Kompletny przewodnik po konfiguracji i zarządzaniu serwerem Ubuntu

Ostatnia aktualizacja: 26 grudnia 2025
  • Ubuntu Server oferuje stabilną, bezpieczną i darmową platformę do hostowania stron internetowych, aplikacji, baz danych i usług sieciowych w środowiskach fizycznych, wirtualnych lub chmurowych.
  • Wersje LTS, zapora UFW, uwierzytelnianie kluczem SSH i regularne aktualizacje pomagają wzmocnić bezpieczeństwo i niezawodność serwera w perspektywie długoterminowej.
  • Duża społeczność, bogata dokumentacja i łatwość instalacji oprogramowania, takiego jak Docker, NGINX, Apache czy VNC, sprawiają, że Ubuntu Server jest niezwykle elastycznym i łatwym w dostosowaniu rozwiązaniem.
  • Dzięki dobremu planowaniu dysków, tworzeniu kopii zapasowych i audytom bezpieczeństwa przeprowadzanym za pomocą narzędzi takich jak Lynis, możliwe jest utrzymanie serwerów Ubuntu zoptymalizowanych, chronionych i gotowych do rozwoju.

Serwer Ubuntu

Konfiguracja serwera z Ubuntu Server stała się ulubioną opcją zarówno dla projektów osobistych, jak i środowisk profesjonalnych. Jest stabilny, bezpieczny, darmowy i niezwykle elastyczny, dzięki czemu idealnie nadaje się do hostowania stron internetowych, aplikacji, baz danych, a nawet całych infrastruktur chmurowych bez konieczności wydawania fortuny na licencje.

W tym przewodniku znajdziesz wszystko, czego potrzebujesz, aby zrozumieć, zainstalować, zabezpieczyć i zoptymalizować Ubuntu Server na serwerze VPS, serwerze dedykowanym lub w środowisku wirtualnym. Omówimy dokładnie, czym jest Ubuntu Server, jego zalety w porównaniu z innymi dystrybucjami , wymagania systemowe, początkową instalację i konfigurację, użycie SSH, zapory sieciowe, kopie zapasowe, instalację kluczowego oprogramowania (Apache, NGINX, Docker, VNC itp.), a także kilka wskazówek dotyczących optymalizacji i rozwiązywania problemów, które zaoszczędzą Ci wiele problemów.

Czym jest Ubuntu Server i dlaczego jest tak często używany na serwerach?

Ubuntu Server to serwerowa wersja Ubuntu , oparta na jądrze Linuxa i utrzymywana przez Canonical. W przeciwieństwie do Ubuntu Desktop, nie zawiera środowiska graficznego i jest prawie zawsze zarządzana z wiersza poleceń lub za pomocą narzędzi do zdalnej administracji.

Brak graficznego interfejsu oznacza, że ​​oprogramowanie zużywa mniej zasobów i jest bardziej wydajne w przypadku zadań takich, jak hostowanie stron internetowych, zarządzanie bazami danych, świadczenie usług sieciowych ( DNS , DHCP, poczta e-mail, pliki itp.) lub wdrażanie aplikacji w kontenerach i w chmurze.

Sama nazwa „Ubuntu” wywodzi się z afrykańskiej filozofii, która oznacza mniej więcej „Jestem, bo jesteśmy ”, co idealnie wpisuje się w ideę społeczności i oprogramowania open source. Od swojej pierwszej wersji w 2004 roku Ubuntu systematycznie zyskiwało na popularności, stając się jedną z najpopularniejszych dystrybucji Linuksa, a jego wersja serwerowa jest obecnie de facto standardem w wielu centrach danych, chmurach publicznych i projektach korporacyjnych.

Jedną z zalet Ubuntu Server jest model wydawniczy z wersjami LTS (Long Term Support) , które oferują rozszerzone wsparcie i aktualizacje zabezpieczeń na przestrzeni kilku lat, zapewniając spokój ducha administratorom systemów i deweloperom poszukującym stabilności.

Instalacja serwera Ubuntu

Zalety korzystania z serwera Ubuntu

Jednym z najważniejszych powodów, dla których warto wybrać Ubuntu Server, jest to, że jest to darmowe i otwarte oprogramowanie : nie płacisz żadnych opłat licencyjnych ani abonamentowych za korzystanie z niego na swoim serwerze VPS, VDS lub serwerze dedykowanym. To obniża koszty IT, zwłaszcza w przypadku skalowania do wielu serwerów lub pełnego klastra.

