Komplett guide til å sette opp og administrere en Ubuntu-server

Siste oppdatering: 26 desember 2025
Forfatter: TecnoDigital
  • Ubuntu Server tilbyr en stabil, sikker og gratis plattform for hosting av nettsteder, applikasjoner, databaser og nettverkstjenester i fysiske, virtuelle eller skybaserte miljøer.
  • LTS-versjoner, UFW-brannmuren, SSH-nøkkelautentisering og regelmessige oppdateringer bidrar til å styrke serverens sikkerhet og pålitelighet på lang sikt.
  • Det store fellesskapet, den rikelige dokumentasjonen og den enkle installasjonen av programvare som Docker, NGINX, Apache eller VNC gjør Ubuntu Server til en svært fleksibel og tilpasningsdyktig løsning.
  • Med god diskplanlegging, sikkerhetskopiering og sikkerhetsrevisjoner ved hjelp av verktøy som Lynis, er det mulig å holde Ubuntu-servere optimaliserte, beskyttede og klare til vekst.

Ubuntu-server

Å sette opp en server med Ubuntu Server har blitt et favorittalternativ for både personlige prosjekter og profesjonelle miljøer. Det er stabilt, sikkert, gratis og svært fleksibelt, noe som gjør det perfekt for å hoste nettsteder, applikasjoner, databaser eller til og med hele skyinfrastrukturer uten å bruke en formue på lisenser.

I denne veiledningen finner du alt du trenger for å forstå, installere, sikre og optimalisere Ubuntu Server på en VPS, dedikert server eller virtualisert miljø. Vi dekker nøyaktig hva Ubuntu Server er, fordelene fremfor andre distribusjoner , systemkrav, første installasjon og konfigurasjon, SSH-bruk, brannmurer, sikkerhetskopier, installasjon av viktig programvare (Apache, NGINX, Docker, VNC, osv.), og noen optimaliserings- og feilsøkingstips som vil spare deg for mye trøbbel.

Hva er Ubuntu Server, og hvorfor brukes det så mye på servere?

Ubuntu Server er en serverspesifikk utgave av Ubuntu , basert på Linux-kjernen og vedlikeholdt av Canonical. I motsetning til Ubuntu Desktop inkluderer den ikke et grafisk miljø og administreres nesten alltid fra kommandolinjen eller ved hjelp av verktøy for fjernadministrasjon.

Denne mangelen på et grafisk grensesnitt betyr at det bruker færre ressurser og er mer effektivt for oppgaver som å være vert for nettsteder, administrere databaser, tilby nettverkstjenester ( DNS , DHCP, e-post, filer osv.) eller distribuere applikasjoner i containere og i skyen.

Selve navnet «Ubuntu» kommer fra en afrikansk filosofi som betyr noe sånt som «Jeg er fordi vi er », noe som stemmer perfekt overens med ideen om fellesskap og åpen kildekode-programvare. Siden den første versjonen i 2004 har Ubuntu jevnt og trutt vunnet terreng og blitt en av de mest brukte Linux-distribusjonene, og serverutgaven er nå en de facto standard i mange datasentre, offentlige skyer og bedriftsprosjekter.

En av styrkene til Ubuntu Server er utgivelsesmodellen med LTS-versjoner (Long Term Support) , som tilbyr utvidet støtte og sikkerhetsoppdateringer i flere år, noe som gir trygghet til systemadministratorer og utviklere som ønsker stabilitet.

Installasjon av Ubuntu Server

Fordeler med å bruke en Ubuntu-server

En av de største grunnene til å velge Ubuntu Server er at det er gratis programvare med åpen kildekode : du betaler ingen lisensavgifter eller abonnementskostnader for å bruke den på din VPS, VDS eller dedikerte server. Dette reduserer IT-kostnader, spesielt når du skalerer til flere servere eller en full klynge.

Ubuntu tilbyr regelmessige oppdateringer og LTS-versjoner (som 20.04, 22.04 eller 24.04) med sikkerhetsoppdateringer i årevis. Dette lar deg holde serveren din beskyttet mot kjente sårbarheter uten å måtte migrere operativsystemet stadig vekk.

Ubuntu-fellesskapet er enormt, og det betyr aktive forum, offisiell dokumentasjon, veiledninger og guider for praktisk talt alt du vil gjøre: fra å sette opp en enkel webserver til å bygge en kompleks infrastruktur med containere og høy tilgjengelighet.

