Установка обновлений в РЕД ОС: графический интерфейс и терминал
Необходимость регулярного обновления РЕД ОС
Несвоевременное обновление пакетов дистрибутива РЕД ОС (на базе ядра Linux и пакетов RPM) приводит к блокировке сертификатов безопасности в браузерах, сбоям криптографических модулей (КриптоПро CSP) и уязвимостям в стеке PAM/Samba. При работе с репозиториями могут появляться ошибки Error: Failed to synchronize cache for repo.
| Тип ошибки | Где отображается | Причина |
|---|---|---|
| Failed to synchronize cache | Вывод dnf update в терминале | Недоступность зеркал репозитория РЕД СОФТ или отсутствие интернет-соединения |
| GPG key retrieval failed | Пакетный менеджер RPM/DNF | Устарели или отсутствуют открытые цифровые ключи валидации репозитория |
| Broken dependencies | dnf check | Конфликт версий между сторонними пакетами и базовым репозиторием |
Пошаговое обновление РЕД ОС через консоль и графическую оболочку
- Способ 1: Установка обновлений через терминал (CLI) с помощью DNF:
- Откройте терминал и перейдите в режим суперпользователя:
sudo dnf clean all; sudo dnf makecache- Проверьте список доступных обновлений безопасности:
sudo dnf updateinfo list security- Запустите полное обновление всех компонентов системы:
sudo dnf upgrade --refresh -y - Обновление ядра операционной системы и исключение сбоев: при обновлении ядра Linux убедитесь, что старые ядра не удаляются, чтобы сохранить возможность отката через меню GRUB:
sudo dnf install kernel kernel-core kernel-modules; sudo grub2-mkconfig -o /boot/grub2/grub.cfg - Способ 2: Обновление через графический интерфейс (GUI):
- Откройте главное меню РЕД ОС: Системные > Центр управления > Менеджер обновлений (или dnfdragora).
- Нажмите кнопку «Проверить обновления».
- Отметьте галочками необходимые группы пакетов и нажмите «Применить». Введите пароль администратора
rootдля подтверждения транзакции.
Важно для серверов с КриптоПро: Перед обновлением ядра в РЕД ОС убедитесь, что текущая установленная версия КриптоПро CSP поддерживает новую версию ядра. В противном случае модули ядра rdr-pcsc и cpfs не смогут скомпилироваться через DKMS.
Частые вопросы (FAQ)
В чем разница между командами dnf update и dnf upgrade в РЕД ОС?
В современных версиях DNF команды update и upgrade являются полными синонимами и выполняют одинаковую процедуру обновления установленных пакетов с разрешением зависимостей.
Как откатить проблемный пакет после неудачного обновления?
Используйте встроенную историю транзакций DNF: выполните sudo dnf history, найдите ID неудачной операции и запустите sudo dnf history undo <ID>.
Как настроить автоматическую установку критических обновлений?
Установите пакет dnf-automatic, настройте файл /etc/dnf/automatic.conf (параметр apply_updates = yes) и включите таймер: systemctl enable --now dnf-automatic.timer.
Где находятся файлы конфигурации репозиториев РЕД ОС?
Все файлы конфигурации источников хранятся в системном каталоге /etc/yum.repos.d/ с расширением .repo.