Otomatik güvenlik güncellemeleri
Sunucu kurulumunda bipanel, dağıtımın kendi aracıyla (Debian/Ubuntu’da unattended-upgrades, AlmaLinux/Rocky/RHEL’de dnf-automatic) yalnızca güvenlik güncellemelerini her gün seçtiğiniz pencerede kurar. Özellik varsayılan olarak açıktır, iki sürümde de vardır ve Sunucu Yönetimi → Sistem → Güncellemeler ekranının İşletim sistemi sekmesinden yönetilir. Docker ve Railway kurulumlarında işletim sistemi yeni imajla güncellenir.
Bu sayfada
#Ne kurulur
Otomatik çalışma yalnızca güvenlik güncellemelerini kurar; dağıtım sürüm yükseltmesi yapmaz ve paket kaldırmaz.
| Dağıtım | Araç | Kurulan güncellemeler |
|---|---|---|
| Ubuntu 22.04 / 24.04 / 26.04, Debian 12 / 13 | unattended-upgrades + needrestart | Yalnızca güvenlik kaynakları: <kod adı>-security ve Ubuntu Pro açıksa ESM güvenlik kaynakları. Üçüncü taraf depolardan yalnızca ayrı bir güvenlik arşivi yayımlayanlar eklenir. |
| AlmaLinux / Rocky / RHEL 9 ve 10 | dnf-automatic | upgrade_type = security, apply_updates = yes |
Debian/Ubuntu’da güvenlik arşivi olmayan depolardan (PHP, MariaDB, Node.js gibi) gelen güncellemeler otomatik kurulmaz; bunları İşletim sistemi sekmesinden ya da komut satırından elle kurarsınız. Etkin güvenlik kaynakları ekranda Güvenlik kaynakları satırında listelenir.
Değiştirdiğiniz yapılandırma dosyaları korunur: Debian/Ubuntu’da otomatik çalışma dpkg’yi --force-confdef --force-confold ile çalıştırır (yalnızca otomatik çalışmada; elle yaptığınız apt işlemlerinin davranışı değişmez), EL’de rpm değiştirilmiş dosyanın üzerine yazmaz ve yanına .rpmnew bırakır.
Özellik Topluluk ve Pro sürümlerinde aynıdır. Bileşen yeni kurulumlarda varsayılan olarak kurulur; mevcut kurulumlarda panel açılışta bir kez kurar. Sunucu Yönetimi → Sistem → Bileşenler ekranında Otomatik güvenlik güncellemeleri adıyla görünür ve oradan kaldırılabilir; kaldırıldığında panelin yazdığı dosyalar silinir ve dağıtımın varsayılanına dönülür.
#Ayarlar
Ayarlar Sunucu Yönetimi → Sistem → Güncellemeler → İşletim sistemi sekmesindeki Otomatik güvenlik güncellemeleri bölümündedir ve yalnızca sunucu yöneticisi değiştirebilir. Kaydet ve uygula ayarları sistem dosyalarına yazar ve doğrular; doğrulama geçmezse önceki dosyalar ve ayar geri yüklenir.
| Ayar | Varsayılan | Açıklama |
|---|---|---|
| Güvenlik güncellemelerini otomatik uygula | Açık | Kapatıldığında zamanlayıcı güncelleme kurmaz. |
| Pencere (sunucu saati) | 03:00–05:00 | En az 30 dakika; başlangıç ve bitiş aynı olamaz; gece yarısını geçebilir (ör. 23:00–01:00). |
| Hariç tutulan paketler | Boş | Satır başına bir paket adı, en fazla 50. |
| Gerekirse sunucuyu otomatik yeniden başlat | Kapalı | Açıkken Yeniden başlatma saati seçilir (varsayılan 05:30). |
#Pencere nasıl çalışır
Panel aracın kendi zamanlayıcısına (apt-daily-upgrade.timer ya da dnf-automatic.timer) bir ek yazar. Çalışma pencerenin ilk dörtte üçünde rastgele bir anda başlar; kalan süre güncellemenin bitmesi içindir, böylece aynı pencereyi kullanan sunucular depolara aynı dakikada yüklenmez. Sunucu pencere sırasında kapalıysa çalışma açılışta telafi edilmez, bir sonraki pencere beklenir. Debian/Ubuntu’da paket listeleri her çalışmadan hemen önce yenilenir. Ekrandaki Sonraki çalışma zamanı sunucu saatiyle gösterilir.
#Hariç tutulan paketler
Ad harf, rakam ve . _ + - içerebilir; sonda tek bir * önek eşleşmesi demektir (ör. linux-image-* ya da kernel*). Debian/Ubuntu’da liste unattended-upgrades kara listesine, EL’de /etc/dnf/automatic.conf dosyasındaki excludepkgs satırına yazılır. Hariç tuttuğunuz paketlerin güvenlik güncellemelerini elle kurmanız gerekir.