Ubuntu oferuje regularne aktualizacje i wersje LTS (takie jak 20.04, 22.04 czy 24.04) z poprawkami bezpieczeństwa przez lata. Pozwala to chronić serwer przed znanymi lukami w zabezpieczeniach bez konieczności ciągłej migracji systemu operacyjnego.

Społeczność Ubuntu jest ogromna, a to oznacza, że ​​masz aktywne fora, oficjalną dokumentację, samouczki i przewodniki na praktycznie każdy temat: od skonfigurowania prostego serwera WWW po budowę złożonej infrastruktury z kontenerami i wysoką dostępnością.

Pod względem technicznym Ubuntu Server doskonale współpracuje z szeroką gamą sprzętu i oprogramowania , od małych serwerów VPS po duże serwery dedykowane, w tym z usługami chmurowymi, takimi jak AWS, Azure i Google Cloud. Co więcej, jest silnie zorientowany na kontenery i chmurę, z natywnym wsparciem dla Dockera, Kubernetesa i podobnych narzędzi.

Kolejnym ważnym punktem jest elastyczność i możliwość dostosowania : możesz zainstalować tylko te pakiety i usługi, których potrzebujesz (na przykład tylko NGINX i Docker albo klasyczny stos LAMP z Apache, MySQL i PHP), unikając w ten sposób niepotrzebnych usług, które jedynie zużywają zasoby i zwiększają powierzchnię ataku.

Wymagania sprzętowe dla Ubuntu Server i planowanie dysku

Ubuntu Server 24.04 LTS i podobne wersje mają dość skromne wymagania sprzętowe , dzięki czemu nadają się do użytku na maszynach wirtualnych lub serwerach budżetowych. Ogólnie rzecz biorąc, do typowego użytkowania zaleca się procesor x86-64 1 GHz, 1 GB pamięci RAM (2 GB to lepsza opcja dla większej elastyczności) oraz około 10 GB pamięci masowej.

W środowiskach wirtualizacyjnych, takich jak VMware, Proxmox czy Hyper-V, wymagania są bardzo podobne , chociaż w praktyce trzeba będzie dostosować rozmiar procesora, pamięci RAM i dysku do faktycznego obciążenia aplikacji, baz danych i kontenerów.

Podczas instalacji kreator zapyta, czy chcesz użyć jednego pełnego dysku, czy wielu partycji . W większości przypadków zalecaną opcją jest pozwolenie Ubuntu na użycie całego dysku i utworzenie niezbędnych partycji. Nawet jeśli wybierzesz jeden „duży” wolumin, instalator utworzy wewnętrznie mniejsze partycje dla systemu , bootloadera i innych kluczowych komponentów.

  Zaawansowany przewodnik po optymalizacji opóźnień w sieci WWW na całym świecie

Później, jeśli zajdzie potrzeba dostosowania przestrzeni, można skorzystać z poleceń zarządzania dyskami, takich jak df -h , aby sprawdzić wykorzystanie partycji, lub narzędzi, takich jak resize2fs (wraz z odpowiednim zarządzaniem partycjami), aby rozszerzyć systemy plików na urządzeniach, takich jak /dev/sdXY.

Pobieranie i podstawowa instalacja Ubuntu Server

Na początek, pierwszym krokiem jest pobranie oficjalnego obrazu ISO Ubuntu Server ze strony Ubuntu (sekcja pobierania serwerów). W miarę możliwości wybieraj najnowszą wersję LTS, aby zapewnić sobie wieloletnie wsparcie techniczne i aktualizacje zabezpieczeń.

Po uzyskaniu pliku ISO można go zamontować na serwerze fizycznym (przez USB lub zdalną konsolę dostawcy) lub na platformie wirtualizacji (na przykład kojarząc go jako napęd CD/DVD w VMware, KVM itp.). Następnie należy uruchomić komputer i postępować zgodnie z instrukcjami instalatora.

