Complete handleiding voor het opzetten en beheren van een Ubuntu-server

Laatste update: 26 december 2025
  • Ubuntu Server biedt een stabiel, veilig en gratis platform voor het hosten van websites, applicaties, databases en netwerkdiensten in fysieke, virtuele of cloudomgevingen.
  • LTS-versies, de UFW-firewall, SSH-sleutelauthenticatie en regelmatige updates dragen bij aan de versterking van de beveiliging en betrouwbaarheid van de server op de lange termijn.
  • De grote community, de overvloedige documentatie en het gemak waarmee software zoals Docker, NGINX, Apache of VNC geïnstalleerd kan worden, maken Ubuntu Server een zeer flexibele en aanpasbare oplossing.
  • Met een goede schijfplanning, back-ups en beveiligingsaudits met tools zoals Lynis is het mogelijk om Ubuntu-servers geoptimaliseerd, beschermd en klaar voor groei te houden.

Ubuntu Server

Het opzetten van een server met Ubuntu Server is een populaire keuze geworden voor zowel persoonlijke projecten als professionele omgevingen. Het is stabiel, veilig, gratis en zeer flexibel, waardoor het perfect is voor het hosten van websites, applicaties, databases of zelfs complete cloudinfrastructuren zonder een fortuin uit te geven aan licenties.

In deze handleiding vindt u alles wat u nodig hebt om Ubuntu Server te begrijpen, te installeren, te beveiligen en te optimaliseren op een VPS, dedicated server of gevirtualiseerde omgeving. We behandelen wat Ubuntu Server precies is, de voordelen ten opzichte van andere distributies , systeemvereisten, de eerste installatie en configuratie, SSH-gebruik, firewalls, back-ups, de installatie van belangrijke software (Apache, NGINX, Docker, VNC, enz.) en enkele optimalisatie- en probleemoplossingstips die u veel moeite zullen besparen.

Wat is Ubuntu Server en waarom wordt het zo veel gebruikt op servers?

Ubuntu Server is een serverversie van Ubuntu , gebaseerd op de Linux-kernel en onderhouden door Canonical. In tegenstelling tot Ubuntu Desktop bevat het geen grafische omgeving en wordt het bijna altijd beheerd via de commandoregel of met behulp van beheertools op afstand.

Het ontbreken van een grafische interface betekent dat het minder resources verbruikt en efficiënter is voor taken zoals het hosten van websites, het beheren van databases, het leveren van netwerkdiensten ( DNS , DHCP, e-mail, bestanden, enz.) of het implementeren van applicaties in containers en in de cloud.

De naam "Ubuntu" is afgeleid van een Afrikaanse filosofie die zoiets betekent als "Ik ben omdat wij zijn ", wat perfect aansluit bij het idee van gemeenschap en open-source software. Sinds de eerste versie in 2004 heeft Ubuntu gestaag aan populariteit gewonnen en is het uitgegroeid tot een van de meest gebruikte Linux-distributies. De serverversie is inmiddels een de facto standaard in veel datacenters, publieke clouds en bedrijfsprojecten.

Een van de sterke punten van Ubuntu Server is het releasemodel met LTS-versies (Long Term Support) , die uitgebreide ondersteuning en beveiligingsupdates bieden gedurende meerdere jaren. Dit geeft systeembeheerders en ontwikkelaars die op zoek zijn naar stabiliteit gemoedsrust.

Ubuntu-server installeren

Voordelen van het gebruik van een Ubuntu-server

Een van de belangrijkste redenen om voor Ubuntu Server te kiezen, is dat het gratis en open-source software is : je betaalt geen licentiekosten of abonnementskosten om het op je VPS, VDS of dedicated server te gebruiken. Dit verlaagt de IT-kosten, vooral bij het opschalen naar meerdere servers of een volledig cluster.

Ubuntu biedt jarenlang regelmatige updates en LTS-versies (zoals 20.04, 22.04 of 24.04) met beveiligingspatches. Hierdoor blijft uw server beschermd tegen bekende kwetsbaarheden zonder dat u constant uw besturingssysteem hoeft te migreren.

De Ubuntu-community is enorm, en dat vertaalt zich in actieve forums, officiële documentatie, tutorials en handleidingen voor vrijwel alles wat je wilt doen: van het opzetten van een simpele webserver tot het bouwen van een complexe infrastructuur met containers en hoge beschikbaarheid.

Op technisch vlak werkt Ubuntu Server uitstekend samen met een breed scala aan hardware en software , van kleine VPS'en tot grote dedicated servers, inclusief clouddiensten zoals AWS, Azure en Google Cloud. Bovendien is het sterk gericht op containers en de cloud, met native ondersteuning voor Docker, Kubernetes en vergelijkbare tools.

