Zuletzt aktualisiert am 11. August 2026 von Lars
Raspberry Pi automatisch upgraden: Auch wenn Linux deutlich weniger Angriffsfläche bietet, sind regelmässige Updates hier doch auch wichtig. Interessant ist die Option, die Updates immer automatisch einspielen zu lassen.
Hier hilft das Paket unattended-upgrades . In diesem Artikel erfährst du, wie du das Paket installierst und konfigurierst.
Falls du auf der Suche bist, wie man Linux manuell upgradet, erfährst du mehr hier: Betriebssystem-Update Linux (Ubuntu, Raspberry Pi OS und Mint)
Inhaltsverzeichnis
Beachte:
Standardmässig werden nur Sicherheitsupdates installiert. Insofern ist es normal, dass du nicht sehr häufig eine Meldung erhältst und auch Upgrades installiert werden, wenn du manuell "sudo apt upgrade" ausführst.
Installation unattended-upgrades Linux
$ sudo apt update
$ sudo apt install unattended-upgradesPowermanagement installieren
Der Raspberry Pi braucht ausserdem powermgmt-base
$ sudo apt install powermgmt-baseKonfiguration unattended-upgrades Linux
$ sudo dpkg-reconfigure -plow unattended-upgradesWähle "Ja" für automatische Updates zu aktivieren.

Erweiterte Konfiguration
Bearbeite die Datei /etc/apt/apt.conf.d/50unattended-upgrades
$ sudo vim /etc/apt/apt.conf.d/50unattended-upgradesIch habe noch immer Probleme mit einer sauberen Konfiguration. Was unter Ubuntu installiert, scheint unter Debian nicht zu funktionieren. Die Debian-Konfig aber auch nicht auf dem Rasberry Pi. Die Definition der updatebaren Software-Paketklassen scheint unterschiedlich zu sein. Die Standard 50unattended-upgrades will unter Raspberry jedenfalls nicht.
Wichtige Optionen (Raspberry Pi?)
Unattended-Upgrade::Automatic-Reboot "false";
Unattended-Upgrade::Automatic-Reboot-Time "03:00";
Unattended-Upgrade::Mail "meine@email";
Unattended-Upgrade::MailReport "on-change"; // oder "always"
Unattended-Upgrade::Origins-Pattern {
// Codename based matching:
// This will follow the migration of a release through different
// archives (e.g. from testing to stable and later oldstable).
// Software will be the latest available for the named release,
// but the Debian release itself will not be automatically upgraded.
"origin=Debian,codename=${distro_codename}-updates";
// "origin=Debian,codename=${distro_codename}-proposed-updates";
"origin=Debian,codename=${distro_codename},label=Debian";
"origin=Debian,codename=${distro_codename},label=Debian-Security";
"origin=Raspbian,codename=${distro_codename},label=Raspbian";
"origin=Raspberry Pi Foundation,codename=${distro_codename},label=Raspberry Pi Foundation";
};Wichtige Optionen (Ubuntu?)
Unattended-Upgrade::Automatic-Reboot "false";
Upgrade::Automatic-Reboot-Time "03:00";
Unattended-Upgrade::Mail "meine@email";
Unattended-Upgrade::MailReport "on-change"; // oder "always"
Unattended-Upgrade::Allowed-Origins {
"${distro_id}:${distro_codename}";
"${distro_id}:${distro_codename}-security";
"${distro_id}:${distro_codename}-updates";
//"${distro_id}:${distro_codename}-proposed";
//"${distro_id}:${distro_codename}-backports";
// Extended Security Maintenance; doesn't necessarily exist for
// every release and this system may not have it installed, but if
// available, the policy for updates is such that unattended-upgrades
// should also install from here by default.
"${distro_id}ESMApps:${distro_codename}-apps-security";
"${distro_id}ESM:${distro_codename}-infra-security";
};Wichtige Optionen (Debian?)
