Windows 사용자를 위한 Pardus Linux의 XFCE 패널 사용자 지정 방법
Pardus XFCE를 하단 작업 표시줄, 애플리케이션 메뉴, 즐겨찾는 런처, 열린 창 버튼, 시스템 트레이 및 시계로 익숙하게 만들어 보세요. 어떤 부분을 변경하고 레이아웃을 테스트하는 방법을 알아보세요.
unattended-upgrades is Debian's package for automatically downloading and installing selected APT updates without an interactive login. On a headless server, that makes it useful for security maintenance when no desktop session is available and nobody is expected to run apt upgrade every day.
As of October 2026, Debian 13 "trixie" is the stable Debian release, and the stable unattended-upgrades package is version 2.12. The package is meant for normal package updates, especially security and stable updates. It is not a substitute for the separate, planned process of upgrading from one major Debian release to another.
The practical model is simple: APT's periodic machinery refreshes package indexes, apt-daily-upgrade.service invokes the unattended-upgrade backend on schedule, and your policy decides which package origins are allowed. Debian logs the result under /var/log/unattended-upgrades/.
| Goal | Recommended action |
|---|---|
| Install the updater | sudo apt update && sudo apt install unattended-upgrades |
| Enable daily periodic work | Set APT::Periodic::Update-Package-Lists "1"; and APT::Periodic::Unattended-Upgrade "1"; |
| Keep local policy maintainable | Put overrides in a later file such as 52unattended-upgrades-local |
| Test before relying on it | sudo unattended-upgrade --debug --dry-run |
| Confirm scheduling | Inspect apt-daily.timer and apt-daily-upgrade.timer |
| Watch results | Review /var/log/unattended-upgrades/ and your monitoring alerts |
Run the installation from an administrative shell:
sudo apt update
sudo apt install unattended-upgrades
Installing the package is safe to repeat: APT will simply report that it is already installed if the host already has it. Debian describes the package as an automatic installer for security upgrades and other updates selected by policy.

For a fleet, do not assume every image has the same default state. Some Debian installations already include unattended upgrades; others do not, and an existing configuration may have been disabled. After installation, inspect the effective configuration instead of assuming that package presence means the policy you want is active.
Debian's upstream README says a manual setup needs these two APT periodic values:
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";
The value "1" means the activity is eligible to run daily. A practical local fragment is:
sudo nano /etc/apt/apt.conf.d/20auto-upgrades
Then add the two lines above. You can inspect the merged APT configuration with:
apt-config dump | grep -E 'APT::Periodic::(Update-Package-Lists|Unattended-Upgrade)'

이것은 작업이 매일 정확히 자정에 시작된다는 약속으로 받아들이지 마십시오. systemd 기반 Debian 시스템에서 APT는 타이머 단위를 사용하며 무작위 스케줄링 방식을 채택합니다. 운영 작업 시에는 추측에 기반한 시간으로 모니터링을 설계하기보다는 호스트의 실제 타이머 상태와 다음 트리거 시간을 확인하십시오.
핵심 정책은 Unattended-Upgrade::Origins-Pattern이전 Allowed-Origins형식 아래에 있습니다. 데비안 2.12 문서에서는 패키지된 50unattended-upgrades파일을 기준으로 정렬하는 로컬 APT 조각을 생성하는 것을 권장합니다. 예를 들면 다음과 같습니다.
sudo nano /etc/apt/apt.conf.d/52unattended-upgrades-local
이는 패키지 업그레이드 시 공급업체에서 관리하는 구성이 교체되거나 충돌할 수 있으므로 배포된 파일을 영구적으로 편집하는 것보다 더 나은 방법입니다. 패턴을 작성하기 전에 APT가 실제로 보는 릴리스 메타데이터를 검사하십시오.
apt-cache policy
대부분의 헤드리스 서버에서는 자동 업데이트를 데비안의 일반 안정 및 보안 채널로 제한하는 것이 보수적인 정책입니다. 정확한 업데이트 패턴은 저장소 구성, 미러 서버, 타사 공급업체 및 고정 규칙에 따라 다를 수 있으므로 apt-cache policy각 환경에 맞는 표준 정보를 참조하십시오.

2.12 버전 구성은 패키지 블랙리스트 및 화이트리스트, 자동 재부팅, 메일 보고, 사용하지 않는 종속성 제거, 대역폭 제한, 업데이트 날짜 제한, syslog 출력 등을 지원합니다. 특히 원격 서버에서 유용한 몇 가지 옵션은 다음과 같습니다.
