Java 17 installeren op Debian 13 en Debian 12
Debian 12 levert OpenJDK 17 mee, Debian 13 niet meer. Zo installeert u Java 17 op beide versies: met apt of via de Adoptium-repository met Eclipse Temurin.
Elke handleiding komt voort uit het dagelijkse beheer van ons eigen netwerk en wordt op echte hardware getest voordat hij hier verschijnt. Elk commando in deze artikelen is precies zo uitgevoerd als het er staat.
Dit zijn de handleidingen die bij ons het vaakst worden geopend.
Debian 12 levert OpenJDK 17 mee, Debian 13 niet meer. Zo installeert u Java 17 op beide versies: met apt of via de Adoptium-repository met Eclipse Temurin.
Debian bevat noch Java 8, noch (vanaf Debian 12) Java 11. Zo installeert u beide versies toch netjes via apt, met de Adoptium-repository en Eclipse Temurin.
Apache2, PHP 8, MySQL of MariaDB en phpMyAdmin op Ubuntu 24.04 LTS of 22.04 LTS: de volledige installatie stap voor stap, inclusief het beveiligen achteraf.
Zo installeert u een Minecraft-server (Paper) op Debian of Ubuntu: van de juiste Java-versie via de download tot een draaiende server met screen.
Apache2, PHP 8, MariaDB en phpMyAdmin op Debian 13 of Debian 12: de volledige installatie stap voor stap, inclusief beveiliging en foutoplossing.
Een klein script plus een cronjob is genoeg om alle MySQL- en MariaDB-databases elke nacht gecomprimeerd te back-uppen. Inclusief de plekken waar Debian en Ubuntu verschillen en een back-up geruisloos mislukt.
Zo installeert u een eigen TeamSpeak-3-server op Debian of Ubuntu: met een eigen gebruiker, geaccepteerde licentie, een bewaarde Privilege Key en vrijgegeven poorten.
Een gratis SSL-certificaat voor uw Linux-server: zo installeert u Certbot op Debian en Ubuntu, vraagt u een Let's Encrypt-certificaat voor Apache aan en laat u het automatisch verlengen.
Gespecialiseerde DDoS-bescherming voor gameservers: aanvallen worden in realtime gefilterd in plaats van het IP-adres offline te halen. Met echte aanvallen uit de praktijk als voorbeeld.
Java 8 en Java 11 zitten bij Ubuntu 24.04 LTS en 22.04 LTS nog altijd in de officiële pakketbronnen. Zo installeert u de juiste versie en legt u die als standaard vast.
Klarna, PayPal, PaySafeCard, creditcard, Apple Pay, Google Pay en cryptovaluta: welke betaalmethoden er zijn en hoe snel uw factuur als betaald geldt.
Java 21 is de huidige LTS-versie. Zo installeert u die onder Debian 13 direct via apt, onder Debian 12 via de Adoptium-repository of als Oracle-pakket.
Firewallregels grijpen te laat in als de lijn al vol zit. Wat wel werkt: filtering in het netwerk vóór de server, permanent actief en zonder null-routing.
Na het einde van de support van een Debian-versie breekt apt update af met fout 404. Zo zet u de sources.list om naar archive.debian.org en kunt u de server weer bijwerken.
Nukkit is lichte serversoftware voor de Minecraft Bedrock Edition. Deze handleiding laat de complete installatie onder Debian en Ubuntu zien, van het Java-pakket tot de draaiende server.
Nullping-aanvallen hebben nauwelijks bandbreedte nodig en leggen toch complete BungeeCord-netwerken plat. Zo werkt de aanval en zo wordt hij in realtime gefilterd.
De Modoboa-installer zet Postfix, Dovecot, webmail en SSL in één keer op. Zo installeert u uw eigen mailserver op Debian en stelt u de nodige DNS-records in.
Hoe een DDoS-aanval verloopt, welke soorten er zijn en waarom de afweer thuishoort in het netwerk vóór de server. Met echte aanvalsgevallen uit de praktijk.
