Instalacja Javy 17 na Debianie 13 i Debianie 12
Debian 12 ma OpenJDK 17 w zestawie, Debian 13 już nie. Tak zainstalujesz Javę 17 na obu wersjach: przez apt albo przez repozytorium Adoptium z Eclipse Temurin.
Wszystkie poradniki powstają podczas codziennej pracy naszej własnej sieci, a zanim tu trafią, testujemy je na prawdziwym sprzęcie. Każde polecenie w tych artykułach zostało wykonane dokładnie w takiej postaci, w jakiej je podajemy.
Te poradniki nasi czytelnicy otwierają najczęściej.
Debian 12 ma OpenJDK 17 w zestawie, Debian 13 już nie. Tak zainstalujesz Javę 17 na obu wersjach: przez apt albo przez repozytorium Adoptium z Eclipse Temurin.
Debian nie zawiera Javy 8 w ogóle, a Javy 11 od wydania 12. Pokazujemy, jak mimo to czysto zainstalować obie wersje przez apt, korzystając z Eclipse Temurin i repozytorium Adoptium.
Apache2, PHP 8, MySQL lub MariaDB i phpMyAdmin na Ubuntu 24.04 LTS albo 22.04 LTS: cała konfiguracja krok po kroku, łącznie z późniejszym zabezpieczeniem.
Tak zainstalujesz serwer Minecraft (Paper) na Debianie lub Ubuntu: od właściwej wersji Javy, przez pobranie plików, aż po działający serwer w sesji screen.
Apache2, PHP 8, MariaDB i phpMyAdmin na Debianie 13 lub Debianie 12: pełna konfiguracja krok po kroku, razem z zabezpieczeniem i rozwiązaniami typowych błędów.
Mały skrypt plus zadanie cron wystarczą, żeby każdej nocy tworzyć skompresowane kopie wszystkich baz MySQL i MariaDB. Razem z miejscami, w których Debian i Ubuntu się różnią, a backup po cichu przestaje działać.
Tak zainstalujesz własny serwer TeamSpeak 3 pod Debianem lub Ubuntu: z osobnym użytkownikiem, zaakceptowaną licencją, zabezpieczonym Privilege Key i otwartymi portami.
Darmowy certyfikat SSL dla twojego serwera z Linuksem: tak zainstalujesz Certbota na Debianie i Ubuntu, wystawisz certyfikat Let's Encrypt dla Apache i włączysz automatyczne odnawianie.
Wyspecjalizowana ochrona DDoS dla serwerów gier: ataki są filtrowane w czasie rzeczywistym, zamiast wyłączać adres IP z sieci. Z rzeczywistymi przypadkami ataków z naszej infrastruktury.
Java 8 i Java 11 leżą na Ubuntu 24.04 LTS oraz 22.04 LTS nadal w oficjalnych repozytoriach. Pokazujemy, jak zainstalować właściwą wersję i ustawić ją jako domyślną.
Klarna, PayPal, paysafecard, karta, Apple Pay, Google Pay i kryptowaluty: jakie metody płatności są dostępne i jak szybko faktura zostaje uznana za opłaconą.
Java 21 to aktualne wydanie LTS. Tak ją zainstalujesz: na Debianie 13 wprost przez apt, na Debianie 12 przez repozytorium Adoptium albo jako pakiet Oracle.
Reguły firewalla działają za późno, gdy łącze jest już pełne. Naprawdę pomaga filtrowanie w sieci przed serwerem, aktywne na stałe i bez null-routingu.
Po zakończeniu wsparcia dla danej wersji Debiana apt update przerywa pracę z błędem 404. Tak przestawisz sources.list na archive.debian.org i znów zaktualizujesz serwer.
Nukkit to lekkie oprogramowanie serwerowe dla Minecraft Bedrock Edition. Ten poradnik pokazuje pełną instalację pod Debianem i Ubuntu, od pakietu Javy aż po działający serwer.
Ataki Nullping potrzebują minimalnego pasma, a mimo to kładą całe sieci BungeeCord. Tak działa ten atak i tak jest filtrowany w czasie rzeczywistym.
Instalator Modoboa stawia Postfix, Dovecot, webmail i SSL w jednym przebiegu. Tak zainstalujesz własny serwer pocztowy na Debianie i ustawisz potrzebne rekordy DNS.
Jak przebiega atak DDoS, jakie są jego rodzaje i dlaczego obrona musi działać w sieci przed serwerem. Z realnymi przypadkami ataków odpartych w praktyce.
Na każdym systemie z rodziny Red Hat wystarczą dwa polecenia: włącz EPEL, zainstaluj htop. Dlaczego CRB ani PowerTools nie są do tego potrzebne, sprawdzone w prawdziwych kontenerach.
Serwery gier potrzebują własnej obrony przed DDoS: UDP, dowolne porty, wrażliwość na opóźnienia. Jak stałe filtrowanie w czasie rzeczywistym utrzymuje grę online także w trakcie ataku.