Unattended-Upgrade::Automatic-Reboot "false";
Unattended-Upgrade::Automatic-Reboot-Time "03:00";
Unattended-Upgrade::Mail "meine@email";
Unattended-Upgrade::MailReport "on-change"; // oder "always"
Unattended-Upgrade::Allowed-Origins {Unattended-Upgrade::Origins-Pattern {
"origin=Debian,codename=${distro_codename},label=Debian";
"origin=Debian,codename=${distro_codename},label=Debian-Security";
"origin=Debian,codename=${distro_codename}-security,label=Debian-Security";
// Enable stable updates (point releases)
"origin=Debian,codename=${distro_codename}-updates,label=Debian";
// Enable proposed updates (testing before point release)
"origin=Debian,codename=${distro_codename}-proposed-updates,label=Debian";
// Enable backports (newer software versions)
"o=Debian Backports,a=${distro_codename}-backports,l=Debian Backports";
};Häufigkeit anpassen
Bearbeite /etc/apt/apt.conf.d/20auto-upgrades:
$ sudo vim /etc/apt/apt.conf.d/20auto-upgradesAPT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";Alternativ kannst du das auch hierüber via Text-Menü konfigurieren:
$ sudo dpkg-reconfigure --priority=low unattended-upgradesDie Zahlen geben die Häufigkeit in Tagen an.
Beispiel:
"1"= täglich"7"= wöchentlich"0"= deaktiviert
Standard ist täglich.
Damit E-Mails bei unattended-upgrades funktionieren, brauchst du zusätzlich noch ein E-Mail-Programm
E-Mail-Programm postfix installieren und konfigurieren
sudo apt install postfixBeachte für die Konfiguration diesen Artikel: Postfix auf Raspberry Pi
Berichte für unattended-upgrades aktivieren
Achte darauf, dass die Berichte aktiviert sind. Kontrolliere...
$ sudo vim /etc/apt/apt.conf.d/50unattended-upgradesUnattended-Upgrade::MailReport "on-change"; // oder "always"Um zu testen, dass die E-Mail-Berichte funktionieren, kann man testhalber "always" verwenden. Man sollte dann bei jeder Abarbeitung eine E-Mail erhalten.
Raspberry Pi automatisch upgraden - Log prüfen
$ more /var/log/unattended-upgrades/unattended-upgrades.logService-Befehle
Status kontrollieren
$ sudo systemctl status unattended-upgradesMuss "Active" enthalten
Service starten
$ sudo systemctl start unattended-upgradesService stoppen
$ sudo systemctl stop unattended-upgradesService restarten
$ sudo systemctl restart unattended-upgradesService enablen
$ sudo systemctl enable unattended-upgradesService disablen
$ sudo systemctl disable unattended-upgradesDryrun
Dryrun mit
$ sudo unattended-upgrades --dry-run --debugSiehe auch
Zeit gespart? Dann unterstütze doch it-zeugs.de
Wenn dieser Tipp dir geholfen hat, Zeit zu sparen, überlege bitte, eine kleine Spende zu hinterlassen. Dein Beitrag hilft mir, weiterhin wertvolle Inhalte zu erstellen. Du kannst unter diesem Linke spenden: Spende it-zeugs.de
Falld du nicht spenden willst oder kannst, dann wäre es toll, wenn du deinen nächsten Amazon Einkauf mit diesem Link beginnen würdest: Amazon Link. Für dich wird es nicht teurer, ich bekomme aber einen kleinen Beitrag.
Vielen herzlichen Dank ❤️

Hallo, hier schreibt Lars. Dipl-Ing. Ingenieurinformatik (FH). Seit Jahrzehnten in der IT tätig. Geprüfter (und begeisterter) Webmaster. Ebenso begeisterter Windows-, Apple-, und Office-User. Ich schreibe über alle möglichen Themen rund um IT. Mehr über mich erfährst du hier: Über mich. Danke für deinen Besuch!
