Täielik juhend Ubuntu serveri seadistamiseks ja haldamiseks

Viimane uuendus: 26 detsember 2025
  • Ubuntu Server pakub stabiilset, turvalist ja tasuta platvormi veebisaitide, rakenduste, andmebaaside ja võrguteenuste majutamiseks füüsilises, virtuaalses või pilvekeskkonnas.
  • LTS-versioonid, UFW tulemüür, SSH-võtme autentimine ja regulaarsed uuendused aitavad pikas perspektiivis tugevdada serveri turvalisust ja töökindlust.
  • Suur kogukond, rikkalik dokumentatsioon ja tarkvara (nt Docker, NGINX, Apache või VNC) installimise lihtsus muudavad Ubuntu Serveri väga paindlikuks ja kohandatavaks lahenduseks.
  • Hea kettaplaneerimise, varundamise ja turvaauditite abil, kasutades selliseid tööriistu nagu Lynis, on võimalik hoida Ubuntu servereid optimeerituna, kaitstuna ja kasvuks valmis.

Ubuntu server

Ubuntu Serveriga serveri seadistamine on muutunud nii isiklike projektide kui ka professionaalsete keskkondade lemmikvalikuks. See on stabiilne, turvaline, tasuta ja väga paindlik, mistõttu sobib see ideaalselt veebisaitide, rakenduste, andmebaaside või isegi tervete pilveinfrastruktuuride majutamiseks ilma litsentsidele varandust kulutamata.

Selles juhendis leiate kõik vajaliku Ubuntu Serveri mõistmiseks, installimiseks, turvamiseks ja optimeerimiseks VPS-is, spetsiaalserveris või virtualiseeritud keskkonnas. Me käsitleme täpselt, mis on Ubuntu Server, selle eeliseid teiste distributsioonide ees , süsteeminõudeid, esialgset installimist ja konfigureerimist, SSH kasutamist, tulemüüre, varukoopiaid, võtmetarkvara (Apache, NGINX, Docker, VNC jne) installimist ning mõningaid optimeerimis- ja tõrkeotsingu näpunäiteid, mis aitavad teil palju vaeva kokku hoida.

Mis on Ubuntu Server ja miks seda serverites nii palju kasutatakse?

Ubuntu Server on serveripõhine Ubuntu versioon , mis põhineb Linuxi kernelil ja mida haldab Canonical. Erinevalt Ubuntu Desktopist ei sisalda see graafilist keskkonda ja seda hallatakse peaaegu alati käsurealt või kaughaldustööriistade abil.

Graafilise liidese puudumine tähendab, et see tarbib vähem ressursse ja on tõhusam selliste ülesannete jaoks nagu veebisaitide majutamine, andmebaaside haldamine, võrguteenuste ( DNS , DHCP, e-post, failid jne) pakkumine või rakenduste juurutamine konteinerites ja pilves.

Nimi „Ubuntu” ise pärineb Aafrika filosoofiast, mis tähendab midagi sellist nagu „ma olen, sest meie oleme ”, mis sobib ideaalselt kogukonna ja avatud lähtekoodiga tarkvara ideega. Alates oma esimesest versioonist 2004. aastal on Ubuntu pidevalt populaarsust kogunud, saades üheks enimkasutatavaks Linuxi distributsiooniks ja selle serveriversioon on nüüdseks de facto standard paljudes andmekeskustes, avalikes pilvedes ja ettevõtteprojektides.

Üks Ubuntu Serveri tugevusi on selle LTS-versioonidega (pikaajaline tugi) väljalaskemudel , mis pakuvad mitmeaastast laiendatud tuge ja turvavärskendusi, andes meelerahu süsteemiadministraatoritele ja stabiilsust otsivatele arendajatele.

Ubuntu serveri installimine

Ubuntu serveri kasutamise eelised

Üks peamisi põhjuseid Ubuntu Serveri valimiseks on see, et tegemist on tasuta ja avatud lähtekoodiga tarkvaraga : te ei maksa litsentsitasusid ega tellimustasusid selle kasutamise eest oma VPS-il, VDS-il või spetsiaalserveris. See vähendab IT-kulusid, eriti mitme serveri või terve klastri skaleerimisel.