Unattended-Upgrade::Automatic-Reboot "false";
Unattended-Upgrade::MailReport "only-on-error";
Unattended-Upgrade::SyslogEnable "true";
메일 전송이 정상적으로 작동하는 경우에만 메일 설정을 구성하십시오. 자동 재부팅을 활성화하면 Debian의 기본 동작이 중요합니다. Automatic-Reboot`true`가 참이고 ` /var/run/reboot-requiredis`가 존재하는 경우 호스트는 확인 절차 없이 재부팅될 수 있습니다. Unattended-Upgrade::Automatic-Reboot-Time유지 관리 기간에 재부팅을 예약하도록 설정할 수 있습니다.
대부분의 운영 시스템에서는 서비스가 이중화되어 있거나, 유지 관리 기간이 정의되어 있거나, 재부팅 후 상태 점검이 자동화되어 있지 않는 한 자동 재부팅을 비활성화하는 것이 더 안전합니다.
일반적인 systemd 기반 데비안 설치에서는 임의로 만든 unattended-upgrades.timer단위를 찾는 대신 APT 타이머를 확인하십시오.
systemctl status apt-daily.timer apt-daily-upgrade.timer
systemctl list-timers apt-daily.timer apt-daily-upgrade.timer
apt-daily.timer는 일반적인 패키지 다운로드/인덱스 활동과 관련이 있으며, 는 apt-daily-upgrade.timer무인 업그레이드에 사용되는 업그레이드/정리 서비스 경로를 트리거합니다.

다음으로, 패키지를 변경하지 않고 정책을 테스트합니다.
sudo unattended-upgrade --debug --dry-run
이는 실제 APT 구성을 평가하고 디버그 세부 정보를 기록하기 때문에 가장 유용한 사전 점검입니다. 출력 내용을 검토하여 선택되거나 보류될 패키지, 예상치 못한 타사 출처, 종속성 문제 및 구성 파일 프롬프트를 확인하십시오.
시뮬레이션 실행에서 아무것도 선택되지 않는다면, 서버가 최신 상태인 경우 정상적인 현상일 수 있습니다. 실제로 보류 중인 업데이트가 있는지 확인한 후 apt list --upgradable, 해당 업데이트의 출처와 정책을 구성된 패턴과 비교해 보세요.
해당 패키지는 주요 활동 로그와 dpkg 출력 결과를 다음 경로에 기록합니다.
/var/log/unattended-upgrades/unattended-upgrades.log
/var/log/unattended-upgrades/unattended-upgrades-dpkg.log
유용한 점검 사항은 다음과 같습니다.
sudo tail -n 100 /var/log/unattended-upgrades/unattended-upgrades.log
sudo journalctl -u apt-daily-upgrade.service --since "7 days ago"
test -f /var/run/reboot-required && cat /var/run/reboot-required
개인용 랩 환경의 단일 머신이라면 주기적으로 로그를 검토하는 것으로 충분할 수 있습니다. 하지만 비즈니스 시스템의 경우, 저장소 오류, 파일 시스템 용량 부족, 종속성 문제 또는 dpkg 상태 중단과 같은 오류가 눈에 띄지 않게 지속되지 않도록 중앙 모니터링 시스템이나 syslog로 오류를 전송해야 합니다.
| 대본 | 정책 | 운영 참고 사항 |
|---|---|---|
| 보안에 중점을 둔 서버 | Debian 보안 및 안정화 업데이트는 허용하고, 재부팅은 수동으로 유지하세요. | 시스템 장애로 인한 손실이 재부팅 지연으로 인한 손실보다 클 경우, 이 설정이 적절한 기본 설정입니다. |
| 상태 비저장 또는 중복 노드 | 업데이트 및 예약된 자동 재부팅을 허용합니다. | 건강 상태 점검 및 로드 밸런서 배수 기능과 함께 사용하세요. |
| 커널에 민감한 기기 | 패키지 블랙리스트는 예외 처리 절차가 문서화된 경우에만 사용하십시오. | 블랙리스트에 등록하면 알려진 취약점이 패치되지 않은 채로 남을 수 있습니다. |
| 벤더 저장소가 있는 서버 | 해당 공급업체의 업데이트 정책이 검토될 때까지 해당 공급업체의 출처를 허용하지 마십시오. | 서명, 지원 정책 및 롤백 기대치를 먼저 확인하세요. |
보류 중인 업그레이드가 있는지, 해당 저장소의 출처가 허용된 정책과 일치하는지, 블랙리스트 또는 종속성 제약 조건으로 인해 선택이 차단되는지 확인하십시오. sudo unattended-upgrade --debug --dry-run정책을 임의로 변경하기보다는 증거를 확보하기 위해 실행해 보십시오.