Een ander belangrijk punt is flexibiliteit en aanpasbaarheid : u kunt alleen de pakketten en services installeren die u nodig hebt (bijvoorbeeld alleen NGINX en Docker, of een klassieke LAMP-stack met Apache, MySQL en PHP), waardoor u onnodige services vermijdt die alleen maar resources verbruiken en het aanvalsoppervlak vergroten.

Hardwarevereisten voor Ubuntu Server en schijfplanning

Ubuntu Server 24.04 LTS en vergelijkbare versies hebben relatief bescheiden hardwarevereisten , waardoor ze geschikt zijn voor gebruik op virtuele machines of budgetservers. Over het algemeen wordt voor normaal gebruik een 1 GHz x86-64 CPU, 1 GB RAM (2 GB is beter voor meer flexibiliteit) en ongeveer 10 GB opslagruimte aanbevolen.

In virtualisatieomgevingen zoals VMware, Proxmox of Hyper-V zijn de vereisten vrijwel gelijk , hoewel je in de praktijk de CPU, het RAM-geheugen en de schijfcapaciteit moet afstemmen op de daadwerkelijke belasting van je applicaties, databases en containers.

Tijdens de installatie vraagt ​​de wizard of u één volledige schijf of meerdere partities wilt gebruiken . In de meeste gevallen is het aan te raden Ubuntu de volledige schijf te laten gebruiken en de benodigde partities aan te maken. Zelfs als u één "groot" volume kiest, maakt het installatieprogramma intern kleinere partities aan voor het systeem , de bootloader en andere essentiële componenten.

  Cloudmigratie: strategieën, typen en belangrijkste voordelen

Als je later de schijfruimte wilt aanpassen, kun je schijfbeheeropdrachten zoals `df -h` gebruiken om het partitiegebruik te controleren, of tools zoals `resize2fs` (samen met het bijbehorende partitiebeheer) om bestandssystemen uit te breiden op apparaten zoals `/dev/sdXY`.

Ubuntu Server downloaden en basisinstallatie uitvoeren

Om te beginnen, download eerst de officiële Ubuntu Server ISO van de Ubuntu-website (sectie serverdownloads). Kies indien mogelijk de nieuwste LTS-versie om te profiteren van jarenlange ondersteuning en beveiligingsupdates.

Zodra je het ISO-bestand hebt, kun je het koppelen aan een fysieke server (via USB of de externe console van de provider) of aan je virtualisatieplatform (bijvoorbeeld door het te koppelen als een cd/dvd-station in VMware, KVM, enz.). Vervolgens start je de virtuele machine op en volg je de installatie-instructies.

Tijdens het proces wordt u gevraagd uw taal, tijdzone, initiële gebruikersnaam, wachtwoord, netwerkinstellingen en, heel belangrijk, schijfindeling te kiezen . U kunt de wizard in de begeleide modus laten staan, zodat deze de benodigde partities aanmaakt, of het handmatig doen als u specifieke vereisten hebt (LVM, RAID, enz.).

Zodra de installatie is voltooid, start het systeem opnieuw op en beschikt u over een Ubuntu Server die klaar is om te configureren . Deze is doorgaans toegankelijk via SSH met het gebruikersaccount dat u hebt aangemaakt, of in sommige provideromgevingen met directe toegang als root.

Ubuntu Serveromgeving: ecosysteem, community en documentatie

Een van de grootste sterke punten van Ubuntu Server is dat het is gebouwd op uitgebreid geteste open-source software , met uitgebreide officiële repositories en duizenden pakketten die klaar zijn om te installeren met een simpele `apt install`. Dit geeft je enorm veel vrijheid om het systeem aan te passen aan het beoogde gebruik.

Het wordt omringd door een zeer actieve community van ontwikkelaars en gebruikers die bijdragen met patches, verbeteringen en documentatie. Je vindt er beheerdershandleidingen, stapsgewijze installatiegidsen, videotutorials en gespecialiseerde forums voor het oplossen van specifieke vragen en problemen.

Dankzij deze flexibiliteit kunt u uw Ubuntu-server voor een breed scala aan taken gebruiken: webserver, databaseserver, bestandsserver , e- mailserver , containerplatform, hybride cloudnode, testomgeving, enzovoort. Hetzelfde basissysteem past zich moeiteloos aan zeer uiteenlopende contexten aan.