Ubuntu pakub regulaarseid värskendusi ja LTS-versioone (näiteks 20.04, 22.04 või 24.04) koos turvapaikadega aastaid. See võimaldab teil oma serverit teadaolevate haavatavuste eest kaitsta ilma operatsioonisüsteemi pidevalt migreerimata.

Ubuntu kogukond on tohutu ja see tähendab aktiivseid foorumeid, ametlikku dokumentatsiooni, õpetusi ja juhendeid praktiliselt kõige jaoks, mida teha soovite: alates lihtsa veebiserveri seadistamisest kuni keeruka konteinerite ja kõrge käideldavusega infrastruktuuri ehitamiseni.

Tehnilisel tasandil töötab Ubuntu Server väga hästi väga erineva riist- ja tarkvaraga , alates väikestest VPS-idest kuni suurte spetsiaalserveriteni, sealhulgas pilveteenustega nagu AWS, Azure ja Google Cloud. Lisaks on see väga konteiner- ja pilvepõhine, pakkudes natiivset tuge Dockerile, Kubernetesile ja sarnastele tööriistadele.

Teine oluline punkt on paindlikkus ja kohandamisvõimalused : saate installida ainult vajalikud paketid ja teenused (näiteks ainult NGINX ja Docker või klassikalise LAMP-paketi Apache, MySQL ja PHP-ga), vältides ebavajalikke teenuseid, mis ainult tarbivad ressursse ja suurendavad rünnakupinda.

Ubuntu Serveri riistvaranõuded ja ketta planeerimine

Ubuntu Server 24.04 LTS-il ja sarnastel versioonidel on üsna tagasihoidlikud riistvaranõuded , mistõttu sobivad need kasutamiseks virtuaalmasinates või eelarveserverites. Üldise juhisena on tüüpiliseks kasutamiseks soovitatav 1 GHz x86-64 protsessor, 1 GB muutmälu (2 GB on suurem paindlikkus) ja umbes 10 GB salvestusruumi.

Virtualiseerimiskeskkondades nagu VMware, Proxmox või Hyper-V on nõuded väga sarnased , kuigi praktikas peate protsessori, muutmälu ja ketta suuruse kohandama vastavalt oma rakenduste, andmebaaside ja konteinerite tegelikule koormusele.

Installimise ajal küsib viisard, kas soovite kasutada ühte täisketast või mitut partitsiooni . Enamasti on soovitatav valik lasta Ubuntul kasutada kogu ketast ja luua vajalikud partitsioonid. Isegi kui valite ühe "suure" köite, loob installer sisemiselt väiksemad partitsioonid süsteemi , alglaaduri ja muude oluliste komponentide jaoks.

  Linuxi installimine ja käivitamine Androidis: täielik juhend

Hiljem, kui teil on vaja ruumi reguleerida, saate partitsioonide kasutuse kontrollimiseks kasutada kettahalduskäsklusi, näiteks df -h , või tööriistu, näiteks resize2fs (koos vastava partitsioonihaldusega), et laiendada failisüsteeme seadmetel, näiteks /dev/sdXY.

Ubuntu Serveri allalaadimine ja põhiline installimine

Alustamiseks laadige Ubuntu veebisaidilt (serveri allalaadimiste jaotis) alla ametlik Ubuntu Serveri ISO . Võimaluse korral valige uusim LTS-versioon, et tagada mitmeaastane tugi ja turvavärskendused.

Kui ISO-fail on olemas, saate selle paigaldada füüsilisse serverisse (USB või pakkuja kaugkonsooli kaudu) või oma virtualiseerimisplatvormile (näiteks seostades selle CD/DVD-draivina VMware'is, KVM-is jne). Seejärel käivitate masina ja järgite installijat.

