1. 为什么需要关闭 unattended-upgrade 功能
在 Ubuntu 18.04 服务器环境中,unattended-upgrade 服务默认是启用的。这个服务的设计初衷是为了自动安装安全更新,确保系统能够及时修补漏洞。然而在实际生产环境中,自动更新可能会带来以下问题:
- 服务中断风险:关键服务如数据库、Web服务器在更新后可能需要重启,导致业务中断
- 兼容性问题:新版本软件可能与现有配置或依赖不兼容
- 资源占用:自动更新会在后台运行,消耗系统资源
- 配置覆盖:某些更新会重置用户的自定义配置
提示:对于开发测试环境,保持自动更新可能更合适;但对于生产环境,建议采用手动控制的更新策略。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 禁用 unattended-upgrade 的两种方法对比
2.1 完全卸载方案(不推荐)
虽然可以通过 sudo apt remove unattended-upgrades 完全移除该软件包,但这种方法存在明显缺点:
- 可能影响其他依赖包
- 需要时重新安装麻烦
- 可能被系统后续更新重新安装
2.2 配置文件禁用方案(推荐)
我们推荐通过修改配置文件的方式禁用,这种方法:
- 保留软件包完整性
- 可随时重新启用
- 不影响系统其他功能
- 操作可逆且安全
3. 详细配置步骤解析
3.1 修改主配置文件
主配置文件 /etc/apt/apt.conf.d/20auto-upgrades 控制着自动更新的基本行为:
bash复制sudo nano /etc/apt/apt.conf.d/20auto-upgrades
需要修改的两个关键参数:
Update-Package-Lists:控制是否自动刷新软件包列表- 设为 "0" 禁用自动
apt update
- 设为 "0" 禁用自动
Unattended-Upgrade:控制是否执行自动升级- 设为 "0" 禁用自动
apt upgrade
- 设为 "0" 禁用自动
修改后的完整内容应为:
code复制APT::Periodic::Update-Package-Lists "0";
APT::Periodic::Unattended-Upgrade "0";