Daarnaast bieden hosting- en cloudproviders vaak vooraf geïnstalleerde Ubuntu Server-templates of -images aan , zodat u een VPS met voorgeconfigureerde Ubuntu kunt implementeren en u zich direct op uw applicaties kunt concentreren.

Beveiliging en updates op een Ubuntu-server

Zoals bij elke moderne Linux-distributie is beveiliging een fundamentele pijler van Ubuntu Server. Canonical brengt regelmatig updates uit om kwetsbaarheden en bugs te verhelpen, en LTS-versies krijgen uitgebreide ondersteuning, waardoor het gemakkelijker is om kritieke systemen te onderhouden zonder constante wijzigingen.

Om de basisbeveiliging te versterken, is het ten zeerste aan te raden om alle pakketten direct na het opstarten van de server bij te werken met commando's zoals `apt update` gevolgd door `apt upgrade -y`. Dit zorgt ervoor dat het hele systeem up-to-date is voordat het in productie wordt genomen.

De Uncomplicated Firewall (UFW) is geïntegreerd en vereenvoudigt het beheer van regels aanzienlijk. U kunt beschikbare profielen weergeven met `ufw app list` , SSH-verkeer toestaan ​​met `ufw allow OpenSSH` en vervolgens de firewall activeren met `ufw enable`. De status kunt u controleren met `ufw status`.

Naast de firewall is het verstandig om ongebruikte services uit te schakelen , uw SSH-instellingen te beveiligen (bijvoorbeeld door directe root-toegang of wachtwoordverificatie te blokkeren) en waar mogelijk authenticatie met publieke sleutels te gebruiken.

Back-up en services inbegrepen bij professionele servers

Veel aanbieders van dedicated servers bieden extra back-upopslagruimte (bijvoorbeeld 500 GB) aan die fysiek gescheiden is van de hoofdserver. Het idee hierachter is dat u uw belangrijkste bestanden daar kunt opslaan: databasegegevens, configuraties, webcontent, e-mailbestanden, enzovoort.

Regelmatige back-ups zorgen ervoor dat u de service snel kunt herstellen in geval van hardwarestoringen, menselijke fouten of aanvallen. Als u cloudopslag gebruikt, kunt u deze back-ups versleutelen met Cryptomator . Met Ubuntu Server kunt u deze back-ups automatiseren met behulp van tools zoals rsync, borg, duplicity, aangepaste scripts of leverancierspecifieke integraties.

Naast back-upruimte bieden veel serverpakketten IPv4- en IPv6-adressen, DDoS-bescherming, gegarandeerde bandbreedte en service level agreements (SLA's) die een hoge beschikbaarheid van de hardware garanderen. Dit alles maakt Ubuntu Server een waardevolle component van een goed onderhouden infrastructuur.

  Hoe installeer je Portainer om je Docker-containers te beheren?

Omdat Ubuntu Server een gratis, open-source project is, betaal je feitelijk voor de rekenkracht van de fysieke of virtuele server : CPU, RAM, schijven, netwerkbandbreedte, enz. De installatie verloopt meestal automatisch via het controlepaneel van de provider, zonder extra kosten voor een besturingssysteemlicentie.

Eerste stappen na het installeren van Ubuntu Server: gebruikers, SSH en sudo

Wanneer je een nieuwe Ubuntu-server installeert (bijvoorbeeld Ubuntu 20.04 of 22.04), is het cruciaal om een ​​aantal basisconfiguraties uit te voeren om de beveiliging en het gebruiksgemak te verbeteren. Je maakt doorgaans verbinding via SSH met behulp van het openbare IP-adres van de server en ofwel het root-account of een initieel gebruikersaccount.

Het root-account heeft volledige systeemrechten , wat betekent dat een moment van onoplettendheid ernstige problemen kan veroorzaken. Daarom is het gebruikelijk om een ​​gewoon gebruikersaccount aan te maken voor dagelijkse taken en `sudo` alleen te gebruiken wanneer beheerdersrechten nodig zijn.

Je kunt een nieuwe gebruiker toevoegen met een commando zoals `adduser gebruikersnaam` , een veilig wachtwoord instellen en, als je de gebruiker beheerdersrechten wilt geven, deze toevoegen aan de `sudo`-groep met `usermod -aG sudo gebruikersnaam`.

Van daaruit kunt u beheerdersopdrachten uitvoeren door `sudo` voor de opdracht te plaatsen . Hierdoor kunt u blijven werken met een normaal gebruikersaccount, maar met de mogelijkheid om indien nodig bevoegdheden te verhogen. Het systeem zal u periodiek om het wachtwoord van de gebruiker vragen om uw identiteit te bevestigen.