Twee commando's volstaan op elk systeem uit de Red Hat-familie: EPEL activeren, htop installeren. Waarom CRB en PowerTools daarvoor niet nodig zijn, nagemeten in echte containers.
Gameservers hebben een eigen DDoS-afweer nodig: UDP, vrij gekozen poorten en gevoelige latency. Hoe permanente realtime filtering het spel ook tijdens een aanval online houdt.
Node.js 10 en 12 zijn allang zonder support. Zo installeert u de actuele LTS-versie samen met npm op Debian, via NodeSource met de handtekeningsleutel in /etc/apt/keyrings.
Na een herstart van de server moet de Minecraft-server vanzelf weer draaien. Wij laten de systemd-service-unit zien als nette aanpak en de cronjob met @reboot als alternatief.
Komen bezoekers nog steeds op de onversleutelde pagina terecht? Met een paar regels in het .htaccess-bestand stuurt u elke HTTP-aanroep via een 301-redirect permanent door naar HTTPS.
Zo starten toepassingen, gameservers en scripts na elke herstart vanzelf: met een systemd-service-unit als huidige standaard, of als alternatief via een cron-regel met @reboot.
OpenJDK 17 zit bij Ubuntu 24.04 LTS en 22.04 LTS rechtstreeks in de officiële pakketbronnen. Zo installeert u Java 17 zonder PPA en stelt u JAVA_HOME correct in.
Uw server bij KernelHost betalen met Bitcoin en andere cryptovaluta: hoe de betaling verloopt, waar u op moet letten en waarom crypto als veilig geldt.
Met een kort PowerShell-script wijzigt u de RDP-poort in Windows, maakt u de bijbehorende firewallregel aan en start u de Remote Desktop-service opnieuw, helemaal zonder de server te herstarten.
Stap voor stap naar een eigen Hytale-server op Debian of Ubuntu: Java 25 installeren, de serverbestanden ophalen, een startscript maken en de server authenticeren.
Hytale communiceert via QUIC en UDP, niet via TCP zoals Minecraft. Wat dat voor de DDoS-afweer betekent en hoe u bij een aanval te werk gaat.
Een vergrendeld Windows-account bij het inloggen via RDP is meestal het gevolg van geautomatiseerde aanvallen. Dit PowerShell-script ontgrendelt het account, toont de bron-IP-adressen en past het vergrendelingsbeleid aan.
VPN-dienst, zelf opgezette WireGuard-server of kant-en-klare Dedicated Private VPN-server: wat een VPN doet, wat het kost en voor wie welke weg loont, met vergelijkingstabel en rekenvoorbeeld.
Hoeveel RAM heeft een Minecraft-server voor 10, 20, 50 of 100 spelers nodig? Vuistregels per servertype, de heap juist instellen, wat het gamepanel uit handen neemt en welk KernelHost-pakket van MC-1 tot Professional VDS past.
Latentie, rechtsgebied en aansluiting: waarom de serverlocatie beslist over zaken die u later niet met een upgrade rechtzet, wat Frankfurt aan de DE-CIX betekent voor gebruikers in Amsterdam of Wenen en welke punten u nagaat voordat u bestelt.
Gedeelde of eigen hardware, vanaf 9,99 € of vanaf 69,99 € per maand: deze vergelijking laat aan de hand van de vier serverklassen van KernelHost zien welke server bij welk project past, met prijstabellen, een keuzematrix en drie rekenvoorbeelden.
Windows-VPS of Linux-VPS, en als het Windows wordt: hoeveel cores, hoeveel RAM en hoeveel NVMe? Een beslishulp per toepassing, met omvangtabel, licentievraag, beveiliging in vijf punten en de passende tarieven.
Poorten, een limiet op de queryport, RCON en meetwaarden: wat u aan een ARK-cluster zelf kunt afschermen, en vanaf welke aanvalsomvang dat niet meer volstaat.
