Potpuni vodič za postavljanje i upravljanje Ubuntu serverom

Zadnje ažuriranje: 26 prosinca 2025
  • Ubuntu Server nudi stabilnu, sigurnu i besplatnu platformu za hosting web stranica, aplikacija, baza podataka i mrežnih usluga u fizičkim, virtualnim ili cloud okruženjima.
  • LTS verzije, UFW vatrozid, SSH autentifikacija ključa i redovita ažuriranja pomažu u jačanju sigurnosti i pouzdanosti poslužitelja dugoročno.
  • Velika zajednica, obilna dokumentacija i jednostavnost instaliranja softvera poput Dockera, NGINX-a, Apachea ili VNC-a čine Ubuntu Server vrlo fleksibilnim i prilagodljivim rješenjem.
  • Dobrim planiranjem diskova, sigurnosnim kopijama i sigurnosnim revizijama pomoću alata poput Lynisa, moguće je održavati Ubuntu servere optimiziranima, zaštićenima i spremnima za rast.

Ubuntu poslužitelj

Postavljanje servera s Ubuntu Serverom postalo je omiljena opcija i za osobne projekte i za profesionalna okruženja. Stabilan je, siguran, besplatan i vrlo fleksibilan, što ga čini savršenim za hosting web stranica, aplikacija, baza podataka ili čak cijelih cloud infrastruktura bez trošenja bogatstva na licence.

U ovom vodiču pronaći ćete sve što vam je potrebno za razumijevanje, instalaciju, zaštitu i optimizaciju Ubuntu Servera na VPS-u, dediciranom serveru ili virtualiziranom okruženju. Objasnit ćemo što je točno Ubuntu Server, njegove prednosti u odnosu na druge distribucije , sistemske zahtjeve, početnu instalaciju i konfiguraciju, korištenje SSH-a, vatrozidove, sigurnosne kopije, instalaciju ključnog softvera (Apache, NGINX, Docker, VNC itd.) te neke savjete za optimizaciju i rješavanje problema koji će vam uštedjeti mnogo problema.

Što je Ubuntu Server i zašto se toliko koristi na serverima?

Ubuntu Server je serversko izdanje Ubuntua , temeljeno na Linux kernelu i održavano od strane Canonicala. Za razliku od Ubuntu Desktopa, ne uključuje grafičko okruženje i gotovo uvijek se njime upravlja iz naredbenog retka ili pomoću alata za udaljenu administraciju.

Ovaj nedostatak grafičkog sučelja znači da troši manje resursa i učinkovitiji je za zadatke poput hostinga web stranica, upravljanja bazama podataka, pružanja mrežnih usluga ( DNS , DHCP, e-pošta, datoteke itd.) ili implementacije aplikacija u kontejnerima i u oblaku.

Samo ime „Ubuntu“ dolazi iz afričke filozofije koja znači nešto poput „Ja jesam jer mi jesmo “, što se savršeno slaže s idejom zajednice i softvera otvorenog koda. Od svoje prve verzije 2004. godine, Ubuntu je stalno dobivao na popularnosti, postajući jedna od najčešće korištenih Linux distribucija, a njegovo serversko izdanje sada je de facto standard u mnogim podatkovnim centrima, javnim oblacima i poslovnim projektima.

Jedna od prednosti Ubuntu Servera je njegov model izdanja s LTS (Long Term Support) verzijama , koje nude produženu podršku i sigurnosna ažuriranja tijekom nekoliko godina, pružajući mir administratorima sustava i programerima koji traže stabilnost.

Instalacija Ubuntu poslužitelja

Prednosti korištenja Ubuntu servera

Jedan od najvećih razloga za odabir Ubuntu Servera je taj što je to besplatan softver otvorenog koda : ne plaćate nikakve licencne naknade ili troškove pretplate da biste ga koristili na svom VPS-u, VDS-u ili dediciranom poslužitelju. To smanjuje IT troškove, posebno prilikom skaliranja na više poslužitelja ili cijeli klaster.