SSH-toegangsconfiguratie en openbare sleutels

Met de SSH-service (OpenSSH Server) kunt u Ubuntu Server op afstand beheren via het netwerk. Deze is standaard geïnstalleerd op veel servers; zo niet, dan kunt u deze toevoegen met `apt install openssh-server` en inschakelen met `systemctl start ssh` en `systemctl enable ssh`.

Als u in eerste instantie inlogt met een wachtwoord, kunt u de server benaderen met een commando zoals `ssh user@server_ip` . Het wordt echter als veel veiliger beschouwd om SSH-authenticatie op basis van sleutels te configureren, waarbij uw lokale machine de privésleutel opslaat en de server alleen de publieke sleutel.

Om dit mechanisme te configureren, kunt u tools zoals ssh-copy-id gebruiken , waarmee uw publieke sleutel naar het bestand ~/.ssh/authorized_keys van de gebruiker op de server wordt gekopieerd. Als de sleutel al is geconfigureerd voor het root-account, kunt u de ~/.ssh-structuur ook naar uw nieuwe gebruiker kopiëren met rsync, met de juiste machtigingen en eigenaar.

In het bestand `/etc/ssh/sshd_config` wordt aangeraden de root-snelkoppeling uit te schakelen (`PermitRootLogin no`) en, als sleutelauthenticatie al werkt, wachtwoordauthenticatie uit te schakelen (`PasswordAuthentication no`). Nadat u deze instellingen hebt gewijzigd, start u de service opnieuw met `systemctl restart ssh`.

Firewall met UFW en verkeerscontrole

Ubuntu Server bevat UFW als een eenvoudige firewall-beheerlaag . De filosofie hierachter is dat standaard al het inkomende verkeer wordt geblokkeerd, behalve datgene wat u expliciet toestaat. Dit verkleint het risico dat een verkeerd geconfigureerde service onbedoeld wordt blootgesteld.

Voordat u UFW activeert, is het raadzaam om SSH-verkeer toe te staan ​​met `ufw allow OpenSSH` om te voorkomen dat u de toegang op afstand verliest. Daarna kunt u de firewall inschakelen met `ufw enable` en controleren of deze actief is en de benodigde verbindingen toestaat met `ufw status`.

Wanneer u nieuwe services installeert (bijvoorbeeld HTTP voor een webserver of specifieke databasepoorten), moet u de bijbehorende poorten in UFW openen met behulp van extra regels. Dit is met name geschikt voor servers waar u slechts een beperkt aantal services via internet beschikbaar wilt stellen.

Installatie van essentiële software: SSH, Docker, NGINX en Apache.

Het "arsenaal" van een typische Ubuntu-server omvat meestal een SSH-server, een webserver, databaseondersteuning en, in toenemende mate, containertools. Installatie gebeurt voornamelijk met apt, via de officiële Ubuntu-repository's.

Om toegang op afstand te garanderen, is het essentiële pakket openssh-server . Na installatie en activering kunt u de server beheren zonder rechtstreeks toegang te krijgen tot de fysieke console of de webconsole van de provider.

Als je met containers werkt, is de gebruikelijke manier om Docker te installeren met `apt install docker.io` (of via de officiële Docker-repository voor recentere versies). Vervolgens kun je de service starten en inschakelen met `systemctl start docker` en `systemctl enable docker`, en je gebruiker toevoegen aan de `docker`-groep met `usermod -aG docker $USER` om containers te beheren zonder root-rechten.

Voor het hosten van statische webpagina's of lichte applicaties kiezen veel beheerders voor NGINX vanwege de prestaties en eenvoud. Het wordt geïnstalleerd met `apt install nginx` en ingeschakeld op dezelfde manier als andere services met `systemctl start` en `systemctl enable`.

Als je de voorkeur geeft aan de klassieke LAMP-stack, kun je Apache als webserver instellen , samen met MySQL of PostgreSQL en talen zoals PHP of Python. De gebruikelijke workflow omvat het installeren van Apache, het controleren van de status met `systemctl status apache2`, het openen van de HTTP-poort in de firewall met `ufw allow 'Apache'`, het configureren van de sitebestanden in `/etc/apache2/sites-available` en deze inschakelen met `a2ensite`, en vervolgens het herstarten van de service.

  Soorten webservers: een complete gids

Het opzetten van een VNC-server en een lichte grafische omgeving.

Hoewel Ubuntu Server zonder grafische interface wordt opgestart, kan het in sommige gevallen handig zijn om een ​​lichtgewicht grafische omgeving te installeren en deze via VNC te benaderen , bijvoorbeeld voor gebruikers die de voorkeur geven aan een bureaublad of om bepaalde visuele tools te beheren.