På et teknisk nivå fungerer Ubuntu Server veldig bra med et bredt utvalg av maskinvare og programvare , fra små VPS-er til store dedikerte servere, inkludert skytjenester som AWS, Azure og Google Cloud. Videre er den veldig container- og skyorientert, med innebygd støtte for Docker, Kubernetes og lignende verktøy.

Et annet viktig poeng er fleksibilitet og tilpasning : du kan bare installere pakkene og tjenestene du trenger (for eksempel bare NGINX og Docker, eller en klassisk LAMP-stack med Apache, MySQL og PHP), og unngå unødvendige tjenester som bare bruker ressurser og øker angrepsflaten.

Maskinvarekrav for Ubuntu Server og diskplanlegging

Ubuntu Server 24.04 LTS og lignende versjoner har ganske beskjedne maskinvarekrav , noe som gjør dem egnet for bruk på virtuelle maskiner eller budsjettservere. Som en generell retningslinje anbefales en 1 GHz x86-64 CPU, 1 GB RAM (2 GB er bedre for mer fleksibilitet) og rundt 10 GB lagringsplass for typisk bruk.

I virtualiseringsmiljøer som VMware, Proxmox eller Hyper-V er kravene svært like , selv om du i praksis må dimensjonere CPU, RAM og disk i henhold til den faktiske belastningen på applikasjonene, databasene og containerne dine.

Under installasjonen vil veiviseren spørre om du vil bruke én full disk eller flere partisjoner . I de fleste tilfeller er det anbefalte alternativet å la Ubuntu bruke hele disken og opprette de nødvendige partisjonene. Selv om du velger et enkelt "stort" volum, vil installasjonsprogrammet internt opprette mindre partisjoner for systemet , oppstartslasteren og andre kritiske komponenter.

  Datagjenoppretting i RAID-systemer: en komplett guide og feil du bør unngå

Senere, hvis du trenger å justere plassen, kan du bruke diskbehandlingskommandoer som df -h for å sjekke partisjonsbruken, eller verktøy som resize2fs (sammen med tilsvarende partisjonsbehandling) for å utvide filsystemer på enheter som /dev/sdXY.

Nedlasting og grunnleggende installasjon av Ubuntu Server

For å begynne er det første trinnet å laste ned den offisielle Ubuntu Server ISO fra Ubuntus nettsted (servernedlastingsdelen). Velg når det er mulig den nyeste LTS-versjonen for å sikre flere år med støtte og sikkerhetsoppdateringer.

Når du har ISO-filen, kan du montere den på en fysisk server (via USB eller leverandørens eksterne konsoll) eller på virtualiseringsplattformen din (for eksempel ved å tilknytte den som en CD/DVD-stasjon i VMware, KVM osv.). Derfra starter du opp maskinen og følger installasjonsprogrammet.

Underveis i prosessen vil du bli bedt om å velge språk, tidssone, brukernavn, passord, nettverksinnstillinger og, aller viktigst, diskoppsett . Du kan la det stå i veiledet modus slik at veiviseren kan opprette de nødvendige partisjonene, eller gjøre det manuelt hvis du har spesifikke krav (LVM, RAID osv.).

Når installasjonen er fullført, vil systemet starte på nytt, og du vil ha en Ubuntu-server klar til å starte konfigurasjonen , vanligvis tilgjengelig via SSH med brukerkontoen du opprettet, eller, i noen leverandørmiljøer, med direkte tilgang som root.

Ubuntu Server-miljø: Økosystem, fellesskap og dokumentasjon

En av Ubuntu Servers største styrker er at den er bygget på bredt testet programvare med åpen kildekode , med omfattende offisielle repositorier og tusenvis av pakker klare til installasjon med en enkel «apt install». Dette gir deg enormt spillerom til å tilpasse systemet i henhold til det tiltenkte bruken.

Det er omgitt av et svært aktivt fellesskap av utviklere og brukere som bidrar med oppdateringer, forbedringer og dokumentasjon. Du finner administrasjonsmanualer, trinnvise installasjonsveiledninger, videoopplæringer og spesialiserte fora for å løse spesifikke spørsmål og problemer.

Takket være denne fleksibiliteten kan du dedikere Ubuntu-serveren din til en rekke oppgaver: webserver, databaseserver, filserver , e- postserver , containerplattform, hybrid skynode, testlaboratorium osv. Det samme basissystemet tilpasser seg svært forskjellige kontekster uten sjonglering.

