Entrás a tu VPS y aparece el cartel que todos conocemos: «tenés 47 paquetes pendientes de actualización». Lo postergás una semana, después un mes, y cuando querés acordar el servidor lleva meses sin tocarse. Pasa seguido entre quienes tienen una tienda o un sistema propio en Argentina: el miedo a «romper algo» frena la actualización, y justamente esa demora es lo que deja la puerta abierta a problemas de seguridad.
La buena noticia es que actualizar un VPS no tiene por qué ser una apuesta. Con un orden claro y una copia de seguridad a mano, es una tarea de media hora. En esta guía de nivel intermedio vas a aprender a hacerlo paso a paso, con los comandos justos y un plan de retorno por si algo sale distinto de lo esperado. Si manejás tu servidor desde una web con dominio .com.ar, esto es para vos.
Antes de tocar nada: entendé qué vas a actualizar
Actualizar el sistema de tu VPS significa instalar las versiones nuevas de los programas que hacen funcionar tu servidor. Muchos emprendedores argentinos que alojan su sitio en un .com.ar piensan que, como la web «anda», no hace falta tocar nada. Pero los sistemas se mantienen como un auto: no esperás a que se rompa para hacerle el service.
Un VPS tiene dos capas que conviene distinguir. Por un lado está el sistema operativo (Ubuntu, Debian, AlmaLinux o similar) con sus paquetes base: el kernel, las librerías de seguridad, OpenSSL, el cliente SSH. Por otro lado están los servicios de tu web: Apache o Nginx, PHP, MySQL o MariaDB. Cuando ejecutás una actualización, normalmente tocás las dos capas a la vez, y por eso conviene hacerlo con un orden claro.
- Actualizaciones de seguridad: corrigen fallas conocidas. Son las más importantes y las que menos riesgo traen.
- Actualizaciones de paquetes: mejoras y correcciones menores dentro de la misma versión.
- Cambio de versión mayor: por ejemplo pasar de una versión de PHP a otra. Esto no es lo que vamos a hacer hoy, porque requiere pruebas específicas.
Paso a paso: la actualización segura
Paso 1: hacé una copia de seguridad completa
Una copia de seguridad es tu red de contención. Pensá en el último fin de semana largo: ¿te animarías a hacer cambios en el servidor justo antes de irte? Con una copia reciente, la respuesta es sí, porque siempre podés volver atrás.
Si tu panel de control ofrece una instantánea (snapshot) del VPS, usala: es la forma más rápida de volver atrás. Además, descargá por separado una copia de tus bases de datos y de la carpeta de tu sitio. Dos copias en dos lugares distintos es una regla simple que te salva en el peor momento. Anotá la fecha y la hora de la copia para saber exactamente a qué punto volver.
Paso 2: elegí una ventana horaria tranquila
En Argentina, los comercios online suelen tener menos visitas de madrugada, entre las 02:00 y las 05:00. Esa franja es ideal. Evitá los lunes por la mañana, los días de promociones propias y los cierres de mes, cuando tus clientes más usan la web.
Avisá a tu equipo o a tus clientes con un mensaje corto. Alcanza con algo como «esta noche entre las 02:00 y las 03:00 puede haber una breve interrupción por mantenimiento». Esto evita consultas innecesarias y te da tranquilidad para trabajar sin apuro.
Paso 3: conectate por SSH y revisá el estado actual
Abrí la terminal y conectate con tu usuario habitual. Antes de actualizar, mirá tres cosas básicas:
- El espacio libre en disco con df -h. Si la partición principal está por encima del 90 %, liberá espacio antes de seguir, porque una actualización interrumpida por falta de lugar puede dejar paquetes a medias.
- La memoria disponible con free -m, para saber si el servidor está holgado.
- Los servicios que corren hoy con systemctl list-units –type=service –state=running. Guardá esa lista: después de actualizar vas a compararla.
Paso 4: actualizá el índice y mirá qué hay pendiente
En Ubuntu o Debian, el primer comando no instala nada: solo descarga la lista de novedades. Es sudo apt update. Luego ejecutá apt list –upgradable para ver cuántos paquetes tienen una versión nueva. En AlmaLinux o Rocky Linux el equivalente es sudo dnf check-update.
Si la lista tiene pocos paquetes, es buena señal: significa que mantenés el servidor al día. Si tiene cientos, no te asustes; simplemente hacé la actualización con más margen de tiempo y copia reciente.
Paso 5: aplicá las actualizaciones
Ahora sí, ejecutá sudo apt upgrade (o sudo dnf upgrade). El sistema te muestra la lista y te pide confirmar. Leé con calma los avisos: a veces pregunta si querés conservar un archivo de configuración propio o reemplazarlo por el nuevo. La respuesta segura es conservar tu versión actual, porque ahí están tus ajustes de Apache, Nginx o PHP.
Evitá el comando dist-upgrade o los saltos de versión del sistema en este paso. Esos cambios más grandes se hacen aparte, con una prueba previa en un servidor de ensayo.
