Java 17 auf Debian 13 und Debian 12 installieren
Debian 12 liefert OpenJDK 17 mit, Debian 13 nicht mehr. So installieren Sie Java 17 auf beiden Versionen, per apt oder über das Adoptium-Repository mit Eclipse Temurin.
Alle Anleitungen entstehen im laufenden Betrieb unseres eigenen Netzes und werden auf echter Hardware getestet, bevor sie hier erscheinen. Jeder Befehl in diesen Beiträgen wurde so ausgeführt, wie er dasteht.
Diese Anleitungen werden bei uns am meisten aufgerufen.
Debian 12 liefert OpenJDK 17 mit, Debian 13 nicht mehr. So installieren Sie Java 17 auf beiden Versionen, per apt oder über das Adoptium-Repository mit Eclipse Temurin.
Debian enthält weder Java 8 noch, ab Debian 12, Java 11. So installieren Sie beide Versionen trotzdem sauber per apt, über das Adoptium-Repository mit Eclipse Temurin.
Apache2, PHP 8, MySQL oder MariaDB und phpMyAdmin auf Ubuntu 24.04 LTS oder 22.04 LTS: die komplette Einrichtung Schritt für Schritt, inklusive Absicherung.
So installieren Sie einen Minecraft-Server (Paper) auf Debian oder Ubuntu: von der passenden Java-Version über den Download bis zum laufenden Server mit screen.
Apache2, PHP 8, MariaDB und phpMyAdmin auf Debian 13 oder Debian 12: die komplette Einrichtung Schritt für Schritt, inklusive Absicherung und Fehlerbehebung.
So installieren Sie einen eigenen TeamSpeak-3-Server unter Debian oder Ubuntu: mit eigenem Benutzer, akzeptierter Lizenz, gesichertem Privilege Key und offenen Ports.
Kostenloses SSL-Zertifikat für Ihren Linux-Server: So installieren Sie Certbot unter Debian und Ubuntu, stellen ein Let's-Encrypt-Zertifikat für Apache aus und lassen es automatisch verlängern.
Spezialisierter DDoS-Schutz für Gameserver: Angriffe werden in Echtzeit gefiltert, statt die IP offline zu nehmen. Mit realen Angriffsfällen aus dem Betrieb.
Java 8 und Java 11 liegen bei Ubuntu 24.04 LTS und 22.04 LTS weiterhin in den offiziellen Paketquellen. So installieren Sie die passende Version und legen sie als Standard fest.
Klarna, PayPal, PaySafeCard, Karte, Apple Pay, Google Pay und Kryptowährungen: Welche Zahlungsarten es gibt und wie schnell die Rechnung als bezahlt gilt.
Java 21 ist die aktuelle LTS-Version. So installieren Sie sie unter Debian 13 direkt per apt, unter Debian 12 über das Adoptium-Repository oder als Oracle-Paket.
Firewall-Regeln greifen zu spät, wenn die Leitung schon voll ist. Was wirklich hilft: Filterung im Netz vor dem Server, permanent aktiv und ohne Null-Routing.
Nach dem Support-Ende einer Debian-Version bricht apt update mit Fehler 404 ab. So stellen Sie die sources.list auf archive.debian.org um und machen den Server wieder aktualisierbar.
Nukkit ist eine schlanke Server-Software für die Minecraft Bedrock Edition. Diese Anleitung zeigt die komplette Installation unter Debian und Ubuntu, vom Java-Paket bis zum laufenden Server.
Nullping-Angriffe brauchen kaum Bandbreite und legen trotzdem ganze BungeeCord-Netzwerke lahm. So funktioniert der Angriff und so wird er in Echtzeit gefiltert.
Der Modoboa-Installer richtet Postfix, Dovecot, Webmail und SSL in einem Durchgang ein. So installieren Sie Ihren eigenen Mailserver auf Debian und setzen die nötigen DNS-Einträge.