I tillegg tilbyr hosting- og skyleverandører ofte forhåndsinstallerte Ubuntu Server-maler eller -bilder , slik at du kan distribuere en VPS med Ubuntu forhåndskonfigurert og fokusere direkte på applikasjonene dine.

Sikkerhet og oppdateringer på en Ubuntu-server

Som med alle moderne Linux-distribusjoner er sikkerhet en grunnleggende pilar i Ubuntu Server. Canonical gir ut hyppige oppdateringer for å fikse sårbarheter og feil, og LTS-versjoner får utvidet støtte, noe som gjør det enklere å vedlikeholde kritiske systemer uten konstante endringer.

For å styrke grunnleggende sikkerhet anbefales det på det sterkeste å oppdatere alle pakker umiddelbart etter at serveren er startet , ved å bruke kommandoer som `apt update` etterfulgt av `apt upgrade -y`. Dette sikrer at hele systemet er oppdatert før det settes i produksjon.

Den ukompliserte brannmuren (UFW) er integrert og forenkler regeladministrasjonen betraktelig. Du kan liste opp tilgjengelige profiler med `ufw app list` , tillate SSH-trafikk med `ufw allow OpenSSH`, og deretter aktivere brannmuren med `ufw enable`, og sjekke statusen med `ufw status`.

I tillegg til brannmuren er det lurt å deaktivere ubrukte tjenester , forbedre SSH-innstillingene (for eksempel ved å blokkere direkte root-tilgang eller passordgodkjenning) og bruke offentlig nøkkelbasert godkjenning når det er mulig.

Sikkerhetskopiering og tjenester inkludert på profesjonelle servere

Mange leverandører av dedikerte servere inkluderer ekstra lagringsplass for sikkerhetskopiering (f.eks. 500 GB) som er fysisk atskilt fra hovedmaskinen. Tanken er at du kan lagre de viktigste filene dine der: databasedata, konfigurasjoner, nettinnhold, e-postfiler osv.

Regelmessige sikkerhetskopier lar deg raskt gjenopprette tjenesten i tilfelle maskinvarefeil, menneskelige feil eller angrep, og hvis du bruker skylagring, krypter dem med Cryptomator . Med Ubuntu Server kan du automatisere disse sikkerhetskopiene ved hjelp av verktøy som rsync, borg, duplicity, tilpassede skript eller leverandørspesifikke integrasjoner.

I tillegg til sikkerhetskopieringsplass tilbyr mange serverabonnementer IPv4- og IPv6-adresser, DDoS-beskyttelse, garantert båndbredde og servicenivåavtaler (SLA-er) som sikrer høy maskinvaretilgjengelighet. Alt dette gjør Ubuntu Server til en verdifull komponent i en godt vedlikeholdt infrastruktur.

  Applikasjonsvirtualisering og ytelse: en komplett guide til å få mest mulig ut av infrastrukturen din

Siden Ubuntu Server er et gratis prosjekt med åpen kildekode, er det du faktisk betaler for prosessorkraften til den fysiske eller virtuelle serveren : CPU, RAM, disker, nettverksbåndbredde osv. Installasjonen skjer vanligvis automatisk fra leverandørens kontrollpanel, uten ekstra lisensavgifter for operativsystemet.

Første trinn etter installasjon av Ubuntu Server: brukere, SSH og sudo

Når du oppretter en ny Ubuntu-server (for eksempel Ubuntu 20.04 eller 22.04), er det avgjørende å utføre litt grunnleggende konfigurasjon for å forbedre sikkerheten og brukervennligheten. Du kobler vanligvis til via SSH ved å bruke serverens offentlige IP-adresse og enten root-kontoen eller en initial brukerkonto.

Root-kontoen har fulle systemrettigheter , noe som betyr at manglende oppmerksomhet kan forårsake alvorlige problemer. Derfor er det vanlig praksis å opprette en vanlig brukerkonto for hverdagsoppgaver og bare bruke `sudo` når du trenger administratorrettigheter.

Du kan legge til en ny bruker med en kommando som adduser username , angi et sikkert passord, og hvis du vil gi den administrative muligheter, inkludere den i sudo-gruppen med usermod -aG sudo username.

Derfra kan du utføre administrative kommandoer ved å skrive `sudo` foran kommandoen , slik at du kan fortsette å jobbe med en vanlig brukerkonto, men med muligheten til å heve rettigheter etter behov. Systemet vil med jevne mellomrom be deg om brukerens passord for å bekrefte identiteten din.