Ubuntu nudi redovita ažuriranja i LTS verzije (kao što su 20.04, 22.04 ili 24.04) sa sigurnosnim zakrpama godinama. To vam omogućuje da zaštitite svoj poslužitelj od poznatih ranjivosti bez stalne migracije operativnog sustava.

Ubuntu zajednica je ogromna, što se prevodi u aktivne forume, službenu dokumentaciju, tutorijale i vodiče za praktički sve što želite učiniti: od postavljanja jednostavnog web poslužitelja do izgradnje složene infrastrukture s kontejnerima i visokom dostupnošću.

Na tehničkoj razini, Ubuntu Server vrlo dobro radi sa širokim rasponom hardvera i softvera , od malih VPS-ova do velikih dediciranih servera, uključujući usluge u oblaku poput AWS-a, Azurea i Google Clouda. Nadalje, vrlo je orijentiran na kontejnere i oblak, s izvornom podrškom za Docker, Kubernetes i slične alate.

Još jedna važna točka je fleksibilnost i prilagodba : možete instalirati samo pakete i usluge koje su vam potrebne (na primjer, samo NGINX i Docker ili klasični LAMP stog s Apacheom, MySQL-om i PHP-om), izbjegavajući nepotrebne usluge koje samo troše resurse i povećavaju površinu napada.

Hardverski zahtjevi za Ubuntu Server i planiranje diska

Ubuntu Server 24.04 LTS i slične verzije imaju prilično skromne hardverske zahtjeve , što ih čini prikladnima za korištenje na virtualnim strojevima ili povoljnim poslužiteljima. Kao općenita smjernica, za tipičnu upotrebu općenito se preporučuje 1 GHz x86-64 CPU, 1 GB RAM-a (2 GB je bolje za veću fleksibilnost) i oko 10 GB prostora za pohranu.

U virtualizacijskim okruženjima kao što su VMware, Proxmox ili Hyper-V, zahtjevi su vrlo slični , iako ćete u praksi morati dimenzionirati CPU, RAM i disk prema stvarnom opterećenju vaših aplikacija, baza podataka i kontejnera.

Tijekom instalacije, čarobnjak će vas pitati želite li koristiti jedan puni disk ili više particija . U većini slučajeva, preporučena opcija je dopustiti Ubuntuu da koristi cijeli disk i stvori potrebne particije. Čak i ako odaberete jedan "veliki" volumen, instalacijski program će interno stvoriti manje particije za sustav , bootloader i ostale kritične komponente.

  Oporavak podataka u RAID sustavima: cjeloviti vodič i pogreške koje treba izbjegavati

Kasnije, ako trebate prilagoditi prostor, možete koristiti naredbe za upravljanje diskovima poput df -h za provjeru iskorištenosti particije ili alate poput resize2fs (zajedno s odgovarajućim upravljanjem particijama) za proširenje datotečnih sustava na uređajima poput /dev/sdXY.

Preuzimanje i osnovna instalacija Ubuntu Servera

Za početak, prvi korak je preuzimanje službene ISO datoteke Ubuntu Servera s Ubuntu web stranice (odjeljak za preuzimanje servera). Kad god je to moguće, odaberite najnoviju LTS verziju kako biste osigurali nekoliko godina podrške i sigurnosnih ažuriranja.

Nakon što imate ISO datoteku, možete je montirati na fizički poslužitelj (putem USB-a ili udaljene konzole davatelja usluga) ili na svoju platformu za virtualizaciju (na primjer, povezivanjem kao CD/DVD pogona u VMwareu, KVM-u itd.). Odatle pokrećete računalo i slijedite instalacijski program.