Wie ein DDoS-Angriff abläuft, welche Arten es gibt und warum die Abwehr ins Netz vor den Server gehört. Mit realen Angriffsfällen aus dem Betrieb.
Zwei Befehle reichen auf jedem System der Red-Hat-Familie: EPEL aktivieren, htop installieren. Warum CRB und PowerTools dafür nicht nötig sind, in echten Containern nachgemessen.
Gameserver brauchen eine eigene DDoS-Abwehr: UDP, freie Ports, empfindliche Latenz. Wie permanente Echtzeit-Filterung das Spiel auch unter Angriff online hält.
Node.js 10 und 12 sind längst ohne Support. So installieren Sie die aktuelle LTS-Version samt npm auf Debian, über NodeSource mit Signaturschlüssel unter /etc/apt/keyrings.
Ein kleines Skript plus Cronjob genügt, um alle MySQL- und MariaDB-Datenbanken auf Ihrem Debian-Server jede Nacht komprimiert zu sichern und alte Backups aufzuräumen.
Nach einem Server-Neustart soll der Minecraft-Server von selbst wieder laufen. Wir zeigen die systemd-Service-Unit als sauberen Weg und den Cronjob mit @reboot als Alternative.
Besucher landen noch auf der unverschlüsselten Seite? Mit wenigen Zeilen in der .htaccess-Datei leiten Sie jeden HTTP-Aufruf per 301-Redirect dauerhaft auf HTTPS um.
So starten Anwendungen, Gameserver und Skripte nach jedem Neustart von selbst: mit einer systemd-Service-Unit als heutigem Standard oder alternativ über einen Cron-Eintrag mit @reboot.
Ein kleines Skript plus Cronjob genügt, um alle MySQL- und MariaDB-Datenbanken auf Ihrem Ubuntu-Server jede Nacht komprimiert zu sichern und alte Backups aufzuräumen.
OpenJDK 17 liegt bei Ubuntu 24.04 LTS und 22.04 LTS direkt in den offiziellen Paketquellen. So installieren Sie Java 17 ohne PPA und setzen JAVA_HOME richtig.
Server bei KernelHost mit Bitcoin und weiteren Kryptowährungen bezahlen: wie die Zahlung abläuft, was Sie beachten sollten und warum Krypto als sicher gilt.
Automatische MySQL- und MariaDB-Backups auf jedem Linux-Server: Skript, Cronjob und Aufbewahrung einrichten, unter Debian und Ubuntu ebenso wie unter AlmaLinux.
Mit einem kurzen PowerShell-Skript ändern Sie den RDP-Port unter Windows, legen die passende Firewall-Regel an und starten den Remote-Desktop-Dienst neu, ganz ohne Server-Neustart.
Schritt für Schritt zum eigenen Hytale-Server unter Debian oder Ubuntu: Java 25 installieren, Server-Dateien laden, Startskript anlegen und den Server authentifizieren.
Hytale kommuniziert über QUIC und UDP, nicht wie Minecraft über TCP. Was das für die DDoS-Abwehr bedeutet und wie Sie im Angriffsfall vorgehen.
Ein gesperrtes Windows-Konto beim RDP-Login ist meist die Folge automatisierter Angriffe. Dieses PowerShell-Skript entsperrt das Konto, zeigt die Quell-IPs und passt die Sperrrichtlinie an.
Warum apt plötzlich gesperrt ist, welcher Prozess dahintersteckt, wie Sie ihn mit lsof und fuser finden und wie Sie die Sperrdatei entfernen, ohne die Paketdatenbank zu beschädigen.
Nicht jede Überlastung ist ein Angriff. So unterscheiden Sie mit ss, Paketzählern, Kernel-Meldungen und Webserver-Logs einen DDoS-Angriff zweifelsfrei von Lastspitze und Softwarefehler.