Node.js 10 i 12 od dawna są bez wsparcia. Tak zainstalujesz aktualną wersję LTS razem z npm na Debianie: przez NodeSource, z kluczem podpisu w /etc/apt/keyrings.
Po restarcie serwer Minecraft ma wstać sam z siebie. Pokazujemy jednostkę usługi systemd jako czystą drogę oraz cronjob z @reboot jako szybką alternatywę.
Odwiedzający wciąż lądują na nieszyfrowanej stronie? Kilka wierszy w pliku .htaccess wystarczy, żeby każde wywołanie HTTP trwale przekierować na HTTPS kodem 301.
Tak sprawisz, że aplikacje, serwery gier i skrypty po każdym restarcie wstają same: przez jednostkę usługi systemd, czyli dzisiejszy standard, albo alternatywnie przez wpis w cronie z @reboot.
OpenJDK 17 leży w Ubuntu 24.04 LTS i 22.04 LTS wprost w oficjalnych źródłach pakietów. Tak zainstalujesz Javę 17 bez PPA i poprawnie ustawisz JAVA_HOME.
Zapłać za serwer w KernelHoście Bitcoinem i innymi kryptowalutami: jak przebiega taka płatność, na co zwrócić uwagę i dlaczego krypto uchodzi za bezpieczną metodę.
Krótkim skryptem PowerShell zmienisz port RDP w Windows, założysz pasującą regułę firewalla i zrestartujesz usługę pulpitu zdalnego, całkiem bez restartu serwera.
Krok po kroku do własnego serwera Hytale na Debianie albo Ubuntu: zainstaluj Javę 25, pobierz pliki serwera, utwórz skrypt startowy i uwierzytelnij serwer.
Hytale komunikuje się przez QUIC i UDP, a nie przez TCP jak Minecraft. Co to oznacza dla obrony przed DDoS i jak postępować, gdy trwa atak.
Zablokowane konto Windows przy logowaniu RDP to zwykle skutek zautomatyzowanych ataków. Ten skrypt PowerShell odblokuje konto, pokaże źródłowe adresy IP i dostosuje zasady blokady.
Usługa VPN, samodzielnie postawiony serwer WireGuard czy gotowy dedykowany prywatny serwer VPN: co VPN daje, ile kosztuje i komu która droga się opłaca, z tabelą porównawczą i wyliczeniem na przykładach.
Ile RAM potrzebuje serwer Minecraft dla 10, 20, 50 lub 100 graczy? Reguły kciuka według typu serwera, poprawne ustawienie heapu, co bierze na siebie panel do gier i która taryfa KernelHost pasuje, od MC-1 po Professional VDS.
Opóźnienie, obszar prawny i łącza: dlaczego lokalizacja serwera decyduje o rzeczach, których później nie da się już zmienić. Co Frankfurt przy DE-CIX oznacza dla użytkowników w Wiedniu albo Monachium i co warto sprawdzić przed zamówieniem.
Sprzęt współdzielony czy własny, od 9,99 € czy od 69,99 € miesięcznie: to porównanie pokazuje na czterech klasach serwerów KernelHost, który serwer pasuje do którego projektu. Z tabelami cen, macierzą decyzyjną i trzema przykładami kosztów.
Windows VPS czy Linux VPS, a jeśli Windows, to ile rdzeni, ile RAM-u i ile NVMe? Pomoc w decyzji według zastosowania, z tabelą rozmiarów, kwestią licencji, zabezpieczeniem w pięciu punktach i dopasowanymi taryfami.
Porty, limit portu zapytań, RCON i pomiary: co zabezpieczysz w klastrze ARK samodzielnie i od jakiej skali ataku to już nie wystarcza.
Reguła 3-2-1 na pojedynczym serwerze root, restic i Borg na przykładach, okres przechowywania oraz szyfrowanie. Do tego krok, który prawie wszyscy pomijają: naprawdę przetestować przywracanie.
W Counter-Strike 2 i tytułach na silniku Source ruch gry oraz zapytania o status idą przez ten sam port 27015. Co zabezpieczysz sam i od jakiej skali ataku pomaga już tylko filtrowanie w sieci przed serwerem.
Których portów serwer FiveM naprawdę potrzebuje, jak zabezpieczyć punkty query, txAdmin, limity pakietów i whitelistę oraz od jakiej skali ataku pomaga już tylko filtrowanie w sieci przed serwerem.
hostnamectl, /etc/hostname i /etc/hosts we wzajemnym powiązaniu, przełącznik przeciwko przywracaniu starej nazwy przez cloud-init oraz skutki dla sudo, serwera pocztowego i certyfikatów.
Okna czasowe, filtry jednostek, priorytety i wzorce wyszukiwania: jak w trzech albo czterech poleceniach wyciąć dokładnie ten fragment, który należy do awarii. Do tego journal, który przetrwa restart, i komunikaty błędów w oryginalnym brzmieniu.
Różnica między upgrade, full-upgrade i dist-upgrade, wstrzymane pakiety, pytania dpkg o pliki konfiguracyjne, restart kernela z needrestart oraz zmiana wersji dystrybucji jako osobna kategoria.