De 3-2-1-regel op één enkele rootserver, restic en Borg met voorbeelden, bewaartermijn en versleuteling. En de stap die bijna iedereen overslaat: het herstel werkelijk testen.
Bij Counter-Strike 2 en de Source-titels lopen spelverkeer en serveropvraging over dezelfde poort 27015. Wat u zelf kunt beveiligen en vanaf welk aanvalsvolume alleen filtering in het netwerk ervoor nog helpt.
Welke poorten een FiveM-server werkelijk nodig heeft, hoe u query-endpoints, txAdmin, pakketsnelheden en whitelist afschermt, en vanaf welke aanvalsgrootte alleen filtering in het netwerk vóór de server nog helpt.
Het samenspel van hostnamectl, /etc/hostname en /etc/hosts, de instelling tegen het terugzetten door cloud-init en de gevolgen voor sudo, mailserver en certificaten.
Tijdvensters, unit-filters, prioriteiten en zoekpatronen: hoe u in drie of vier commando's precies het stuk uitsnijdt dat bij de storing hoort. Plus een journal dat herstarts doorstaat, met de foutmeldingen letterlijk geciteerd.
Het verschil tussen upgrade, full-upgrade en dist-upgrade, tegengehouden pakketten, de configuratievragen van dpkg, de kernelherstart met needrestart en de versiewissel als categorie op zich.
Bij een 504 was de backend gewoon bereikbaar, hij antwoordde alleen te traag. Hoe u met het timinglog bepaalt waar de tijd blijft, welke van de vele termijnen werkelijk grijpt en waarom een hogere termijn de storing meestal alleen verschuift.
De melding server reached pm.max_children betekent niet dat u de waarde moet verdubbelen. Meten, rekenen, de procesmodus kiezen en daarna aantonen dat de waarde echt past.
RAGE MP luistert op 22005 UDP en 22006 TCP, alt:V op 7788. Deze handleiding laat stap voor stap zien wat u zelf kunt beveiligen en vanaf welk punt alleen filtering in het netwerk vóór de server nog helpt.
Rust-servers worden bijna altijd bij de wipe of midden in een raid aangevallen. Wat u zelf kunt beveiligen, waar de eigen bescherming op fysieke grenzen stuit en wat er ervoor in het netwerk moet gebeuren.
SA-MP en open.mp wikkelen spel, query en RCON via één enkele UDP-poort af. Deze handleiding laat zien wat u zelf kunt afschermen en vanaf welke aanvalsomvang alleen filtering in het netwerk ervóór nog helpt.
Meetwaarden vastleggen, poorten sluiten, querypoort en pakketsnelheden begrenzen: wat er bij een aanhoudende DDoS-aanval echt helpt. En vanaf welke omvang alleen de filtering vóór de server nog werkt.
Een controlescript, een systemd-timer en een getest meldingskanaal volstaan voor één enkele rootserver. Deze handleiding laat zien wat u moet bewaken, hoe u elke stap controleert en vanaf wanneer de grote gereedschapskist loont.
Het wijzigen van de SSH-poort loopt bijna altijd mis op de volgorde. Deze handleiding laat de server ondertussen op beide poorten luisteren, zodat de oude pas verdwijnt als de nieuwe aantoonbaar werkt.
adduser tegenover useradd, de groepen sudo en wheel, sudoers veilig bewerken met visudo en de test die aantoont dat u zichzelf niet hebt buitengesloten, voordat u root uitschakelt.
Querypoort sluiten, anti-flood strakker zetten, rate limiting instellen: wat u op een TeamSpeak-3-server zelf kunt afschermen. En waar die maatregelen ophouden, omdat de lijn ervoor al vol zit.
Hoe u unattended-upgrades zo inricht dat het echt draait: toegestane bronnen, uitgezonderde pakketten, herstartgedrag, mailrapport en het bewijs in het logbestand dat er daadwerkelijk iets is gebeurd.