Protsessi käigus palutakse teil valida keel, ajavöönd, esialgne kasutajanimi, parool, võrguseaded ja mis kõige tähtsam, ketta paigutus . Võite jätta selle juhendatud režiimi, et viisard saaks luua vajalikud partitsioonid, või teha seda käsitsi, kui teil on erinõuded (LVM, RAID jne).

Kui installimine on lõppenud, taaskäivitub süsteem ja teil on seadistamise alustamiseks valmis Ubuntu server , millele tavaliselt pääseb ligi SSH kaudu loodud kasutajakontoga või mõnes pakkuja keskkonnas otse root-kasutajana.

Ubuntu serverikeskkond: ökosüsteem, kogukond ja dokumentatsioon

Üks Ubuntu Serveri suurimaid tugevusi on see, et see on loodud laialdaselt testitud avatud lähtekoodiga tarkvarale , millel on ulatuslikud ametlikud repositooriumid ja tuhanded paketid, mis on valmis installimiseks lihtsa `apt install` abil. See annab teile tohutu vabaduse süsteemi kohandada vastavalt selle kavandatud otstarbele.

Seda ümbritseb väga aktiivne arendajate ja kasutajate kogukond , kes panustavad paranduste, täiustuste ja dokumentatsiooniga. Siit leiate haldusjuhendeid, samm-sammult installijuhendeid, videoõpetusi ja spetsiaalseid foorumeid konkreetsete küsimuste ja probleemide lahendamiseks.

Tänu sellele paindlikkusele saate oma Ubuntu serveri pühendada paljudele ülesannetele: veebiserver, andmebaasiserver, failiserver , e-posti server , konteinerplatvorm, hübriidpilvesõlm, testlabor jne. Sama baassüsteem kohandub väga erinevate kontekstidega ilma igasuguse žongleerimiseta.

Lisaks pakuvad majutus- ja pilveteenuse pakkujad sageli eelinstallitud Ubuntu serveri malle või pilte , nii et saate VPS-i juurutada eelkonfigureeritud Ubuntuga ja keskenduda otse oma rakendustele.

Turvalisus ja värskendused Ubuntu serveris

Nagu iga tänapäevase Linuxi distributsiooni puhul, on turvalisus Ubuntu Serveri alustala . Canonical annab sageli välja värskendusi haavatavuste ja vigade parandamiseks ning LTS-versioonid saavad laiendatud tuge, mis lihtsustab kriitiliste süsteemide hooldamist ilma pidevate muudatusteta.

Põhiturvalisuse tugevdamiseks on tungivalt soovitatav kõik paketid kohe pärast serveri käivitamist uuendada , kasutades käske nagu `apt update`, millele järgneb `apt upgrade -y`. See tagab, et kogu süsteem on enne tootmiskeskkonda panemist ajakohane.

Lihtne tulemüür (UFW) on integreeritud ja lihtsustab oluliselt reeglite haldamist. Saate loetleda saadaolevad profiilid käsuga „ufw app list” , lubada SSH-liikluse käsuga „ufw allow OpenSSH” ja seejärel tulemüüri aktiveerida käsuga „ufw enable”, kontrollides selle olekut käsuga „ufw status”.

Lisaks tulemüürile on hea mõte keelata kasutamata teenused , tugevdada SSH-seadeid (näiteks blokeerides otsese juurjuurdepääsu või parooliga autentimise) ja kasutada võimaluse korral avaliku võtme põhist autentimist.

Professionaalsete serverite varundamine ja teenused on hinna sees

Paljud spetsiaalserveri pakkujad lisavad täiendavat varundusruumi (nt 500 GB), mis on füüsiliselt eraldi põhimasinast. Idee seisneb selles, et sinna saab salvestada kõige olulisemaid faile: andmebaasiandmeid, konfiguratsioone, veebisisu, e-posti faile jne.

Regulaarsed varukoopiad võimaldavad teil teenuse kiiresti taastada riistvaratõrgete, inimlike vigade või rünnakute korral ning kui kasutate pilvesalvestust, krüpteerige need Cryptomatoriga . Ubuntu Serveriga saate neid varukoopiaid automatiseerida, kasutades selliseid tööriistu nagu rsync, borg, duplicity, kohandatud skriptid või müüjapõhised integratsioonid.

