## Regra nº 1: snapshot antes

Qualquer atualização de versão (e mesmo grandes lotes de pacotes) merece um [snapshot](/hc/vps/articles/como-criar-e-restaurar-snapshot-da-vps). Se algo quebrar, você volta em minutos.

## Atualização do dia a dia

Ubuntu/Debian:
```
sudo apt update
sudo apt list --upgradable        # veja o que vai mudar
sudo apt upgrade -y
sudo apt autoremove -y
```

AlmaLinux/Rocky/Fedora: `sudo dnf upgrade -y`.

Se aparecer `*** System restart required ***` (ou `/var/run/reboot-required` existir), reinicie em um horário tranquilo: `sudo reboot`.

Kernel novo só entra após o reboot; serviços atualizados (Nginx, PHP) reiniciam sozinhos. Para saber quais processos ainda usam bibliotecas antigas: `sudo needrestart`.

## Atualizações automáticas de segurança

```
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades     # responda Sim
```

Por padrão instala só correções de segurança e não reinicia sozinho. Para reiniciar automaticamente de madrugada, em `/etc/apt/apt.conf.d/50unattended-upgrades`:
```
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-Time "04:00";
```

## Trocar de versão do Ubuntu (ex.: 22.04 → 24.04)

1. Snapshot.
2. Atualize tudo na versão atual: `sudo apt update && sudo apt full-upgrade -y && sudo reboot`.
3. Faça a atualização pelo [console VNC](/hc/vps/articles/1775486453-como-acessar-o-vnc-do-seu-servidor-vps-windows-linux) ou dentro de um `tmux`/`screen`: se a sessão SSH cair no meio, a atualização continua.
4. ```
   sudo apt install -y update-manager-core
   sudo do-release-upgrade
   ```
   Responda às perguntas (em geral mantenha os arquivos de configuração atuais quando ele perguntar) e reinicie ao final.
5. Confira serviços: `systemctl --failed`, versões de PHP/Node/Postgres (podem ter mudado de major) e o firewall.

Debian: edite `/etc/apt/sources.list` para o codinome novo e rode `sudo apt update && sudo apt full-upgrade`.

Terceiros (Docker, Node, repositórios PPA) às vezes precisam de ajuste de repositório após a troca de versão.

## Windows Server

**Configurações → Windows Update**. Defina o horário ativo para não reiniciar no meio do expediente, ou use a Política de Grupo para agendar. Reinício pendente é uma causa comum de "a VPS reiniciou sozinha".

## Docker e aplicações

Atualizações do sistema não atualizam containers. Para cada projeto: `docker compose pull && docker compose up -d` ([Docker na VPS](/hc/vps/articles/docker-e-portainer-na-vps)).