Paso 6: reiniciá los servicios que usaron librerías viejas
Después de actualizar, algunos programas siguen cargados en memoria con la versión anterior de una librería. En Ubuntu podés instalar la herramienta needrestart (sudo apt install needrestart), que te indica qué servicios conviene reiniciar. Reiniciá de a uno, por ejemplo con sudo systemctl restart nginx, y comprobá tu web entre un reinicio y otro. Así, si algo falla, sabés exactamente cuál fue el responsable.
Paso 7: reiniciá el servidor si hubo cambio de kernel
Si la actualización incluyó un kernel nuevo, el sistema lo avisa con un mensaje del tipo «System restart required». Para confirmarlo podés revisar si existe el archivo /var/run/reboot-required. Cuando llegue el momento, ejecutá sudo reboot y esperá uno o dos minutos. Si tu sitio tiene un .com.ar apuntando a este servidor, no hace falta tocar nada del dominio: al volver el servidor, la web vuelve sola.
Paso 8: verificá que todo siga funcionando
Volvé a conectarte por SSH y repetí el chequeo del paso 3. Comparalo con la lista de servicios que guardaste. Después hacé una revisión funcional desde el navegador:
- Abrí la página de inicio y dos o tres páginas internas.
- Probá el formulario de contacto y el inicio de sesión del panel de tu sitio.
- Si tenés tienda, simulá una compra de prueba hasta el último paso.
- Revisá el registro de errores con sudo tail -n 50 /var/log/nginx/error.log (o el de Apache) para ver si apareció algo nuevo.
Si usás un certificado de seguridad (candado) en tu .com.ar, verificá también que el sitio siga cargando con https y sin avisos del navegador.
Cómo dejar las actualizaciones de seguridad en piloto automático
Una vez que hiciste el proceso a mano varias veces, tiene sentido automatizar la parte más segura. En Ubuntu y Debian existe el paquete unattended-upgrades, que instala solo las actualizaciones de seguridad y deja el resto para que las revises vos. Se activa con sudo apt install unattended-upgrades y luego sudo dpkg-reconfigure –priority=low unattended-upgrades.
Un detalle importante: configurá el reinicio automático en una hora de baja actividad o desactivalo si preferís decidir vos cuándo reiniciar. Podés editar el archivo /etc/apt/apt.conf.d/50unattended-upgrades y revisar la opción de reinicio automático. Para un comercio argentino pequeño, una buena opción es dejar el reinicio automático a las 04:00, cuando casi no hay visitas.
Lo que no conviene automatizar es el resto de los cambios: las versiones nuevas de PHP, de la base de datos o del servidor web merecen una mirada humana.
Si algo sale mal: tu plan de retorno
Aun con todas las precauciones, puede pasar que un servicio no arranque. Mantené la calma y seguí este orden:
- Mirá el estado del servicio con sudo systemctl status nginx y leé las últimas líneas del mensaje de error.
- Revisá el detalle con sudo journalctl -xe, que muestra los eventos recientes del sistema.
- Comprobá que la configuración sea válida (por ejemplo sudo nginx -t).
- Si el problema no se resuelve en pocos minutos, volvé a la instantánea del paso 1. Para eso la hiciste.
Tener este plan escrito de antemano te quita la angustia: si algo falla un viernes a la noche, no improvisás, seguís la lista.
Errores frecuentes que conviene evitar
- Actualizar sin copia de seguridad: es el error más caro, aunque casi nunca falle.
- Hacerlo en horario de mayor movimiento: si algo se complica, afecta a más personas.
- Cerrar la terminal a mitad del proceso: usá tmux o screen para que la actualización continúe aunque se corte tu conexión.
- Ignorar los avisos de reinicio: un kernel nuevo sin reiniciar no te protege todavía.
- Cambiar muchas cosas a la vez: actualizá primero el sistema, probá, y recién después pensá en otros cambios.
Una rutina simple que podés copiar
Para no depender de la memoria, armá una rutina corta. Ejemplo para un emprendimiento argentino típico:
- Primer día hábil del mes: revisar si hay actualizaciones pendientes con apt list –upgradable.
- Si hay novedades de seguridad importantes: aplicarlas esa misma semana, siguiendo los ocho pasos.
- Una vez por trimestre: probar que podés restaurar una copia de seguridad, aunque sea en un entorno de prueba.
- Anotar en un cuaderno o planilla qué se actualizó y cuándo, para tener historial si algo cambia.
Conclusión: un servidor al día es un negocio más tranquilo
Actualizar tu VPS deja de dar miedo cuando tenés un método. Copia de seguridad, ventana tranquila, actualización, reinicio ordenado y verificación: cinco ideas que se repiten cada vez. Con la práctica, lo que hoy te parece un desafío se convierte en un trámite mensual. Animate a hacerlo esta semana, empezá por la copia y avanzá un paso por vez. Tu sitio y tus clientes te lo van a agradecer.