Die Zahl im Fehler verrät alles: 52 ist Java 8, 55 ist Java 11, 61 ist Java 17, 65 ist Java 21. So finden Sie heraus, welches Java wirklich läuft, und schalten die richtige Version scharf.
Welche Java-Version Ihre Anwendung wirklich braucht, welche Ihre Distribution überhaupt anbietet und wie Sie mehrere Versionen parallel betreiben und sauber umschalten.
Die Meldung java.lang.OutOfMemoryError: Java heap space bedeutet nicht automatisch zu wenig RAM. Wie Sie Xmx und Xms richtig dimensionieren, Speicherlecks finden und Swap sinnvoll einsetzen.
Ruckelt der Server oder die Verbindung? Beides fuehlt sich gleich an, hat aber völlig verschiedene Ursachen. Messen mit TPS und Spark, Chunks vorgenerieren, Verursacher finden.
Root-Passwort vergessen? Oft brauchen Sie gar keins. Und wenn doch: so öffnen Sie die Datenbank für genau eine Minute, ohne sie dabei dem halben Internet zu überlassen.
Der Socket-Fehler hat fünf realistische Ursachen. Wie Sie in fünf Minuten herausfinden, welche davon vorliegt, und warum localhost und 127.0.0.1 nicht dasselbe sind.
Vom leeren Server bis zur Übersichtsseite ohne Warnungen: Webserver, PHP-Module, Datenbank, Rechte am Datenverzeichnis, trusted_domains, Upload-Grenzen und Hintergrundaufgaben per Cron.
Von proxy_pass bis WebSocket-Upgrade: die vollständige Anleitung für nginx als Reverse Proxy, inklusive der vier Header, ohne die Ihre Anwendung jeden Besucher für 127.0.0.1 hält.
Panel und Wings sind zwei getrennte Programme mit zwei getrennten Aufgaben. Wer das verstanden hat, installiert Pterodactyl in einer halben Stunde. Wer es nicht verstanden hat, sucht tagelang nach dem Fehler.
Ein frisch aufgesetzter Windows-Server sammelt binnen Stunden tausende fehlgeschlagene RDP-Anmeldungen. Diese Anleitung zeigt, welche Maßnahmen wirklich wirken, was jede kostet und wie du dich nicht selbst aussperrst.
Der RDP-Client bricht ab, bevor du überhaupt einen Anmeldebildschirm siehst. Die fünf realistischen Ursachen der Reihe nach, jeweils mit Prüfbefehl, Lösung und dem Weg über die Konsole.
Der SSH-Login scheitert mit Permission denied (publickey)? Sieben Ursachen von Dateirechten über AllowUsers bis SELinux, jeweils mit Logzeile im Wortlaut und der passenden Gegenmaßnahme.
SteamCMD ist der gemeinsame Unterbau fast aller Gameserver auf Steam. Diese Anleitung zeigt Installation, anonymen Login, app_update mit validate, Betrieb als systemd-Dienst und die typischen Fehlerbilder.
Die Reihenfolge entscheidet: neuen Server vorbereiten, Daten kopieren, per hosts-Datei unter der echten Domain testen, Zertifikat vorab ausstellen, erst danach DNS umstellen. Mit Rückweg und echten Fehlermeldungen.
Die Checkliste nach der Bereitstellung, in der richtigen Reihenfolge: Lizenz prüfen, Kennwort setzen, Zeitzone, Updates, Firewall, RDP absichern, Datenträger und Rollen. Inklusive der Stellen, an denen es schiefgeht.
Der Job läuft in der Shell, aber nicht in cron. Dieser Leitfaden erklärt die fünf Zeitfelder, den Unterschied zwischen Benutzer-Crontab und /etc/cron.d, die PATH-Falle und wie du echte Erfolge nachweist.
Warum docker.io auf Debian 12 zu alt ist, auf Ubuntu aber taugt, wie das offizielle Repo mit Keyring statt apt-key eingebunden wird, warum Compose ein Plugin ist und weshalb die Gruppe docker faktisch Root bedeutet.
