Ubuntu’nun LTS özeti, 24.04’teki OpenSSH 9.6p1’den 26.04’te 10.2p1’e geçişte önemli davranış değişiklikleri olduğunu belirtir.
LTS yükseltmesinde risk yalnız işletim sisteminin açılmaması değildir. OpenSSH, PHP modülleri, özel PPA’lar, veritabanı sürümleri, firewall ve üçüncü parti agent’lar da davranış değiştirebilir. Bu rehber geçişi uygulama bağımlılıklarıyla birlikte ele alır.
SSH üzerinden uzak yükseltmede provider console/konsol erişiminiz yoksa hata durumunda sunucuya dönemeyebilirsiniz. Konsol erişimini ve yedeğin geri yüklenmesini yükseltmeden önce doğrulayın.
Üretim VPS’te yükseltme yapmadan önce geri yüklenebilir snapshot/backup alın, tüm 24.04 güncellemelerini bitirin, üçüncü parti repository listesini çıkarın ve uygulamayı staging kopyasında 26.04 üzerinde test edin.
Üretim VPS’te yükseltme yapmadan önce geri yüklenebilir snapshot/backup alın, tüm 24.04 güncellemelerini bitirin, üçüncü parti repository listesini çıkarın ve uygulamayı staging kopyasında 26.04 üzerinde test edin.
Ubuntu 24.04 LTS sunucusunu 26.04 LTS’ye yükseltmeden önce paket, PPA, disk, OpenSSH, PHP/DB bağımlılıklarını denetleyin; snapshot, preflight ve rollback planıyla geçiş yapın.
Ubuntu’nun LTS özeti, 24.04’teki OpenSSH 9.6p1’den 26.04’te 10.2p1’e geçişte önemli davranış değişiklikleri olduğunu belirtir.
Zayıf DSA imza desteğinin kaldırılması eski istemci/anahtarları etkileyebilir.
Yükseltme başlamadan önce sağlayıcı snapshot’ı veya bağımsız image yedeği geri dönüş süresini kısaltır.
Üçüncü parti repository ve paketler yeni dağıtım kod adına hazır olmayabilir.
İlk hedef “yükseltme komutunu çalıştırmak” değil, geçişi engelleyecek bağımlılıkları önceden görünür hale getirmektir.
sudo apt update && sudo apt full-upgrade -ysudo apt --fix-broken installdf -hTsudo du -xhd1 /var | sort -h | tailgrep -Rhs ^deb /etc/apt/sources.list /etc/apt/sources.list.d/ 2>/dev/nullsystemctl --failedİşletim sistemi yükselirken uygulama stack’i de değişebilir. Her servis için “mevcut sürüm / hedef sürüm / geri dönüş” satırı oluşturun.
| Bileşen | Yükseltme öncesi | 26.04 sonrası kontrol |
|---|---|---|
| OpenSSH | Anahtar, cipher, include dosyaları | İkinci terminalden giriş + sshd -T |
| PHP | Sürüm + eklentiler | FPM socket, ionCube, imagemagick, redis |
| Veritabanı | Sürüm + backup formatı | Uygulama bağlantısı + migration |
| Agent/Panel | Vendor repository | 26.04 desteği ve servis durumu |
26.04 LTS özeti OpenSSH tarafında önemli değişiklikler listeler. Eski DSA anahtarları ve bazı kriptografik varsayımlar bağlantıyı etkileyebilir.
ssh -Q key | grep -i dsa || truesshd -T | sort | lessgrep -RniE "HostKey|PubkeyAccepted|KexAlgorithms|Ciphers" /etc/ssh/sshd_config /etc/ssh/sshd_config.d 2>/dev/nullYükseltme boyunca paket yapılandırma soruları, servis restart’ları ve ağ değişiklikleri olabilir. Aktif kullanıcı trafiğini azaltın.
sudo do-release-upgradesudo dpkg --auditsudo apt -f installsudo apt autoremove --purgeUygulama health-check, cron, queue, mail, backup ve firewall kuralları ayrı ayrı doğrulanmalıdır.
cat /etc/os-releaseuname -rsystemctl --failedss -lntupjournalctl -p err -b --no-pager | tail -100sudo ufw status verboseÇok sayıda kritik servis aynı anda kırıldıysa ve bakım penceresi daralıyorsa “canlıda tamir” yerine doğrulanmış snapshot’a dönüş daha güvenli olabilir.
Kritik uygulamalarda 26.04 ile yeni VPS hazırlayıp veriyi test ederek taşımak, mevcut sunucuyu rollback olarak korumayı sağlar. Eka Sunucu’da paralel geçiş senaryosu kurabilirsiniz.
Rehber hazırlanırken esas alınan birincil dokümantasyon ve teknik kaynaklar.
İlgili altyapı ve uygulama rehberleriyle devam edin.
Ubuntu 24.04 → 26.04
Üretimde yalnız “yeni sürüm çıktı” diye acele etmeyin. Vendor desteği, uygulama bağımlılıkları, point release politikası ve test sonucuna göre karar verin.
LTS teklif politikası, point release zamanlaması ve `Prompt=lts` ayarı etkili olabilir. Resmî Ubuntu yükseltme dokümantasyonunu kontrol edin; sources dosyalarını elle kör biçimde değiştirmeyin.
Uzak sunucudaki en kritik geri dönüş kanalı SSH’tır. Eski anahtar veya algoritma uyumsuzluğu yükseltme sonrası erişimi kesebilir.
Kritik sistemlerde çoğu zaman daha kontrollüdür: yeni sunucuda test yapılır, DNS/traffic geçişi planlanır ve eski sunucu geri dönüş için korunur.