Een verkeerde serverklok meldt zich nooit als klok, maar als geweigerd certificaat, als pakketbron die apt niet accepteert of als cronjob op het verkeerde uur. Hoe u tijdzone en tijddienst correct instelt en aantoont dat de synchronisatie loopt.
Waarom apt ineens vergrendeld is, welk proces erachter zit, hoe u dat met lsof en fuser vindt en hoe u het vergrendelingsbestand verwijdert zonder de pakketdatabase te beschadigen.
Niet elke overbelasting is een aanval. Zo onderscheidt u met ss, pakkettellers, kernelmeldingen en webserverlogs een DDoS-aanval zonder twijfel van een belastingspiek of een softwarefout.
Het getal in de fout verraadt alles: 52 is Java 8, 55 is Java 11, 61 is Java 17 en 65 is Java 21. Zo komt u erachter welke Java werkelijk draait en activeert u de juiste versie.
Welke Java-versie uw applicatie werkelijk nodig heeft, welke uw distributie eigenlijk aanbiedt, en hoe u meerdere versies naast elkaar draait en netjes omschakelt.
De melding java.lang.OutOfMemoryError: Java heap space betekent niet automatisch te weinig RAM. Zo dimensioneert u Xmx en Xms juist, spoort u geheugenlekken op en zet u swap verstandig in.
Lagt de server of de verbinding? Beide voelen hetzelfde aan, maar hebben totaal verschillende oorzaken. Meten met TPS en Spark, chunks voorgenereren, de veroorzaker vinden.
Rootwachtwoord vergeten? Vaak heeft u er helemaal geen nodig. En zo niet: zo opent u de database precies één minuut, zonder haar aan het halve internet uit te leveren.
De socketfout heeft vijf realistische oorzaken. Hoe u binnen vijf minuten vaststelt welke daarvan speelt, en waarom localhost en 127.0.0.1 niet hetzelfde zijn.
Van een lege server tot een overzichtspagina zonder waarschuwingen: webserver, PHP-modules, database, rechten op de datamap, trusted_domains, uploadlimieten en achtergrondtaken via cron.
Van proxy_pass tot WebSocket-upgrade: de volledige handleiding voor nginx als reverse proxy, met de vier headers die voorkomen dat uw applicatie elke bezoeker voor 127.0.0.1 aanziet.
Panel en Wings zijn twee losse programma's met twee losse taken. Wie dat begrijpt, installeert Pterodactyl in een half uur; wie het niet begrijpt, zoekt dagenlang naar de fout.
Een net opgezette Windows-server verzamelt binnen enkele uren duizenden mislukte RDP-aanmeldingen. Deze handleiding laat zien welke maatregelen echt werken, wat elke maatregel kost en hoe u zichzelf niet buitensluit.
De RDP-client breekt af nog voordat u een aanmeldscherm ziet. De vijf realistische oorzaken op een rij, telkens met controlecommando, oplossing en de weg via de console.
Mislukt het inloggen via SSH met Permission denied (publickey)? Zeven oorzaken, van bestandsrechten via AllowUsers tot SELinux, elk met de letterlijke logregel en de bijbehorende oplossing.
SteamCMD is de basis onder vrijwel elke gameserver op Steam. Deze handleiding toont de installatie, het anonieme inloggen, app_update met validate, het draaien als systemd-dienst en de typische foutbeelden.
De volgorde bepaalt alles: nieuwe server voorbereiden, gegevens kopiëren, via het hosts-bestand onder het echte domein testen, het certificaat vooraf uitgeven en pas daarna DNS omzetten. Met de weg terug en de echte foutmeldingen.
De checklist na de oplevering, in de juiste volgorde: licentie controleren, wachtwoord instellen, tijdzone, updates, firewall, RDP beveiligen, schijven en rollen. Inclusief de plekken waar het misgaat.