Lisaks varundusruumile pakuvad paljud serveripaketid IPv4 ja IPv6 aadresse, DDoS-kaitset, garanteeritud ribalaiust ja teenustaseme lepinguid (SLA-sid) , mis tagavad riistvara kõrge käideldavuse. Kõik see muudab Ubuntu Serveri hästi hooldatud infrastruktuuri väärtuslikuks osaks.

  Kuidas seadistada Ubuntu nii, et see näeks välja nagu Windows 11 või macOS

Kuna Ubuntu Server on tasuta avatud lähtekoodiga projekt, maksate tegelikult füüsilise või virtuaalse serveri arvutusvõimsuse eest : protsessori, muutmälu, ketaste, võrgu ribalaiuse jne. Installimine toimub tavaliselt automaatselt pakkuja juhtpaneelilt ilma täiendavate operatsioonisüsteemi litsentsitasudeta.

Esimesed sammud pärast Ubuntu Serveri installimist: kasutajad, SSH ja sudo

Uue Ubuntu serveri (näiteks Ubuntu 20.04 või 22.04) loomisel on turvalisuse ja kasutusmugavuse parandamiseks oluline teha esialgne põhikonfiguratsioon . Tavaliselt luuakse ühendus SSH kaudu, kasutades serveri avalikku IP-aadressi ja kas juurkontot või esialgset kasutajakontot.

Juurkasutajal on täielikud süsteemiõigused , mis tähendab, et tähelepanematus võib põhjustada tõsiseid probleeme. Seetõttu on tavapärane luua igapäevaste toimingute jaoks tavaline kasutajakonto ja kasutada käsku `sudo` ainult siis, kui vajate administraatoriõigusi.

Uue kasutaja saab lisada käsuga nagu „adduser username” , määrata turvalise parooli ja kui soovite anda talle administraatoriõigused, lisada ta sudo gruppi käsuga „usermod -aG sudo username”.

Sealt saate käivitada administratiivseid käske, lisades enne käsku `sudo` , mis võimaldab teil jätkata tööd tavalise kasutajakontoga, kuid võimalusega õigusi vastavalt vajadusele tõsta. Süsteem küsib teilt perioodiliselt kasutaja parooli teie isiku kinnitamiseks.

SSH-juurdepääsu konfiguratsioon ja avalikud võtmed

SSH-teenus (OpenSSH Server) võimaldab teil Ubuntu Serverit võrgu kaudu kaughaldada . See on paljudele serveritele eelinstallitud; kui mitte, saate selle lisada käsuga `apt install openssh-server` ja lubada selle käskudega `systemctl start ssh` ja `systemctl enable ssh`.

Kui logite sisse algselt parooliga, saate serverile ligi pääseda käsuga nagu `ssh user@server_ip` . Siiski peetakse palju turvalisemaks seadistada SSH-võtmepõhine autentimine, kus teie kohalik masin salvestab privaatvõtme ja server ainult avaliku võtme.

Selle mehhanismi konfigureerimiseks saate kasutada tööriistu nagu ssh-copy-id , mis kopeerib teie avaliku võtme kasutaja ~/.ssh/authorized_keys faili serveris. Kui võti on juba root konto jaoks konfigureeritud, saate rsynci abil kopeerida ka ~/.ssh struktuuri oma uuele kasutajale koos vastavate õiguste ja omandiõigusega.

Failis `/etc/ssh/sshd_config` on soovitatav keelata juurkasutaja otsetee (`PermitRootLogin no`) ja kui võtme autentimine juba töötab, siis keelata parooliga autentimine (`PasswordAuthentication no`). Pärast nende sätete muutmist taaskäivitage teenus käsuga `systemctl restart ssh`.