Tijekom procesa, bit ćete zamoljeni da odaberete jezik, vremensku zonu, početno korisničko ime, lozinku, mrežne postavke i, što je vrlo važno, raspored diska . Možete ga ostaviti u vođenom načinu rada kako bi čarobnjak mogao stvoriti potrebne particije ili to učiniti ručno ako imate specifične zahtjeve (LVM, RAID itd.).

Kada je instalacija dovršena, sustav će se ponovno pokrenuti i imat ćete Ubuntu poslužitelj spreman za početak konfiguriranja , obično dostupan putem SSH-a s korisničkim računom koji ste kreirali ili, u nekim okruženjima pružatelja usluga, s izravnim pristupom kao root.

Ubuntu serversko okruženje: ekosustav, zajednica i dokumentacija

Jedna od najvećih prednosti Ubuntu Servera je ta što je izgrađen na široko testiranom softveru otvorenog koda , s opsežnim službenim repozitorijima i tisućama paketa spremnih za instalaciju jednostavnim `apt install`. To vam daje ogromnu slobodu prilagođavanja sustava prema njegovoj namjeni.

Okružen je vrlo aktivnom zajednicom programera i korisnika koji doprinose zakrpama, poboljšanjima i dokumentacijom. Pronaći ćete priručnike za administraciju, detaljne vodiče za instalaciju, video tutorijale i specijalizirane forume za rješavanje specifičnih pitanja i problema.

Zahvaljujući ovoj fleksibilnosti, svoj Ubuntu poslužitelj možete posvetiti mnoštvu zadataka: web poslužitelju, poslužitelju baze podataka, poslužitelju datoteka , poslužitelju e-pošte , kontejnerskoj platformi, hibridnom čvoru u oblaku, testnom laboratoriju itd. Isti osnovni sustav prilagođava se vrlo različitim kontekstima bez ikakvog žongliranja.

Osim toga, pružatelji hostinga i cloud usluga često nude unaprijed instalirane predloške ili slike Ubuntu Servera , tako da možete implementirati VPS s unaprijed konfiguriranim Ubuntuom i izravno se usredotočiti na svoje aplikacije.

Sigurnost i ažuriranja na Ubuntu serveru

Kao i kod svake moderne Linux distribucije, sigurnost je temeljni stup Ubuntu Servera. Canonical objavljuje česta ažuriranja kako bi ispravio ranjivosti i greške, a LTS verzije dobivaju proširenu podršku, što olakšava održavanje kritičnih sustava bez stalnih promjena.

Za jačanje osnovne sigurnosti, toplo se preporučuje ažuriranje svih paketa odmah nakon pokretanja poslužitelja , korištenjem naredbi poput `apt update` nakon čega slijedi `apt upgrade -y`. To osigurava da je cijeli sustav ažuriran prije puštanja u produkciju.

Nekomplicirani vatrozid (UFW) je integriran i uvelike pojednostavljuje upravljanje pravilima. Možete popisati dostupne profile s `ufw app list` , dopustiti SSH promet s `ufw allow OpenSSH`, a zatim aktivirati vatrozid s `ufw enable`, provjeravajući njegov status s `ufw status`.

Uz vatrozid, dobra je ideja onemogućiti nekorištene usluge , ojačati SSH postavke (na primjer blokiranjem izravnog root pristupa ili autentifikacije lozinkom) i koristiti autentifikaciju temeljenu na javnom ključu kad god je to moguće.

Sigurnosne kopije i usluge uključene na profesionalnim poslužiteljima

Mnogi pružatelji usluga namjenskih servera uključuju dodatni prostor za pohranu sigurnosnih kopija (npr. 500 GB) koji je fizički odvojen od glavnog računala. Ideja je da tamo možete pohraniti svoje najvažnije datoteke: podatke baze podataka, konfiguracije, web sadržaj, datoteke e-pošte itd.

