Raspberry Pi automatisch upgraden

Zuletzt aktualisiert am 11. August 2026 von Lars

Raspberry Pi automatisch upgraden: Auch wenn Linux deutlich weniger Angriffsfläche bietet, sind regelmässige Updates hier doch auch wichtig. Interessant ist die Option, die Updates immer automatisch einspielen zu lassen.

Hier hilft das Paket unattended-upgrades . In diesem Artikel erfährst du, wie du das Paket installierst und konfigurierst.

Falls du auf der Suche bist, wie man Linux manuell upgradet, erfährst du mehr hier: Betriebssystem-Update Linux (Ubuntu, Raspberry Pi OS und Mint)

Beachte:
Standardmässig werden nur Sicherheitsupdates installiert. Insofern ist es normal, dass du nicht sehr häufig eine Meldung erhältst und auch Upgrades installiert werden, wenn du manuell "sudo apt upgrade" ausführst.

Installation unattended-upgrades Linux

$ sudo apt update
$ sudo apt install unattended-upgrades

Powermanagement installieren

Der Raspberry Pi braucht ausserdem powermgmt-base

$ sudo apt install powermgmt-base

Konfiguration unattended-upgrades Linux

$ sudo dpkg-reconfigure -plow unattended-upgrades

Wähle "Ja" für automatische Updates zu aktivieren.

Erweiterte Konfiguration

Bearbeite die Datei /etc/apt/apt.conf.d/50unattended-upgrades

$ sudo vim /etc/apt/apt.conf.d/50unattended-upgrades

Ich habe noch immer Probleme mit einer sauberen Konfiguration. Was unter Ubuntu installiert, scheint unter Debian nicht zu funktionieren. Die Debian-Konfig aber auch nicht auf dem Rasberry Pi. Die Definition der updatebaren Software-Paketklassen scheint unterschiedlich zu sein. Die Standard 50unattended-upgrades will unter Raspberry jedenfalls nicht.

Wichtige Optionen (Raspberry Pi?)

Unattended-Upgrade::Automatic-Reboot "false";
Unattended-Upgrade::Automatic-Reboot-Time "03:00";
Unattended-Upgrade::Mail "meine@email";
Unattended-Upgrade::MailReport "on-change";   // oder "always"

Unattended-Upgrade::Origins-Pattern {
        // Codename based matching:
        // This will follow the migration of a release through different
        // archives (e.g. from testing to stable and later oldstable).
        // Software will be the latest available for the named release,
        // but the Debian release itself will not be automatically upgraded.
        "origin=Debian,codename=${distro_codename}-updates";
//      "origin=Debian,codename=${distro_codename}-proposed-updates";
        "origin=Debian,codename=${distro_codename},label=Debian";
        "origin=Debian,codename=${distro_codename},label=Debian-Security";
        "origin=Raspbian,codename=${distro_codename},label=Raspbian";
        "origin=Raspberry Pi Foundation,codename=${distro_codename},label=Raspberry Pi Foundation";
};

Wichtige Optionen (Ubuntu?)

Unattended-Upgrade::Automatic-Reboot "false";
Upgrade::Automatic-Reboot-Time "03:00";
Unattended-Upgrade::Mail "meine@email";
Unattended-Upgrade::MailReport "on-change";   // oder "always"

Unattended-Upgrade::Allowed-Origins {
    "${distro_id}:${distro_codename}";
    "${distro_id}:${distro_codename}-security";
    "${distro_id}:${distro_codename}-updates";
    //"${distro_id}:${distro_codename}-proposed";
    //"${distro_id}:${distro_codename}-backports";
    // Extended Security Maintenance; doesn't necessarily exist for
    // every release and this system may not have it installed, but if
    // available, the policy for updates is such that unattended-upgrades
    // should also install from here by default.
    "${distro_id}ESMApps:${distro_codename}-apps-security";
    "${distro_id}ESM:${distro_codename}-infra-security";
};

Wichtige Optionen (Debian?)

Unattended-Upgrade::Automatic-Reboot "false";
Unattended-Upgrade::Automatic-Reboot-Time "03:00";
Unattended-Upgrade::Mail "meine@email";
Unattended-Upgrade::MailReport "on-change";   // oder "always"

Unattended-Upgrade::Allowed-Origins {Unattended-Upgrade::Origins-Pattern {
    "origin=Debian,codename=${distro_codename},label=Debian";
    "origin=Debian,codename=${distro_codename},label=Debian-Security";
    "origin=Debian,codename=${distro_codename}-security,label=Debian-Security";
    // Enable stable updates (point releases)
    "origin=Debian,codename=${distro_codename}-updates,label=Debian";
    // Enable proposed updates (testing before point release)
    "origin=Debian,codename=${distro_codename}-proposed-updates,label=Debian";
    // Enable backports (newer software versions)
    "o=Debian Backports,a=${distro_codename}-backports,l=Debian Backports";
};

Häufigkeit anpassen

Bearbeite /etc/apt/apt.conf.d/20auto-upgrades:

$ sudo vim /etc/apt/apt.conf.d/20auto-upgrades
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

Alternativ kannst du das auch hierüber via Text-Menü konfigurieren:

$ sudo dpkg-reconfigure --priority=low unattended-upgrades

Die Zahlen geben die Häufigkeit in Tagen an.

Beispiel:

  • "1" = täglich
  • "7" = wöchentlich
  • "0" = deaktiviert

Standard ist täglich.

Damit E-Mails bei unattended-upgrades funktionieren, brauchst du zusätzlich noch ein E-Mail-Programm

E-Mail-Programm postfix installieren und konfigurieren

sudo apt install postfix

Beachte für die Konfiguration diesen Artikel: Postfix auf Raspberry Pi

Berichte für unattended-upgrades aktivieren

Achte darauf, dass die Berichte aktiviert sind. Kontrolliere...

$ sudo vim /etc/apt/apt.conf.d/50unattended-upgrades
Unattended-Upgrade::MailReport "on-change";   // oder "always"

Um zu testen, dass die E-Mail-Berichte funktionieren, kann man testhalber "always" verwenden. Man sollte dann bei jeder Abarbeitung eine E-Mail erhalten.

Raspberry Pi automatisch upgraden - Log prüfen

$ more /var/log/unattended-upgrades/unattended-upgrades.log

Service-Befehle

Status kontrollieren

$ sudo systemctl status unattended-upgrades

Muss "Active" enthalten

Service starten

$ sudo systemctl start unattended-upgrades

Service stoppen

$ sudo systemctl stop unattended-upgrades

Service restarten

$ sudo systemctl restart unattended-upgrades

Service enablen

$ sudo systemctl enable unattended-upgrades

Service disablen

$ sudo systemctl disable unattended-upgrades

Dryrun

Dryrun mit

$ sudo unattended-upgrades --dry-run --debug

Siehe auch

Zeit gespart? Dann unterstütze doch it-zeugs.de

Wenn dieser Tipp dir geholfen hat, Zeit zu sparen, überlege bitte, eine kleine Spende zu hinterlassen. Dein Beitrag hilft mir, weiterhin wertvolle Inhalte zu erstellen. Du kannst unter diesem Linke spenden: Spende it-zeugs.de

Falld du nicht spenden willst oder kannst, dann wäre es toll, wenn du deinen nächsten Amazon Einkauf mit diesem Link beginnen würdest: Amazon Link. Für dich wird es nicht teurer, ich bekomme aber einen kleinen Beitrag.

Vielen herzlichen Dank ❤️

Schreibe einen Kommentar