Debian系统更新维护指南
sudo apt update命令,同步本地软件包索引与官方存储库的最新信息,确保后续操作基于最新版本数据。sudo apt upgrade命令,将所有可升级的软件包更新至最新版本(不包括需要删除旧包或安装新依赖的复杂场景)。sudo apt full-upgrade(或dist-upgrade)命令,自动处理复杂的依赖关系。sudo apt autoremove删除不再需要的依赖包,sudo apt clean清除下载的软件包缓存,释放磁盘空间。sudo apt install unattended-upgrades -y,安装自动更新管理工具。sudo dpkg-reconfigure unattended-upgrades,选择“Yes”开启自动安全更新;也可通过sudo systemctl status apt-daily.timer和sudo systemctl status apt-daily-upgrade.timer验证自动更新计划是否激活。sudo unattended-upgrade --dry-run命令模拟自动更新过程,确认配置正确性,避免意外中断系统服务。sudo apt update --security更新安全软件包索引,再用sudo apt upgrade --security安装安全补丁,快速修复高危漏洞。/etc/apt/sources.list文件,添加Debian安全仓库(如deb http://security.debian.org/debian-security bullseye-security main),确保获取最新的安全更新。/home、/etc目录),可使用rsync或Timeshift工具,防止更新过程中数据丢失。htop(监控进程与资源)、free -h(查看内存与swap使用)、journalctl(查看系统日志)等工具,及时发现性能瓶颈或异常。/etc/ssh/sshd_config,设置PermitRootLogin no)、使用SSH密钥认证、配置防火墙(如ufw allow ssh),降低被攻击风险。