Podczas procesu zostaniesz poproszony o wybranie języka, strefy czasowej, początkowej nazwy użytkownika, hasła, ustawień sieciowych oraz, co bardzo ważne, układu dysku . Możesz pozostawić proces w trybie przewodnika, aby kreator utworzył niezbędne partycje, lub zrobić to ręcznie, jeśli masz specyficzne wymagania (LVM, RAID itp.).

Po zakończeniu instalacji system uruchomi się ponownie, a Ty będziesz mieć Ubuntu Server gotowy do konfiguracji . Zazwyczaj będziesz mieć do niego dostęp przez SSH z użyciem utworzonego przez siebie konta użytkownika lub, w środowiskach niektórych dostawców, z bezpośrednim dostępem jako root.

Środowisko Ubuntu Server: ekosystem, społeczność i dokumentacja

Jedną z największych zalet Ubuntu Server jest to, że opiera się na szeroko przetestowanym oprogramowaniu open source , z obszernymi oficjalnymi repozytoriami i tysiącami pakietów gotowych do zainstalowania za pomocą prostego polecenia `apt install`. Daje to ogromną swobodę w dostosowywaniu systemu do jego przeznaczenia.

Otacza go bardzo aktywna społeczność programistów i użytkowników , którzy tworzą poprawki, ulepszenia i dokumentację. Znajdziesz tu podręczniki administracyjne, przewodniki instalacji krok po kroku, samouczki wideo i specjalistyczne fora, na których znajdziesz odpowiedzi na konkretne pytania i problemy.

Dzięki tej elastyczności możesz przeznaczyć serwer Ubuntu do wielu zadań: serwera WWW, serwera bazy danych, serwera plików , serwera poczty e-mail , platformy kontenerowej, hybrydowego węzła chmurowego, laboratorium testowego itd. Ten sam system bazowy dostosowuje się do bardzo różnych kontekstów bez konieczności żonglowania.

Ponadto dostawcy usług hostingowych i chmurowych często oferują preinstalowane szablony lub obrazy Ubuntu Server , dzięki czemu możesz wdrożyć VPS ze wstępnie skonfigurowanym Ubuntu i skupić się bezpośrednio na swoich aplikacjach.

Bezpieczeństwo i aktualizacje na serwerze Ubuntu

Jak w przypadku każdej nowoczesnej dystrybucji Linuksa, bezpieczeństwo jest fundamentalnym filarem Ubuntu Server. Canonical regularnie publikuje aktualizacje w celu usunięcia luk i błędów, a wersje LTS otrzymują rozszerzone wsparcie techniczne, co ułatwia utrzymanie krytycznych systemów bez konieczności wprowadzania ciągłych zmian.

Aby wzmocnić podstawowe bezpieczeństwo, zdecydowanie zaleca się aktualizację wszystkich pakietów natychmiast po uruchomieniu serwera , używając poleceń takich jak `apt update`, a następnie `apt upgrade -y`. Zapewnia to, że cały system będzie aktualny przed uruchomieniem produkcyjnym.

Zapora sieciowa Uncomplicated Firewall (UFW) jest zintegrowana i znacznie upraszcza zarządzanie regułami. Możesz wyświetlić dostępne profile za pomocą polecenia `ufw app list` , zezwolić na ruch SSH poleceniem `ufw allow OpenSSH`, a następnie aktywować zaporę za pomocą polecenia `ufw enable`, sprawdzając jej status poleceniem `ufw status`.

Oprócz zapory sieciowej dobrym pomysłem jest wyłączenie nieużywanych usług , wzmocnienie ustawień SSH (na przykład blokując bezpośredni dostęp root lub uwierzytelnianie hasłem) i korzystanie z uwierzytelniania opartego na kluczu publicznym, kiedy tylko jest to możliwe.

Kopia zapasowa i usługi wliczone w cenę serwerów profesjonalnych

Wielu dostawców serwerów dedykowanych oferuje dodatkową przestrzeń dyskową na kopie zapasowe (np. 500 GB), która jest fizycznie oddzielona od maszyny głównej. Chodzi o to, aby można było tam przechowywać najważniejsze pliki: dane z baz danych, konfiguracje, treści internetowe, pliki e-mail itp.