Wie du fail2ban sauber über jail.local konfigurierst, den sshd-Jail auf allen vier aktuellen LTS-Distributionen zum Laufen bringst, Sperren prüfst und wieder aufhebst, und welche Fehler dich sonst ausbremsen.
Wenn df 100 Prozent meldet und du nichts findet: der vollständige Weg von der Messung bis zur Freigabe, für Debian 12 und 13 sowie Ubuntu 22.04 und 24.04.
Ein Wildcard-Zertifikat lässt sich nicht über den Webserver prüfen, es geht zwingend über einen TXT-Eintrag im DNS. Diese Anleitung zeigt den manuellen und den automatischen Weg auf Debian 13, Debian 12, Ubuntu 24.04 und Ubuntu 22.04, dazu die Fehler, an denen es tatsächlich scheitert.
Nach dem Paketinstall ist eine Datenbank noch nicht sicher. Dieser Leitfaden geht mysql_secure_installation durch, klärt die unix_socket-Frage und zeigt eigene Benutzer je Anwendung.
Warum "Access denied for user" meist nichts mit einem falschen Passwort zu tun hat: unix_socket, localhost gegen 127.0.0.1, Rechte und der sichere Root-Passwort-Reset.
502 Bad Gateway heißt: nginx hat vom Backend keine gültige Antwort bekommen. Die fünf häufigsten Ursachen, die passende Zeile im Fehlerprotokoll und wie Sie belegen, dass der Fix wirklich greift.
Vom apt-Paket bis zum ersten Server-Block mit PHP-FPM und HTTPS: welche nginx-Version welche Distribution liefert, was beim nginx.org-Repo anders ist und wie man typische Fehler wieder loswird.
Dienst weg, kein Absturzbericht, Logfile endet mitten im Satz: So weisen Sie einen OOM-Kill nach, legen eine Swap-Datei sauber an und erkennen, wann Swap das Problem nur verschiebt.
Installation aus dem Distributionspaket oder aus dem PGDG-Repo, erster Zugriff über den Benutzer postgres, Datenbank und Rolle anlegen, pg_hba.conf verstehen und eine Sicherung, die wirklich trägt.
Die ersten 30 Minuten auf einem neuen Rootserver entscheiden. Neun Schritte in der richtigen Reihenfolge, mit den Fallstricken von Debian 13 und Ubuntu 24.04, die in den meisten Anleitungen fehlen.
ed25519 unter Linux, macOS und Windows, die cloud-init-Falle in /etc/ssh/sshd_config.d, Socket-Aktivierung unter Ubuntu 24.04, Nachweis per sudo sshd -T und der Rettungsweg über die Konsole.
Die erste SSH-Verbindung Schritt für Schritt: PuTTY und OpenSSH unter Windows, Terminal unter macOS und Linux, Fingerabdruck richtig prüfen, Dateien übertragen und typische Fehlermeldungen lösen.
Feste IPv4- und IPv6-Adressen auf Ubuntu 24.04, Ubuntu 22.04, Debian 13 und Debian 12: netplan, ifupdown und systemd-networkd im Vergleich, mit Rollback-Strategie und Zusatz-IPs.
Unit-Datei Zeile für Zeile: Type, User, WorkingDirectory, Restart und network-online.target. Mit den Fehlermeldungen im Wortlaut und dem Nachweis, dass der Dienst den Reboot wirklich übersteht.
Die richtige Reihenfolge beim UFW-Aufbau, IPv6-Regeln, nftables als Backend, Ratenbegrenzung per ufw limit und der Rettungsweg über die Konsole, wenn es doch schiefgeht.
Vom leeren Server zum funktionierenden WireGuard-Tunnel: Schlüsselpaare, NAT mit nftables, wg-quick als Dienst, QR-Code fürs Telefon und die drei Fehlerbilder, an denen es wirklich hängt.