SSH-tilgangskonfigurasjon og offentlige nøkler

SSH-tjenesten (OpenSSH Server) lar deg fjernstyre Ubuntu Server over nettverket. Den er forhåndsinstallert på mange servere. Hvis ikke, kan du legge den til med `apt install openssh-server` og aktivere den med `systemctl start ssh` og `systemctl enable ssh`.

Hvis du logger deg inn med et passord i utgangspunktet, kan du få tilgang til serveren med en kommando som `ssh user@server_ip` . Det anses imidlertid som mye sikrere å konfigurere SSH-nøkkelbasert autentisering, der den lokale maskinen din lagrer den private nøkkelen og serveren bare lagrer den offentlige nøkkelen.

For å konfigurere denne mekanismen kan du bruke verktøy som ssh-copy-id , som kopierer den offentlige nøkkelen din til brukerens ~/.ssh/authorized_keys-fil på serveren. Hvis nøkkelen allerede er konfigurert for root-kontoen, kan du også kopiere ~/.ssh-strukturen til den nye brukeren ved hjelp av rsync med riktige tillatelser og eierskap.

I filen `/etc/ssh/sshd_config` anbefales det å deaktivere root-snarveien (`PermitRootLogin no`), og hvis du allerede har nøkkelgodkjenning som fungerer, deaktiver passordgodkjenning (`PasswordAuthentication no`). Etter at du har endret disse innstillingene, start tjenesten på nytt med `systemctl restart ssh`.

Brannmur med UFW og trafikkontroll

Ubuntu Server inkluderer UFW som et enkelt lag for brannmuradministrasjon . Filosofien er at all innkommende trafikk som standard blokkeres, bortsett fra det du eksplisitt tillater. Dette reduserer risikoen for at en feilkonfigurert tjeneste utilsiktet eksponeres.

Før du aktiverer UFW, anbefales det å tillate SSH-trafikk med `ufw allow OpenSSH` for å unngå å miste ekstern tilgang. Etterpå kan du aktivere brannmuren med `ufw enable` og bekrefte at den er aktiv og tillater nødvendige tilkoblinger ved å bruke `ufw status`.

Når du installerer nye tjenester (for eksempel HTTP for en webserver eller spesifikke databaseporter), må du åpne de tilsvarende portene i UFW ved hjelp av tilleggsregler. Dette er godt egnet for servere der du bare vil eksponere noen få tjenester til internett.

Viktig programvareinstallasjon: SSH, Docker, NGINX og Apache

«Arsenalet» til en typisk Ubuntu-server inkluderer vanligvis en SSH-server, en webserver, databasestøtte og i økende grad containerverktøy. Installasjonen gjøres primært med apt, ved hjelp av de offisielle Ubuntu-repositoriene.

For å sikre ekstern tilgang er den viktigste pakken openssh-server . Når den er installert og aktivert, kan du administrere serveren uten å ha direkte tilgang til den fysiske konsollen eller leverandørens webkonsoll.

Hvis du jobber med containere, er den vanlige måten å installere Docker med `apt install docker.io` (eller ved å følge det offisielle Docker-repositoriet for nyere versjoner). Deretter kan du starte og aktivere tjenesten med `systemctl start docker` og `systemctl enable docker`, og legge til brukeren din i `docker`-gruppen med `usermod -aG docker $USER` for å administrere containere uten å bruke root.

For servering av statiske nettsider eller lette applikasjoner velger mange administratorer NGINX på grunn av ytelsen og enkelheten. Det installeres med `apt install nginx` og aktiveres på samme måte som andre tjenester med `systemctl start` og `systemctl enable`.

Hvis du foretrekker den klassiske LAMP-stakken, kan du sette opp Apache som webserver , sammen med MySQL eller PostgreSQL og språk som PHP eller Python. Den typiske arbeidsflyten inkluderer å installere Apache, sjekke statusen med `systemctl status apache2`, åpne HTTP-porten i brannmuren med `ufw allow 'Apache'`, konfigurere nettstedsfilene i `/etc/apache2/sites-available` og aktivere dem med `a2ensite`, og deretter starte tjenesten på nytt.

  Komplett guide til de beste Linux-distribusjonene for nybegynnere

Sette opp en VNC-server og et lett grafisk miljø

Selv om Ubuntu Server startes uten et grafisk grensesnitt, kan det i noen tilfeller være nyttig å installere et lett grafisk miljø og få tilgang til det via VNC , for eksempel for brukere som er mer komfortable med et skrivebord eller for å administrere visse visuelle verktøy.