Regularne kopie zapasowe pozwalają szybko przywrócić usługi w przypadku awarii sprzętu, błędu ludzkiego lub ataków, a jeśli korzystasz z pamięci masowej w chmurze, możesz je zaszyfrować za pomocą Cryptomatora . W Ubuntu Server możesz zautomatyzować tworzenie kopii zapasowych za pomocą narzędzi takich jak rsync, borg, duplicity, niestandardowych skryptów lub integracji specyficznych dla danego dostawcy.

Oprócz przestrzeni na kopie zapasowe, wiele planów serwerowych oferuje adresy IPv4 i IPv6, ochronę przed atakami DDoS, gwarantowaną przepustowość oraz umowy SLA (Service Level Agreement) , które zapewniają wysoką dostępność sprzętu. Wszystko to sprawia, że ​​Ubuntu Server jest cennym elementem dobrze utrzymanej infrastruktury.

  Jak zainstalować Linuksa obok systemu Windows krok po kroku

Ponieważ Ubuntu Server jest darmowym projektem typu open source, tak naprawdę płacisz za moc przetwarzania serwera fizycznego lub wirtualnego : procesor, pamięć RAM, dyski, przepustowość sieci itd. Instalacja zazwyczaj odbywa się automatycznie z panelu sterowania dostawcy, bez dodatkowych opłat licencyjnych za system operacyjny.

Pierwsze kroki po instalacji Ubuntu Server: użytkownicy, SSH i sudo

Podczas tworzenia nowego serwera Ubuntu (na przykład Ubuntu 20.04 lub 22.04) kluczowe jest przeprowadzenie wstępnej konfiguracji , aby zwiększyć bezpieczeństwo i łatwość obsługi. Zazwyczaj łączysz się przez SSH, używając publicznego adresu IP serwera i konta root lub konta użytkownika początkowego.

Konto root ma pełne uprawnienia systemowe , co oznacza, że ​​chwila nieuwagi może spowodować poważne problemy. Dlatego powszechną praktyką jest tworzenie zwykłego konta użytkownika do codziennych zadań i używanie `sudo` tylko wtedy, gdy potrzebujesz uprawnień administratora.

Możesz dodać nowego użytkownika za pomocą polecenia takiego jak adduser username , ustawić bezpieczne hasło, a jeśli chcesz nadać mu uprawnienia administracyjne, dodać go do grupy sudo za pomocą usermod -aG sudo username.

Stamtąd możesz wykonywać polecenia administracyjne, poprzedzając je poleceniem `sudo`. Pozwoli Ci to kontynuować pracę na zwykłym koncie użytkownika, ale z możliwością podniesienia uprawnień w razie potrzeby. System będzie okresowo prosił o podanie hasła użytkownika w celu potwierdzenia Twojej tożsamości.

Konfiguracja dostępu SSH i klucze publiczne

Usługa SSH (OpenSSH Server) umożliwia zdalne zarządzanie Ubuntu Server przez sieć. Jest ona preinstalowana na wielu serwerach; jeśli nie, można ją dodać poleceniem `apt install openssh-server` i włączyć za pomocą poleceń `systemctl start ssh` i `systemctl enable ssh`.

Jeśli początkowo zalogujesz się przy użyciu hasła, możesz uzyskać dostęp do serwera za pomocą polecenia takiego jak `ssh user@server_ip` . Uważa się jednak, że znacznie bezpieczniejsze jest skonfigurowanie uwierzytelniania opartego na kluczu SSH, gdzie komputer lokalny przechowuje klucz prywatny, a serwer jedynie klucz publiczny.

Aby skonfigurować ten mechanizm, możesz użyć narzędzi takich jak ssh-copy-id , które kopiują Twój klucz publiczny do pliku ~/.ssh/authorized_keys użytkownika na serwerze. Jeśli klucz jest już skonfigurowany dla konta root, możesz również skopiować strukturę ~/.ssh do nowego użytkownika za pomocą rsync z odpowiednimi uprawnieniami i właścicielem.

W pliku `/etc/ssh/sshd_config` zaleca się wyłączenie skrótu roota (`PermitRootLogin no`) oraz, jeśli uwierzytelnianie kluczem już działa, wyłączenie uwierzytelniania hasłem (`PasswordAuthentication no`). Po zmianie tych ustawień należy ponownie uruchomić usługę poleceniem `systemctl restart ssh`.

