← Todas las guías
Automatic security updates on Ubuntu Server
Configure unattended-upgrades so security patches install automatically without manual intervention -- reduces the window a known vulnerability stays unpatched on a server nobody logs into daily.
Esta guía se elaboró a partir de la documentación oficial de Automatic security updates on Ubuntu Server, enlazada arriba — verifica siempre ahí los nombres exactos de paquetes/versiones antes de ejecutar estos comandos en un servidor de producción, ya que las versiones de la distribución y del proyecto cambian con el tiempo.
1Install unattended-upgrades
sudo apt updatesudo apt install unattended-upgrades apt-listchanges2Enable it
Choose "Yes" on the prompt -- this enables the daily systemd timer that applies updates.
sudo dpkg-reconfigure --priority=low unattended-upgrades3Review what gets auto-updated
cat /etc/apt/apt.conf.d/50unattended-upgradesBy default only the -security repository is included. Uncomment additional origins in this file only if you specifically want full unattended upgrades, not just security patches.
4Verify it's actually running
sudo unattended-upgrade --dry-run --debug