Ubuntu 分区后的安全升级指南
一 升级前的分区与空间检查
lsb_release -a、uname -a,然后执行 sudo apt update && sudo apt full-upgrade 并重启。升级前建议预留至少2–3 GB 的可用空间,避免升级过程因空间不足而失败。若使用 LTS 版本,可在“软件和更新”中将“有新 Ubuntu 版本通知我”设为“长期支持版本”,分批推送期间可能需等待数日才出现升级提示。二 方式一 原地发行版升级 do-release-upgrade(保留现有分区)
sudo apt-get install update-manager-core。sudo do-release-upgrade -d,按屏幕提示完成。升级过程中请勿中断网络或断电;升级完成后重启系统。-d 的方式触发;若提示无可用升级,通常需等待正式通道开放或检查软件源配置。三 方式二 使用安装介质进行“自定义/修复安装”(保留 /home 分区)
四 升级后的安全加固与验证
unattended-upgrades。示例配置要点:
/etc/apt/apt.conf.d/50unattended-upgrades 中启用安全源(如 "${distro_id}:${distro_codename}-security";若使用 ESM,可加入相应条目)。/etc/apt/apt.conf.d/20auto-upgrades 启用自动更新与清理(如 APT::Periodic::Unattended-Upgrade "1"; 等)。sudo apt update、sudo apt list --upgradable、sudo apt upgrade,必要时重启服务或系统。cat /var/log/unattended-upgrades/unattended-upgrades.log,确认安全补丁已应用。五 常见问题与回退建议