Zapora sieciowa z UFW i kontrolą ruchu

Ubuntu Server zawiera UFW jako prostą warstwę zarządzania zaporą sieciową . Jej filozofia opiera się na domyślnym blokowaniu całego ruchu przychodzącego, z wyjątkiem tego, na który użytkownik wyraźnie zezwoli. Zmniejsza to ryzyko przypadkowego ujawnienia nieprawidłowo skonfigurowanej usługi.

Przed aktywacją UFW zaleca się zezwolenie na ruch SSH za pomocą `ufw allow OpenSSH` , aby uniknąć utraty dostępu zdalnego. Następnie można włączyć zaporę za pomocą `ufw enable` i potwierdzić, że jest aktywna i zezwala na niezbędne połączenia za pomocą `ufw status`.

Podczas instalowania nowych usług (na przykład HTTP dla serwera WWW lub określonych portów bazy danych) konieczne będzie otwarcie odpowiednich portów w UFW za pomocą dodatkowych reguł. Jest to idealne rozwiązanie dla serwerów, na których chcesz udostępnić internet tylko kilku usług.

Instalacja kluczowego oprogramowania: SSH, Docker, NGINX i Apache

„Arsenał” typowego serwera Ubuntu zazwyczaj obejmuje serwer SSH, serwer WWW, obsługę baz danych i coraz częściej narzędzia kontenerowe. Instalacja odbywa się głównie za pomocą apt, z wykorzystaniem oficjalnych repozytoriów Ubuntu.

Aby zapewnić zdalny dostęp, niezbędny jest pakiet openssh-server . Po zainstalowaniu i aktywacji możesz zarządzać serwerem bez bezpośredniego dostępu do konsoli fizycznej lub konsoli internetowej dostawcy.

Jeśli pracujesz z kontenerami, standardowym sposobem jest instalacja Dockera za pomocą `apt install docker.io` (lub zgodnie z oficjalnym repozytorium Dockera w przypadku nowszych wersji). Następnie możesz uruchomić i włączyć usługę za pomocą `systemctl start docker` i `systemctl enable docker`, a następnie dodać swojego użytkownika do grupy `docker` za pomocą `usermod -aG docker $USER`, aby zarządzać kontenerami bez uprawnień użytkownika root.

Do obsługi statycznych stron internetowych lub lekkich aplikacji wielu administratorów wybiera NGINX ze względu na jego wydajność i prostotę. Instaluje się go za pomocą komendy `apt install nginx` i włącza w taki sam sposób, jak inne usługi, za pomocą komend `systemctl start` i `systemctl enable`.

Jeśli wolisz klasyczny stos LAMP, możesz skonfigurować Apache jako serwer WWW wraz z MySQL lub PostgreSQL i językami takimi jak PHP lub Python. Typowy obieg pracy obejmuje instalację Apache, sprawdzenie jego statusu poleceniem `systemctl status apache2`, otwarcie portu HTTP w zaporze sieciowej poleceniem `ufw allow 'Apache'`, skonfigurowanie plików witryny w katalogu `/etc/apache2/sites-available` i włączenie ich poleceniem `a2ensite`, a następnie ponowne uruchomienie usługi.

  Wzmocnienie Linuksa za pomocą SELinux: kompletny i praktyczny przewodnik

Konfigurowanie serwera VNC i lekkiego środowiska graficznego

Mimo że Ubuntu Server uruchamiany jest bez interfejsu graficznego, w niektórych sytuacjach może okazać się przydatne zainstalowanie lekkiego środowiska graficznego i uzyskanie do niego dostępu za pomocą VNC , na przykład dla użytkowników, którzy wolą komputery stacjonarne lub chcą zarządzać pewnymi narzędziami wizualnymi.

Popularną opcją jest użycie XFCE jako lekkiego środowiska graficznego, instalując je za pomocą polecenia, które dodaje zarówno środowisko, jak i jego dodatkowe komponenty (xfce4 i xfce4-goodies). Zapewnia to funkcjonalny pulpit bez znaczącego wzrostu zużycia zasobów.

Następnie możesz zainstalować serwer VNC, np. TightVNC , skonfigurować go przy użyciu hasła dostępu za pomocą vncserver i utworzyć skrypt startowy w ~/.vnc/xstartup, który załaduje środowisko XFCE po otwarciu sesji VNC.