Tulemüür UFW ja liikluse juhtimisega

Ubuntu Server sisaldab lihtsa tulemüüri halduskihina UFW-d . Selle filosoofia on see, et vaikimisi blokeeritakse kogu sissetulev liiklus, välja arvatud see, mida te selgesõnaliselt lubate. See vähendab valesti konfigureeritud teenuse tahtmatu paljastamise ohtu.

Enne UFW aktiveerimist on soovitatav lubada SSH-liiklus käsuga `ufw allow OpenSSH`, et vältida kaugjuurdepääsu kaotamist. Seejärel saate tulemüüri lubada käsuga `ufw enable` ja kinnitada, et see on aktiivne ja lubab vajalikke ühendusi käsuga `ufw status`.

Uute teenuste installimisel (näiteks HTTP veebiserveri jaoks või konkreetsed andmebaasi pordid) peate UFW-s vastavad pordid avama täiendavate reeglite abil. See sobib hästi serveritele, kus soovite internetile avada vaid mõned teenused.

Peamise tarkvara installimine: SSH, Docker, NGINX ja Apache

Tüüpilise Ubuntu serveri "arsenal" sisaldab tavaliselt SSH-serverit, veebiserverit, andmebaasi tuge ja üha enam ka konteinertööriistu. Installimine toimub peamiselt apt-ga, kasutades ametlikke Ubuntu repositooriume.

Kaugjuurdepääsu tagamiseks on oluline pakett openssh-server . Pärast installimist ja aktiveerimist saate serverit hallata ilma füüsilisele konsoolile või pakkuja veebikonsoolile otse juurde pääsemata.

Konteineritega töötades on Dockeri tavapärane installimisviis käsuga `apt install docker.io` (või uuemate versioonide jaoks järgige ametlikku Dockeri repositooriumi). Seejärel saate teenuse käivitada ja lubada käskudega `systemctl start docker` ja `systemctl enable docker` ning lisada oma kasutaja `docker` gruppi käsuga `usermod -aG docker $USER`, et hallata konteinereid ilma juurkasutajat kasutamata.

Staatiliste veebilehtede või kergete rakenduste teenindamiseks valivad paljud administraatorid NGINX-i selle jõudluse ja lihtsuse tõttu. See installitakse käsuga `apt install nginx` ja lubatakse samamoodi nagu teised teenused käskudega `systemctl start` ja `systemctl enable`.

Kui eelistate klassikalist LAMP-i, saate oma veebiserveriks seadistada Apache'i koos MySQL-i või PostgreSQL-iga ja selliste keeltega nagu PHP või Python. Tüüpiline töövoog hõlmab Apache'i installimist, selle oleku kontrollimist käsuga `systemctl status apache2`, HTTP-pordi avamist tulemüüris käsuga `ufw allow 'Apache'`, saidifailide konfigureerimist kaustas `/etc/apache2/sites-available` ja nende lubamist käsuga `a2ensite` ning seejärel teenuse taaskäivitamist.

  Kuidas Nano Editoris õigesti salvestada ja väljuda: ülim juhend

VNC-serveri ja kerge graafilise keskkonna seadistamine

Kuigi Ubuntu Server käivitatakse ilma graafilise liideseta, võib mõnel juhul olla kasulik paigaldada kerge graafiline keskkond ja sellele VNC kaudu ligi pääseda , näiteks kasutajatele, kes tunnevad end töölauaga mugavamalt või soovivad hallata teatud visuaalseid tööriistu.

Levinud variant on kasutada XFCE-d kerge töölauakeskkonnana, installides selle käsuga, mis lisab nii keskkonna kui ka selle lisakomponendid (xfce4 ja xfce4-goodies). See tagab funktsionaalse töölaua ilma ressursitarbimist oluliselt suurendamata.

Seejärel saate installida VNC-serveri, näiteks TightVNC , konfigureerida selle vncserveri abil ligipääsuparooliga ja luua käivitusskripti failis ~/.vnc/xstartup, mis laadib teie XFCE keskkonna VNC-seansi avamisel.