Redovite sigurnosne kopije omogućuju vam brzo vraćanje usluge u slučaju kvarova hardvera, ljudske pogreške ili napada, a ako koristite pohranu u oblaku, šifriranje pomoću Cryptomatora . S Ubuntu Serverom možete automatizirati ove sigurnosne kopije pomoću alata poput rsync, borg, duplicity, prilagođenih skripti ili integracija specifičnih za dobavljače.

Osim prostora za sigurnosne kopije, mnogi serverski planovi nude IPv4 i IPv6 adrese, DDoS zaštitu, zajamčenu propusnost i ugovore o razini usluge (SLA) koji osiguravaju visoku dostupnost hardvera. Sve to čini Ubuntu Server vrijednom komponentom dobro održavane infrastrukture.

  Virtualizacija i performanse aplikacija: cjeloviti vodič za maksimalno iskorištavanje vaše infrastrukture

Budući da je Ubuntu Server besplatan projekt otvorenog koda, ono što ćete zapravo platiti je procesorska snaga fizičkog ili virtualnog poslužitelja : CPU, RAM, diskovi, mrežna propusnost itd. Instalacija je obično automatska s kontrolne ploče pružatelja usluga, bez dodatnih naknada za licencu operativnog sustava.

Prvi koraci nakon instalacije Ubuntu Servera: korisnici, SSH i sudo

Kada stvarate novi Ubuntu poslužitelj (na primjer, Ubuntu 20.04 ili 22.04), ključno je izvršiti početnu osnovnu konfiguraciju kako biste poboljšali sigurnost i jednostavnost korištenja. Obično ćete se povezati putem SSH-a koristeći javnu IP adresu poslužitelja i root račun ili početni korisnički račun.

Root račun ima sva sistemska prava , što znači da nepažnja može uzrokovati ozbiljne probleme. Stoga je uobičajena praksa stvoriti redoviti korisnički račun za svakodnevne zadatke i koristiti `sudo` samo kada su vam potrebne administratorske privilegije.

Novog korisnika možete dodati naredbom poput adduser username , postaviti sigurnu lozinku i, ako mu želite dati administratorske mogućnosti, uključiti ga u sudo grupu s usermod -aG sudo username.

Odatle možete izvršavati administratorske naredbe tako da ispred naredbe dodate `sudo` , što vam omogućuje nastavak rada s normalnim korisničkim računom, ali s mogućnošću povećanja privilegija po potrebi. Sustav će vas periodički tražiti korisničku lozinku kako bi potvrdio vaš identitet.

Konfiguracija SSH pristupa i javni ključevi

SSH usluga (OpenSSH Server) omogućuje vam daljinsko upravljanje Ubuntu Serverom putem mreže. Dolazi unaprijed instalirana na mnogim serverima; ako nije, možete je dodati s `apt install openssh-server` i omogućiti je s `systemctl start ssh` i `systemctl enable ssh`.

Ako se inicijalno prijavite pomoću lozinke, poslužitelju možete pristupiti naredbom poput `ssh user@server_ip` . Međutim, smatra se puno sigurnijim konfigurirati SSH autentifikaciju temeljenu na ključu, gdje vaše lokalno računalo pohranjuje privatni ključ, a poslužitelj samo javni ključ.

Za konfiguriranje ovog mehanizma možete koristiti alate poput ssh-copy-id , koji kopira vaš javni ključ u korisnikovu datoteku ~/.ssh/authorized_keys na poslužitelju. Ako je ključ već konfiguriran za root račun, također možete kopirati ~/.ssh strukturu svom novom korisniku pomoću rsync-a s odgovarajućim dozvolama i vlasništvom.

U datoteci `/etc/ssh/sshd_config` preporučuje se onemogućiti root prečac (`PermitRootLogin no`) i, ako već imate aktivnu provjeru autentičnosti ključa, onemogućite provjeru autentičnosti lozinkom (`PasswordAuthentication no`). Nakon promjene ovih postavki, ponovno pokrenite uslugu s `systemctl restart ssh`.