De job draait in de shell, maar niet in cron. Deze handleiding legt de vijf tijdvelden uit, het verschil tussen gebruikerscrontab en /etc/cron.d, de PATH-valkuil en hoe u aantoont dat een job echt is doorgelopen.
Waarom docker.io op Debian 12 te oud is maar op Ubuntu prima voldoet, hoe u de officiële repository met een eigen keyring in plaats van apt-key toevoegt, waarom Compose een plug-in is en waarom de groep docker feitelijk root betekent.
Zo configureert u fail2ban netjes via jail.local en krijgt u de sshd-jail aan de praat op alle vier de actuele LTS-distributies. Daarnaast leest u hoe u blokkades controleert en weer opheft, en welke fouten u anders ophouden.
Wanneer df 100% meldt en du niets vindt: de volledige route van meten tot vrijmaken, voor Debian 12 en 13 en voor Ubuntu 22.04 en 24.04.
Een wildcard-certificaat laat zich niet via de webserver controleren, het gaat dwingend via een TXT-record in het DNS. Deze handleiding toont de handmatige en de automatische weg op Debian 13, Debian 12, Ubuntu 24.04 en Ubuntu 22.04, plus de fouten waarop het in de praktijk werkelijk stukloopt.
Na de pakketinstallatie is een database nog niet veilig. Deze gids loopt mysql_secure_installation door, beantwoordt de unix_socket-vraag en toont een eigen gebruiker per applicatie.
Waarom "Access denied for user" meestal niets met een verkeerd wachtwoord te maken heeft: unix_socket, localhost tegenover 127.0.0.1, rechten en de veilige reset van het rootwachtwoord.
502 Bad Gateway betekent: nginx heeft van de backend geen geldig antwoord gekregen. De vijf meest voorkomende oorzaken, de juiste regel in het foutlog en hoe u aantoont dat de fix werkelijk werkt.
Van het apt-pakket tot het eerste serverblok met PHP-FPM en HTTPS: welke nginx-versie elke distributie levert, wat er bij de nginx.org-repository anders is en hoe u de bekende foutmeldingen weer kwijtraakt.
Dienst weg, geen crashrapport, logbestand houdt midden in een zin op: zo toont u een OOM-kill aan, maakt u een swapbestand netjes aan en ziet u wanneer swap het probleem alleen uitstelt.
Installatie vanuit het distributiepakket of uit de PGDG-repository, eerste toegang via de gebruiker postgres, database en rol aanmaken, pg_hba.conf begrijpen en een back-up die werkelijk standhoudt.
De eerste 30 minuten op een nieuwe rootserver zijn bepalend. Negen stappen in de juiste volgorde, met de valkuilen van Debian 13 en Ubuntu 24.04 die in de meeste handleidingen ontbreken.
ed25519 onder Linux, macOS en Windows, de cloud-init-valkuil in /etc/ssh/sshd_config.d, socketactivering onder Ubuntu 24.04, het bewijs via sudo sshd -T en de weg terug via de console.
De eerste SSH-verbinding stap voor stap: PuTTY en OpenSSH onder Windows, Terminal onder macOS en Linux, de vingerafdruk goed controleren, bestanden overzetten en veelvoorkomende foutmeldingen oplossen.
Vaste IPv4- en IPv6-adressen op Ubuntu 24.04, Ubuntu 22.04, Debian 13 en Debian 12: netplan, ifupdown en systemd-networkd naast elkaar, met een veilige terugweg en extra IP-adressen.
Het unit-bestand regel voor regel: Type, User, WorkingDirectory, Restart en network-online.target. Met de foutmeldingen woordelijk en het bewijs dat de dienst een herstart echt overleeft.
De juiste volgorde bij het opbouwen van UFW, IPv6-regels, nftables als backend, rate limiting met ufw limit en de weg terug via de console als het toch misgaat.
Van een lege server naar een werkende WireGuard-tunnel: sleutelparen, NAT met nftables, wg-quick als service, QR-code voor de telefoon en de drie foutbeelden waar het echt op vastloopt.