Een veelgebruikte optie is om XFCE als lichtgewicht desktopomgeving te gebruiken. De installatie gebeurt met een commando dat zowel de omgeving zelf als de bijbehorende componenten (xfce4 en xfce4-goodies) toevoegt. Dit zorgt voor een functionele desktopomgeving zonder het resourceverbruik significant te verhogen.

Vervolgens kunt u een VNC-server zoals TightVNC installeren , deze configureren met een toegangswachtwoord met behulp van vncserver, en een opstartscript maken in ~/.vnc/xstartup dat uw XFCE-omgeving laadt wanneer de VNC-sessie wordt geopend.

Zodra je het script uitvoerbaar hebt gemaakt en vncserver hebt gestart met de gewenste resolutie (bijvoorbeeld: :1 -geometry 1280×800 -depth 24), kun je vanaf een VNC-client op je lokale machine verbinding maken met het IP-adres en de bijbehorende poort van de server, en zo het externe bureaublad van Ubuntu Server beheren.

Optimalisatie, kwetsbaarheidsscanning en prestaties

Naast het simpelweg aan de praat krijgen van het systeem, is het de moeite waard om tijd te besteden aan het optimaliseren en controleren van de beveiliging van Ubuntu Server , vooral in omgevingen die toegankelijk zijn via internet of gevoelige gegevens bevatten. Een van de meest gebruikte tools voor beveiligingsanalyse in Linux is Lynis.

Nadat je Lynis vanuit de juiste repositories hebt geïnstalleerd, kun je het programma uitvoeren om de systeemconfiguratie te analyseren en een rapport te genereren met mogelijke kwetsbaarheden, zwakke punten of verbeterpunten (toegangsrechten, actieve services, netwerkconfiguraties, enz.).

Wat de prestaties betreft, zijn er verschillende maatregelen die aanzienlijk kunnen helpen: het uitschakelen van ongebruikte services , het aanpassen van bepaalde kernelparameters (bijvoorbeeld via /etc/sysctl.conf), het correct configureren van het swapgebruik en het controleren van netwerkparameters zoals wachtrijen, buffers of verbindingslimieten op basis van de verwachte belasting.

Dit soort aanpassingen, in combinatie met een goede monitoringstrategie (tools zoals top, htop, iotop, journalctl of meer geavanceerde oplossingen), zorgen ervoor dat de Ubuntu-server stabiel, veilig en qua prestaties voldoet aan de behoeften van uw applicaties.

Handige commando's en oplossingen voor veelvoorkomende problemen

In de dagelijkse praktijk is het heel gebruikelijk om problemen met schijfruimte, niet-startende services of netwerkstoringen te diagnosticeren . Ubuntu Server beschikt over een goede set commando's die hierbij helpen zonder dat er iets ongebruikelijks geïnstalleerd hoeft te worden.

Om de beschikbare schijfruimte te controleren, gebruik je vaak `df -h` , terwijl je met `du -sh * | sort -h` kunt achterhalen welke mappen de meeste ruimte innemen in een bepaald pad. Dit helpt je snel logbestanden of grote mappen te vinden die je moet opruimen of verplaatsen.

Als een service niet start of zich vreemd gedraagt, is het naast `systemctl status service_name` vaak erg nuttig om `journalctl -u service_name` te gebruiken om de bijbehorende logberichten te bekijken en te begrijpen wat er misgaat.

Voor netwerkverkeer worden de commando's ping en traceroute (of tracepath in sommige installaties) gebruikt om de connectiviteit en routes naar andere hosts te controleren, zoals google.com of interne servers. En als je vermoedt dat de firewall legitiem verkeer blokkeert, kun je altijd de huidige regels bekijken met ufw status.

Na kernelupdates of wijzigingen aan de bootmanager moet u mogelijk de GRUB-configuratie opnieuw genereren met `update-grub` , vooral als u schijven en partities hebt toegevoegd of gewijzigd. Dit zorgt ervoor dat het systeem correct blijft opstarten met de verwachte kernelversie.

Het is duidelijk dat Ubuntu Server een zeer compleet, robuust en flexibel platform is voor het opzetten van alles, van kleine thuisdiensten tot complexe bedrijfsinfrastructuren. De combinatie van stabiliteit, beveiliging, community, gebruiksgemak en geen licentiekosten maakt het een zeer goede keuze voor iedereen die een moderne Linux-server wil opzetten zonder het onnodig ingewikkeld te maken.

Ubuntu
Gerelateerd artikel:
Ubuntu: vereisten en functies