Vatrozid s UFW-om i kontrolom prometa

Ubuntu Server uključuje UFW kao jednostavan sloj za upravljanje vatrozidom . Njegova je filozofija da se prema zadanim postavkama blokira sav dolazni promet osim onog koji izričito dopustite. To smanjuje rizik od nenamjernog izlaganja pogrešno konfigurirane usluge.

Prije aktiviranja UFW-a, preporučljivo je dopustiti SSH promet s `ufw allow OpenSSH` kako biste izbjegli gubitak udaljenog pristupa. Nakon toga možete omogućiti vatrozid s `ufw enable` i potvrditi da je aktivan i dopušta potrebne veze pomoću `ufw status`.

Dok instalirate nove usluge (na primjer, HTTP za web poslužitelj ili određene portove baze podataka), morat ćete otvoriti odgovarajuće portove u UFW-u pomoću dodatnih pravila. Ovo je vrlo prikladno za poslužitelje na kojima želite izložiti samo nekoliko usluga internetu.

Instalacija ključnog softvera: SSH, Docker, NGINX i Apache

"Arsenal" tipičnog Ubuntu servera obično uključuje SSH server, web server, podršku za baze podataka i sve češće alate za kontejnere. Instalacija se prvenstveno vrši pomoću apt-a, koristeći službene Ubuntu repozitorije.

Za osiguranje udaljenog pristupa, osnovni paket je openssh-server . Nakon instalacije i aktivacije, možete upravljati poslužiteljem bez izravnog pristupa fizičkoj konzoli ili web konzoli davatelja usluga.

Ako radite s kontejnerima, uobičajeni način je instalirati Docker s `apt install docker.io` (ili slijedeći službeni Docker repozitorij za novije verzije). Zatim možete pokrenuti i omogućiti uslugu s `systemctl start docker` i `systemctl enable docker`, te dodati svog korisnika u `docker` grupu s `usermod -aG docker $USER` za upravljanje kontejnerima bez korištenja roota.

Za posluživanje statičnih web stranica ili laganih aplikacija, mnogi administratori biraju NGINX zbog njegovih performansi i jednostavnosti. Instalira se s `apt install nginx` i omogućuje na isti način kao i druge usluge s `systemctl start` i `systemctl enable`.

Ako preferirate klasični LAMP stog, možete postaviti Apache kao svoj web poslužitelj , zajedno s MySQL-om ili PostgreSQL-om i jezicima poput PHP-a ili Pythona. Tipičan tijek rada uključuje instaliranje Apachea, provjeru njegovog statusa s `systemctl status apache2`, otvaranje HTTP porta u vatrozidu s `ufw allow 'Apache'`, konfiguriranje datoteka web-mjesta u `/etc/apache2/sites-available` i njihovo omogućavanje s `a2ensite`, a zatim ponovno pokretanje usluge.

  Potpuni vodič za najbolje Linux distribucije za početnike

Postavljanje VNC servera i laganog grafičkog okruženja

Iako se Ubuntu Server pokreće bez grafičkog sučelja, u nekim scenarijima može biti korisno instalirati lagano grafičko okruženje i pristupiti mu putem VNC-a , na primjer, za korisnike koji se ugodnije snalaze s radnom površinom ili za upravljanje određenim vizualnim alatima.

Uobičajena opcija je korištenje XFCE-a kao laganog okruženja radne površine, instaliranjem naredbom koja dodaje i okruženje i njegove dodatne komponente (xfce4 i xfce4-goodies). To pruža funkcionalnu radnu površinu bez značajnog povećanja potrošnje resursa.

Zatim možete instalirati VNC poslužitelj poput TightVNC-a , konfigurirati ga s lozinkom za pristup pomoću vncserver-a i stvoriti skriptu za pokretanje u ~/.vnc/xstartup koja učitava vaše XFCE okruženje kada se otvori VNC sesija.