Et vanlig alternativ er å bruke XFCE som et lett skrivebordsmiljø, og installere det med en kommando som legger til både miljøet og dets tilleggskomponenter (xfce4 og xfce4-goodies). Dette gir et funksjonelt skrivebord uten å øke ressursforbruket betydelig.

Deretter kan du installere en VNC-server som TightVNC , konfigurere den med et tilgangspassord ved hjelp av vncserver, og opprette et oppstartsskript i ~/.vnc/xstartup som laster inn XFCE-miljøet ditt når VNC-økten åpnes.

Når du har merket skriptet som kjørbart og startet vncserver med ønsket oppløsning (for eksempel :1 -geometri 1280×800 -dybde 24), vil du kunne koble til fra en VNC-klient på din lokale maskin ved hjelp av serverens IP-adresse og den tilhørende porten, og dermed administrere Ubuntu Servers eksterne skrivebord.

Optimalisering, sårbarhetsskanning og ytelse

Utover å bare få systemet til å "fungere", er det verdt å bruke litt tid på å optimalisere og revidere sikkerheten til Ubuntu Server , spesielt i miljøer som er eksponert for internett eller inneholder sensitive data. Et av de mest brukte verktøyene for sikkerhetsanalyse i Linux er Lynis.

Etter at du har installert Lynis fra de aktuelle databasene, kan du kjøre det for å analysere systemkonfigurasjonen og generere en rapport med mulige sårbarheter, svakheter eller forbedringsområder (tillatelser, aktive tjenester, nettverkskonfigurasjoner osv.).

Når det gjelder ytelse, finnes det flere tiltak som hjelper mye: deaktivering av ubrukte tjenester , justering av visse kjerneparametere (for eksempel gjennom /etc/sysctl.conf), riktig konfigurering av swap-bruk og gjennomgang av nettverksparametere som køer, buffere eller tilkoblingsgrenser basert på forventet belastning.

Denne typen justeringer, sammen med en god overvåkingsstrategi (verktøy som top, htop, iotop, journalctl eller mer avanserte løsninger), gjør at Ubuntu-serveren forblir stabil, sikker og med ytelse som møter behovene til applikasjonene dine.

Nyttige kommandoer og feilsøking av vanlige problemer

I den daglige driften er det veldig vanlig å måtte diagnostisere plassproblemer, tjenester som ikke starter eller nettverksfeil . Ubuntu Server har et godt sett med kommandoer som hjelper med disse oppgavene uten at man trenger å installere noe uvanlig.

For å sjekke tilgjengelig diskplass bruker du ofte `df -h` , mens for å finne ut hvilke mapper som tar opp mest plass i en gitt bane, kan du bruke `du -sh * | sort -h`. Dette hjelper deg med å raskt finne utløste logger eller store mapper som du bør rydde opp i eller flytte.

Hvis en tjeneste ikke starter eller oppfører seg merkelig, er det ofte veldig nyttig å bruke `journalctl -u service_name` i tillegg til `systemctl status service_name` for å se de tilhørende loggmeldingene og forstå hva som feiler.

For nettverk brukes ping- og traceroute -kommandoene (eller tracepath i noen installasjoner) til å sjekke tilkobling og ruter til andre verter, for eksempel google.com eller interne servere. Og hvis du mistenker at brannmuren blokkerer legitim trafikk, kan du alltids gjennomgå de gjeldende reglene med ufw-status.

Etter kjerneoppdateringer eller endringer i oppstartsbehandleren, må du kanskje regenerere GRUB-konfigurasjonen ved hjelp av `update-grub` , spesielt hvis du har lagt til eller endret disker og partisjoner. Dette sikrer at systemet fortsetter å starte opp riktig fra forventet kjerneversjon.

Det er tydelig at Ubuntu Server er en svært komplett, robust og fleksibel plattform for å sette opp alt fra små hjemmetjenester til komplekse bedriftsinfrastrukturer. Kombinasjonen av stabilitet, sikkerhet, fellesskap, brukervennlighet og null lisenskostnader gjør den til et solid valg for alle som ønsker å sette opp en moderne Linux-server uten å komplisere ting for mye.

Ubuntu
Relatert artikkel:
Ubuntu: Krav og funksjoner