#Yapılandırma uyuşmazlığı
Panelin yönettiği dosyalar elle değiştirilirse ekranda Yapılandırma ayarlarla uyuşmuyor uyarısı ve farklı dosyaların listesi görünür. Bu dosyalar ayarları kaydettiğinizde, en geç bir saat içinde de kendiliğinden yeniden yazılır. Kalıcı değişikliği paneldeki ayarlardan yapın.
#Şimdi çalıştır
Şimdi çalıştır zamanlayıcının yaptığı çalışmanın aynısını beklemeden başlatır. Araç ayrı bir geçici systemd biriminde çalışır, böylece panel yeniden başlasa da güncelleme yarıda kalmaz; çıktı iş günlüğünde canlı izlenir. Bitince güncellenen paketler, servis durumu ve yeniden başlatma gereği günlüğe yazılır. Araç kurulu değilse düğme hata verir ve bölümde Kur düğmesi gösterilir.
#Çalışma geçmişi ve bildirimler
Zamanlayıcının ve Şimdi çalıştır’ın her çalışması Çalışma geçmişi tablosuna yazılır: zaman, başlatan (Zamanlayıcı / Yönetici), sonuç, servisler ve yeniden başlatma gerekip gerekmediği. Bir satırı açınca her paketin önceki ve yeni sürümü, hatalar ve uyarılar görünür. Ekranda son 30 çalışma listelenir; en fazla 200 kayıt saklanır.
Her çalışmadan sonra yöneticiye panel bildirimi gider: paketler sorunsuz güncellendiyse başarı, yeniden başlatma gerekiyorsa ya da çalışmayan bir servis yeniden başlatıldıysa uyarı, çalışma hata verdiyse ya da bir servis başlatılamadıysa hata. Hiçbir şeyin değişmediği çalışmalar bildirim üretmez. Ayrıca güvenlik açığı envanteri yeniden hesaplanır.
#Servis sağlık denetimi
Her çalışmadan sonra panel kritik servisleri denetler: web sunucusu (Apache, Nginx, OpenLiteSpeed), PHP-FPM birimleri, MySQL/MariaDB, PostgreSQL, Postfix, Dovecot, DNS sunucusu, SSH ve panelin kendisi. Çalışması gerekip çalışmayan servis yeniden başlatılır ve sonuç kaydedilir.
- Panelden durdurduğunuz, açılışta etkin olmayan ya da harici (uzak) veritabanı gibi panelin yönetmediği servislere dokunulmaz.
- Debian/Ubuntu’da güncellenen kitaplıkları kullanan servisleri güncelleme sırasında needrestart soru sormadan yeniden başlatır; panelin kendi birimi hariçtir. needrestart kurulu değilse ekranda uyarı ve Kur düğmesi görünür.
- EL’de aynı işi panel
dnf needs-restarting -sile yapar; panel, oturum, ağ ve güvenlik duvarı birimleri kendiliğinden yeniden başlatılmaz.
#Yeniden başlatma ve çekirdek güncellemeleri
Çekirdek (linux-image-*, kernel*) güvenlik güncellemeleri de, hariç tutulmadıkça, diğer paketler gibi kurulur; ancak yeni çekirdek sunucu yeniden başlatılınca devreye girer. Panel yeniden başlatma gereğini Debian/Ubuntu’da /run/reboot-required dosyasından, EL’de dnf needs-restarting -r ile anlar ve ekranda Yeniden başlatma gerekiyor uyarısı gösterir.
- Otomatik yeniden başlatma kapalıysa (varsayılan) sunucuyu uygun bir zamanda Sunucu Yönetimi → Sistem → Sunucuyu yeniden başlat ekranından yeniden başlatırsınız.
- Açıksa sunucu her gün seçilen saatte denetlenir; yeniden başlatma gerekiyorsa ve paket yöneticisi çalışmıyorsa bir dakika sonra yeniden başlatılır. Gerekmiyorsa o gün hiçbir şey yapılmaz. Yeniden başlatmadan sonra yöneticiye bir kez bildirim gider.
Yeniden başlatma saatini pencerenin içine değil, pencereden sonraki bir saate koyun; saat pencerenin içindeyse ekran bunu belirtir.
#Kurulum türüne göre
| Kurulum | Durum |
|---|---|
| Sunucu kurulumu | Özellik tam olarak kullanılır. |
| Docker / Railway | Kullanılamaz: işletim sistemi paketleri panel imajıyla gelir; güvenlik güncellemeleri yeni imaj çekilip yeniden dağıtılarak uygulanır. Bkz. Docker ve Railway. |
#Kurulum bildirimi
Zorunlu kurulum bildirimi bu özellikten yalnızca dört alan taşır: özelliğin açık olup olmadığı, son çalışmanın zamanı, son çalışmanın sonucu (başarılı / hata) ve yeniden başlatmanın beklenip beklenmediği. Paket adları ve günlükler gönderilmez. Her çalışmadan sonra bildirim öne alınır. Panelin kendi sürüm güncellemeleri için Panel güncellemeleri sayfasına bakın.
Bu sayfada eksik ya da hatalı bir bilgi mi var? Bize yazın.