Po oznaczeniu skryptu jako wykonywalnego i uruchomieniu vncserver z żądaną rozdzielczością (na przykład :1 -geometria 1280×800 -głębokość 24) będziesz mógł nawiązać połączenie za pomocą klienta VNC na swoim komputerze lokalnym, korzystając z adresu IP serwera i odpowiadającego mu portu, a tym samym zarządzać zdalnym pulpitem Ubuntu Server.

Optymalizacja, skanowanie podatności i wydajność

Poza samym uruchomieniem systemu, warto poświęcić trochę czasu na optymalizację i audyt bezpieczeństwa Ubuntu Server , zwłaszcza w środowiskach narażonych na dostęp do internetu lub zawierających poufne dane. Jednym z najczęściej używanych narzędzi do analizy bezpieczeństwa w systemie Linux jest Lynis.

Po zainstalowaniu programu Lynis z odpowiednich repozytoriów możesz uruchomić go w celu przeanalizowania konfiguracji systemu i wygenerowania raportu zawierającego możliwe luki w zabezpieczeniach, słabości lub obszary wymagające udoskonalenia (uprawnienia, aktywne usługi, konfiguracje sieciowe itp.).

Jeśli chodzi o wydajność, istnieje kilka środków, które mogą okazać się bardzo pomocne: wyłączenie nieużywanych usług , dostosowanie niektórych parametrów jądra (na przykład za pomocą pliku /etc/sysctl.conf), prawidłowa konfiguracja wykorzystania pamięci wymiany i sprawdzenie parametrów sieciowych, takich jak kolejki, bufory lub limity połączeń na podstawie przewidywanego obciążenia.

Tego typu zmiany, w połączeniu z dobrą strategią monitorowania (narzędzia takie jak top, htop, iotop, journalctl lub bardziej zaawansowane rozwiązania), pozwalają serwerowi Ubuntu zachować stabilność, bezpieczeństwo i wydajność odpowiadającą potrzebom Twoich aplikacji.

Przydatne polecenia i rozwiązywanie typowych problemów

W codziennej pracy bardzo często trzeba diagnozować problemy z przestrzenią dyskową, nieuruchamiające się usługi czy awarie sieci . Ubuntu Server oferuje dobry zestaw poleceń, które ułatwiają te zadania bez konieczności instalowania czegokolwiek nietypowego.

Aby sprawdzić dostępną przestrzeń dyskową, często użyjesz polecenia `df -h` , natomiast aby dowiedzieć się, które katalogi zajmują najwięcej miejsca w danej ścieżce, możesz użyć polecenia `du -sh * | sort -h`. Pomoże Ci to szybko zlokalizować logi z błędami lub duże foldery, które należy wyczyścić lub przenieść.

Jeśli usługa nie uruchamia się lub zachowuje się dziwnie, oprócz polecenia `systemctl status service_name` często bardzo przydatne jest użycie polecenia `journalctl -u service_name` w celu wyświetlenia skojarzonych komunikatów dziennika i zrozumienia, co powoduje błąd.

W przypadku sieci polecenia ping i traceroute (lub tracepath w niektórych instalacjach) służą do sprawdzania łączności i tras do innych hostów, takich jak google.com lub serwery wewnętrzne. Jeśli podejrzewasz, że zapora blokuje legalny ruch, zawsze możesz sprawdzić aktualne reguły za pomocą statusu ufw.

Po aktualizacji jądra lub zmianach w menedżerze rozruchu może być konieczne ponowne wygenerowanie konfiguracji GRUB za pomocą `update-grub` , zwłaszcza jeśli dodano lub zmodyfikowano dyski i partycje. Gwarantuje to, że system będzie się nadal poprawnie uruchamiał z oczekiwanej wersji jądra.

Nie ulega wątpliwości, że Ubuntu Server to niezwykle kompletna, solidna i elastyczna platforma do konfigurowania wszystkiego, od małych usług domowych po złożone infrastruktury korporacyjne. Połączenie stabilności, bezpieczeństwa, społeczności, łatwości użytkowania i zerowych kosztów licencjonowania sprawia, że ​​jest to bardzo dobry wybór dla każdego, kto chce skonfigurować nowoczesny serwer Linux bez nadmiernego komplikowania spraw.

Ubuntu
Podobne artykuły:
Ubuntu: Wymagania i funkcje