Nakon što ste označili skriptu kao izvršnu i pokrenuli vncserver sa željenom rezolucijom (na primjer, :1 -geometry 1280×800 -depth 24), moći ćete se povezati s VNC klijenta na vašem lokalnom računalu koristeći IP adresu poslužitelja i odgovarajući port, te tako upravljati udaljenom radnom površinom Ubuntu poslužitelja.

Optimizacija, skeniranje ranjivosti i performanse

Osim što sustav jednostavno "osposobljava", vrijedi posvetiti neko vrijeme optimizaciji i reviziji sigurnosti Ubuntu Servera , posebno u okruženjima izloženim internetu ili koja sadrže osjetljive podatke. Jedan od najčešće korištenih alata za sigurnosnu analizu u Linuxu je Lynis.

Nakon instalacije Lynisa iz odgovarajućih repozitorija, možete ga pokrenuti kako biste analizirali konfiguraciju sustava i generirali izvješće s mogućim ranjivostima, slabostima ili područjima za poboljšanje (dozvole, aktivne usluge, mrežne konfiguracije itd.).

Što se tiče performansi, postoji nekoliko mjera koje uvelike pomažu: onemogućavanje nekorištenih usluga , podešavanje određenih parametara kernela (na primjer putem /etc/sysctl.conf), pravilno konfiguriranje korištenja swapa i pregled mrežnih parametara poput redova čekanja, međuspremnika ili ograničenja veze na temelju očekivanog opterećenja.

Ove vrste prilagodbi, uz dobru strategiju praćenja (alati poput top, htop, iotop, journalctl ili naprednija rješenja), omogućuju Ubuntu poslužitelju da ostane stabilan, siguran i s performansama koje zadovoljavaju potrebe vaših aplikacija.

Korisne naredbe i rješavanje uobičajenih problema

U svakodnevnom radu vrlo je uobičajeno dijagnosticirati probleme s prostorom, usluge koje se ne pokreću ili mrežne kvarove . Ubuntu Server ima dobar skup naredbi koje pomažu u tim zadacima bez potrebe za instaliranjem bilo čega neobičnog.

Za provjeru dostupnog prostora na disku često ćete koristiti `df -h` , dok za otkrivanje koji direktoriji zauzimaju najviše prostora u određenom putu možete koristiti `du -sh * | sort -h`. To vam pomaže da brzo pronađete aktivirane zapisnike ili ogromne mape koje biste trebali očistiti ili premjestiti.

Ako se usluga ne pokrene ili se ponaša čudno, uz `systemctl status service_name`, često je vrlo korisno koristiti `journalctl -u service_name` za pregled povezanih poruka dnevnika i razumijevanje uzroka kvara.

Za umrežavanje se koriste naredbe ping i traceroute (ili tracepath u nekim instalacijama) za provjeru povezivosti i ruta do drugih hostova, kao što su google.com ili interni poslužitelji. A ako sumnjate da vatrozid blokira legitimni promet, uvijek možete pregledati trenutna pravila pomoću ufw statusa.

Nakon ažuriranja kernela ili promjena u upravitelju pokretanja, možda ćete trebati regenerirati GRUB konfiguraciju pomoću naredbe `update-grub` , posebno ako ste dodali ili izmijenili diskove i particije. To osigurava da se sustav nastavi ispravno pokretati s očekivane verzije kernela.

Jasno je da je Ubuntu Server vrlo kompletna, robusna i fleksibilna platforma za postavljanje svega, od malih kućnih usluga do složenih poslovnih infrastruktura; njegova kombinacija stabilnosti, sigurnosti, zajednice, jednostavnosti korištenja i nultih troškova licenciranja čini ga vrlo solidnim izborom za svakoga tko želi postaviti moderni Linux poslužitelj bez prekompliciranja stvari.

Ubuntu
Povezani članak:
Ubuntu: Zahtjevi i značajke