Kui olete skripti käivitatavaks märkinud ja vncserveri soovitud resolutsiooniga käivitanud (näiteks :1 -geomeetria 1280×800 -sügavus 24), saate oma kohalikus masinas VNC-kliendist ühenduse luua serveri IP-aadressi ja vastava pordi abil, hallates seega Ubuntu Serveri kaugtöölauda.

Optimeerimine, haavatavuste skannimine ja jõudlus

Lisaks süsteemi "tööle saamisele" tasub pühendada aega Ubuntu Serveri turvalisuse optimeerimisele ja auditeerimisele , eriti internetiga kokkupuutuvates või tundlikke andmeid sisaldavates keskkondades. Üks Linuxi turvalisuse analüüsimiseks enimkasutatavaid tööriistu on Lynis.

Pärast Lynise installimist sobivatest repositooriumidest saate selle käivitada, et analüüsida süsteemi konfiguratsiooni ja genereerida aruanne võimalike haavatavuste, nõrkuste või parendusvaldkondadega (load, aktiivsed teenused, võrgukonfiguratsioonid jne).

Jõudluse osas on mitu meedet, mis palju aitavad: kasutamata teenuste keelamine , teatud kerneli parameetrite muutmine (näiteks /etc/sysctl.conf kaudu), swap-kasutuse õige seadistamine ja võrguparameetrite, näiteks järjekordade, puhvrite või ühenduste piirangute ülevaatamine eeldatava koormuse põhjal.

Sellised kohandused koos hea jälgimisstrateegiaga (tööriistad nagu top, htop, iotop, journalctl või täiustatud lahendused) võimaldavad Ubuntu serveril püsida stabiilsena, turvalisena ja jõudlusega, mis vastab teie rakenduste vajadustele.

Kasulikud käsud ja levinud probleemide tõrkeotsing

Igapäevases tegevuses on väga tavaline, et tuleb diagnoosida ruumiprobleeme, mittekäivituvaid teenuseid või võrgu rikkeid . Ubuntu Serveril on hea käskude komplekt, mis aitab nende ülesannetega toime tulla ilma midagi ebatavalist installimata.

Saadaval oleva kettaruumi kontrollimiseks kasutatakse sageli käsku `df -h` , samas kui selleks, et teada saada, millised kataloogid antud teel kõige rohkem ruumi võtavad, saab kasutada käsku `du -sh * | sort -h`. See aitab teil kiiresti leida käivitatud logisid või suuri kaustu, mida peaksite puhastama või teisaldama.

Kui teenus ei käivitu või käitub kummaliselt, on lisaks käsule `systemctl status service_name` sageli väga kasulik kasutada ka käsku `journalctl -u service_name` , et vaadata seotud logiteateid ja mõista, mis ebaõnnestub.

Võrguühenduse loomiseks kasutatakse käske ping ja traceroute (või mõnes installatsioonis käsku tracepath), et kontrollida ühenduvust ja marsruute teiste hostidega, näiteks google.com või sisemiste serveritega. Ja kui kahtlustate, et tulemüür blokeerib seaduslikku liiklust, saate alati ufw status abil kehtivaid reegleid üle vaadata.

Pärast kerneli värskendamist või alglaadimishalduri muutmist võib olla vaja GRUB-i konfiguratsioon uuesti luua käsuga `update-grub` , eriti kui olete lisanud või muutnud kettaid ja partitsioone. See tagab, et süsteem käivitub jätkuvalt õigesti oodatavast kerneli versioonist.

On selge, et Ubuntu Server on väga täielik, töökindel ja paindlik platvorm kõige seadistamiseks alates väikestest koduteenustest kuni keerukate ettevõtte infrastruktuurideni; selle stabiilsuse, turvalisuse, kogukonna, kasutusmugavuse ja litsentsikulude puudumine teeb sellest väga kindla valiku kõigile, kes soovivad seadistada moodsa Linuxi serveri ilma asju üleliia keeruliseks ajamata.

Ubuntu
Seotud artikkel:
Ubuntu: nõuded ja funktsioonid