboot-required ]; then
echo "O servidor precisa ser reiniciado."
cat /var/run/reboot-required.pkgs 2>/dev/null
else
echo "Nenhuma reinicialização foi indicada pelo sistema."
fi
⚠️ A ausência desse arquivo não garante que nenhum serviço precise ser reiniciado. Aplicações importantes também devem ser verificadas após a atualização.
Como atualizar AlmaLinux
Servidores AlmaLinux utilizam o gerenciador de pacotes DNF.
1º Passo: Verificar as atualizações disponíveis
Execute:
sudo dnf check-updateCaso esteja conectado como root:
dnf check-updateO sistema apresentará a relação dos pacotes que possuem atualizações disponíveis.
⚠️ O comando pode retornar o código de saída 100 quando existem atualizações disponíveis. Esse retorno não representa necessariamente uma falha.
2º Passo: Atualizar os pacotes
Execute:
sudo dnf updateO sistema exibirá um resumo da operação, incluindo:
- Pacotes que serão atualizados.
- Dependências envolvidas.
- Tamanho do download.
- Alterações que serão realizadas.
Digite:
yEm seguida, pressione Enter para iniciar.
A documentação oficial do AlmaLinux orienta a utilização do comando dnf update para verificar e instalar as atualizações disponíveis no sistema.
3º Passo: Atualizar somente correções de segurança
Caso seja necessário instalar apenas atualizações classificadas como segurança, execute:
sudo dnf update --securitySem a opção --security, o comando dnf update instala também correções de falhas e melhorias gerais, além das atualizações de segurança.
Para consultar os avisos de segurança disponíveis, execute:
sudo dnf updateinfo list security⚠️ Em uma manutenção completa, normalmente é recomendado instalar todas as atualizações disponíveis, desde que elas tenham sido previamente avaliadas.
4º Passo: Verificar processos que precisam ser reiniciados
Após a atualização, execute:
sudo dnf needs-restartingO resultado poderá apresentar processos que ainda utilizam versões antigas de bibliotecas ou arquivos atualizados.
A documentação da família Enterprise Linux recomenda o comando dnf needs-restarting para identificar processos que precisam ser reiniciados após as atualizações.
Caso o comando não esteja disponível, instale o conjunto de plugins do DNF:
sudo dnf install dnf-plugins-coreDepois, execute novamente:
sudo dnf needs-restarting5º Passo: Remover dependências não utilizadas
Para verificar e remover dependências que não são mais necessárias, execute:
sudo dnf autoremove⚠️ Revise atentamente a lista de pacotes antes de confirmar a remoção.
6º Passo: Limpar o cache do DNF
Execute:
sudo dnf clean allEsse comando remove metadados e pacotes armazenados no cache local do DNF.
Na próxima utilização, o gerenciador baixará novamente os metadados necessários dos repositórios.
Como reiniciar o servidor
Atualizações de kernel, bibliotecas essenciais e componentes do sistema podem exigir uma reinicialização.
Antes de reiniciar, é recomendado verificar se:
- Se a manutenção foi comunicada.
- Se os backups estão disponíveis.
- Se não existem processos importantes em andamento.
- Se existe acesso ao console da máquina virtual.
- Se os serviços estão configurados para iniciar automaticamente.
Para reiniciar, execute:
sudo rebootA conexão SSH será encerrada durante o processo.
Aguarde o retorno do servidor e realize uma nova conexão:
ssh usuario@IP_DO_SERVIDORComo verificar o servidor após a atualização
1º Passo: Verificar o tempo de atividade
Execute:
uptimeCaso o servidor tenha sido reiniciado recentemente, o tempo de atividade será baixo.
2º Passo: Verificar o kernel em execução
Execute:
uname -rO comando mostrará a versão do kernel atualmente carregada.
Exemplo:
6.8.0-71-generic⚠️ A instalação de um kernel novo não significa que ele já está em execução. Normalmente, o novo kernel será carregado somente depois da reinicialização.
3º Passo: Verificar serviços com falha
Execute:
systemctl --failedCaso nenhum serviço apresente falha, o resultado deverá indicar:
0 loaded units listedSe algum serviço estiver com problema, consulte os detalhes:
systemctl status NOME_DO_SERVICOExemplo:
systemctl status nginxPara consultar os registros do serviço:
journalctl -u NOME_DO_SERVICO --since today4º Passo: Verificar os principais serviços
Confira os serviços utilizados pelo servidor, como:
systemctl status ssh
systemctl status nginx
systemctl status apache2
systemctl status httpd
systemctl status mysql
systemctl status mariadb
systemctl status docker
⚠️ Os nomes dos serviços variam conforme o sistema e os programas instalados. Um serviço inexistente apresentará uma mensagem informando que a unidade não foi encontrada.
Também é recomendado testar externamente:
- Acesso SSH.
- Sites hospedados.
- Bancos de dados.
- Aplicações.
- APIs.
- Servidores de e-mail.
- Painéis de gerenciamento.
- Rotinas de backup.
Comandos resumidos
Ubuntu ou Debian
sudo apt update
apt list --upgradable
sudo apt upgrade
sudo apt autoremove
sudo apt clean
Quando necessário e após revisar as alterações:
sudo apt full-upgrade
AlmaLinux
sudo dnf check-update
sudo dnf update
sudo dnf needs-restarting
sudo dnf autoremove
sudo dnf clean all
Atualização de versão do sistema operacional
Os comandos apresentados neste tutorial atualizam apenas os pacotes disponíveis para a versão instalada. Eles não são usados para atualização de versão do sistema operacional (ex: atualizar de ubuntu 22 para ubuntu 24).
Recomendações de segurança
- Mantenha uma rotina periódica de atualização.
- Priorize correções de segurança.
- Teste atualizações em um ambiente de homologação quando possível.
- Não execute atualizações sem possuir backup.
- Evite utilizar indiscriminadamente a opção
-yem servidores de produção. - Revise os pacotes que serão instalados, alterados ou removidos.
- Verifique os serviços após cada manutenção.
- Reinicie o servidor quando houver atualização do kernel ou quando isso for indicado pelo sistema.
- Documente a data da manutenção e as alterações realizadas.
Considerações finais
A atualização regular do sistema operacional reduz a exposição a vulnerabilidades conhecidas e ajuda a manter os serviços estáveis.
Em servidores de produção, o procedimento deve ser realizado de forma controlada, com backup, acompanhamento dos comandos executados e validação dos serviços após a conclusão.
⚠️ Caso a atualização apresente erros de repositório, dependências quebradas ou remoção inesperada de pacotes, não prossiga sem antes identificar a causa.
Ficou com alguma dúvida? Nossa equipe está à disposição através do chat ou e-mail para lhe auxiliar.
Atualizado em: 12/07/2026
Obrigado!