unattended-upgrades이 기능은 해결되지 않은 dpkg 구성 프롬프트가 필요한 업그레이드를 방지하도록 설계되었습니다. 패키지 업그레이드가 반복적으로 보류되는 경우 로그를 검사하고 구성 파일 관련 결정을 수동으로 처리해야 하는지 판단하십시오.
타이머가 활성화되어 있고 활성화되어 있는지 확인한 다음 검사하십시오 apt-config dump. 골든 이미지에는 패키지 기본값과 다른 로컬 APT 조각, 마스킹 또는 정책 재정의가 포함되는 경우가 많습니다.
데비안에서 지원하는 재구성 경로를 사용하십시오.
sudo dpkg-reconfigure -plow unattended-upgrades
해당 패키지를 비활성화한다고 해서 일반적인 패치 관리가 대체되는 것은 아닙니다. 단지 패치 관리 책임이 사용자의 수동 또는 외부 오케스트레이션 프로세스로 돌아갈 뿐입니다.
unattended-upgrades신뢰할 수 있는 데비안 저장소에서 설치됩니다.52unattended-upgrades-local.apt-cache policy.apt-daily.timer그리고 apt-daily-upgrade.timer활동적입니다.sudo unattended-upgrade --debug --dry-run예상치 못한 선택이나 오류 없이 완료됩니다.특정 릴리스에서의 동작을 검증할 때는 데비안 공식 문서를 참조하십시오.
Pardus XFCE를 하단 작업 표시줄, 애플리케이션 메뉴, 즐겨찾는 런처, 열린 창 버튼, 시스템 트레이 및 시계로 익숙하게 만들어 보세요. 어떤 부분을 변경하고 레이아웃을 테스트하는 방법을 알아보세요.
Configure unattended-upgrades on a headless Debian server, verify systemd timers, test safely, control reboots, and monitor automatic security updates.
SUSE Linux Enterprise Server에서 Cockpit 문제를 해결하려면 HTTPS URL, systemd 소켓, 설치된 패키지, firewalld 영역, 인증서 및 로그를 확인하십시오.
검증된 SLE HA 롤링 업그레이드, 노드별 점검, 그리고 명확한 단일 서버 다운타임 주의 사항을 통해 SLES 15 SP5에서 SP6으로 마이그레이션하는 동안 서비스 가용성을 유지하는 방법을 알아보세요.
Ubuntu Server 24.04에서 Pi-hole을 구성하여 dnscrypt-proxy를 사용한 DNS-over-HTTPS를 사용하도록 설정한 다음, 로컬 업스트림을 확인하여 일반적인 DNS 충돌을 방지하십시오.
SSH X11 포워딩을 통한 YaST GUI 오류를 해결합니다. DISPLAY를 테스트하고, 문서에 명시된 Qt XIO 오류를 수정하고, SSH 설정을 확인하고, 필요한 경우 ncurses로 전환합니다.
SLES 15에 SUSE RMT를 설정하고, SCC 메타데이터를 동기화하고, 선택한 저장소를 미러링하고, HTTPS를 통해 클라이언트를 등록하고, SMT에서 마이그레이션할 때의 한계를 이해합니다.
Pardus Linux 23에서 사운드 카드가 인식되지 않는 문제를 해결합니다. ALSA 감지, 커널 모듈, 오디오 서비스, 출력 프로필, 펌웨어 및 업데이트를 안전하게 점검하세요.
Pardus KVM 게스트가 1024x768 해상도에 고정된 문제를 해결하려면 가상 GPU, SPICE 에이전트, X11 또는 Wayland 세션을 확인하고 더 높은 해상도의 디스플레이 모드가 올바르게 설정되었는지 확인하십시오.
키 기반 SSH, /etc/fstab, systemd 네트워크 옵션, 자동 마운트 및 검증 단계를 사용하여 Debian에서 부팅 시 원격 SSHFS 디렉터리를 자동으로 마운트합니다.