Przy błędzie 504 backend był osiągalny, tylko odpowiedział za wolno. Jak z pomocą logu czasów ustalić, gdzie zużywa się czas, który z wielu limitów naprawdę działa i dlaczego wyższy limit najczęściej tylko przesuwa awarię.
Komunikat server reached pm.max_children nie oznacza, że masz podwoić wartość. Zmierz, policz, wybierz tryb pracy, a potem udowodnij, że wartość naprawdę pasuje.
RAGE MP nasłuchuje na 22005 UDP i 22006 TCP, alt:V na 7788. Ten poradnik pokazuje krok po kroku, co zabezpieczysz samodzielnie i od którego momentu pomaga już tylko filtrowanie w sieci przed serwerem.
Serwery Rust są atakowane niemal zawsze w dniu wipe'u albo w środku raidu. Co zabezpieczysz samodzielnie, gdzie ochrona własnymi siłami trafia na granice fizyki i co musi się wydarzyć wcześniej, już w sieci.
SA-MP i open.mp obsługują rozgrywkę, query i RCON przez jeden port UDP. Ten poradnik pokazuje, co zabezpieczysz samodzielnie i od jakiej skali ataku pomaga już tylko filtrowanie w sieci przed serwerem.
Zabezpiecz wyniki pomiarów, zamknij porty, ogranicz port zapytań i liczbę pakietów: co naprawdę pomaga przy przeciągającym się ataku DDoS. Oraz od jakiej skali działa już tylko filtrowanie przed serwerem.
Skrypt kontrolny, timer systemd i przetestowany kanał powiadomień wystarczą dla pojedynczego serwera root. Ten poradnik pokazuje, co monitorować, jak sprawdzić każdy krok i od kiedy opłaca się duża skrzynka narzędziowa.
Zmiana portu SSH prawie zawsze rozbija się o kolejność. W tym poradniku serwer nasłuchuje przez cały czas na obu portach, więc stary port znika dopiero wtedy, gdy nowy udowodni, że działa.
adduser kontra useradd, grupy sudo i wheel, bezpieczna edycja sudoers przez visudo oraz test, który dowodzi, że nie odciąłeś sobie dostępu, zanim wyłączysz roota.
Zamknij port Query, zaostrz Anti-Flood, ustaw ograniczenie tempa: co na serwerze TeamSpeak 3 zabezpieczysz samodzielnie. I gdzie te działania się kończą, bo łącze jest pełne wcześniej niż serwer.
Jak skonfigurować unattended-upgrades tak, żeby naprawdę działało: dozwolone źródła, wyłączone pakiety, zachowanie przy restarcie, raport mailowy oraz dowód w logu, że rzeczywiście coś się wydarzyło.
Źle chodzący zegar serwera nigdy nie zgłasza się jako zegar, tylko jako odrzucony certyfikat, jako źródło pakietów, którego apt nie przyjmuje, albo jako cronjob o złej godzinie. Jak poprawnie ustawić strefę czasową i usługę czasu oraz udowodnić, że synchronizacja działa.
Dlaczego apt nagle jest zablokowany, jaki proces za tym stoi, jak go znaleźć poleceniami lsof i fuser oraz jak usunąć plik blokady, nie uszkadzając bazy pakietów.
Nie każde przeciążenie to atak. Tak przy pomocy ss, liczników pakietów, komunikatów jądra i logów serwera WWW odróżnisz atak DDoS od zwykłego skoku obciążenia i od błędu w oprogramowaniu.
Liczba w błędzie zdradza wszystko: 52 to Java 8, 55 to Java 11, 61 to Java 17, 65 to Java 21. Tak sprawdzisz, która Java naprawdę pracuje, i włączysz właściwą wersję.
Której wersji Javy naprawdę wymaga twoja aplikacja, którą w ogóle ma twoja dystrybucja i jak prowadzić kilka wersji równolegle, przełączając je bez niespodzianek.
Komunikat java.lang.OutOfMemoryError: Java heap space nie oznacza automatycznie za małej ilości pamięci RAM. Jak poprawnie dobrać Xmx i Xms, znaleźć wycieki pamięci i sensownie wykorzystać swap.
Laguje serwer czy połączenie? Objawy są łudząco podobne, a przyczyny zupełnie inne. Pomiar przez TPS i Spark, wstępne generowanie chunków, szukanie prawdziwego winowajcy.
Zapomniane hasło root? Często wcale go nie potrzebujesz. A jeśli jednak, to tak otworzysz bazę na dokładnie jedną minutę, nie zostawiając jej przy okazji połowie internetu.
Błąd socketu ma pięć realnych przyczyn. Jak w pięć minut ustalić, o którą chodzi, i dlaczego localhost oraz 127.0.0.1 to nie to samo.
Od pustego serwera do przeglądu bez ostrzeżeń: serwer WWW, moduły PHP, baza danych, uprawnienia katalogu danych, trusted_domains, limity wysyłania plików i zadania w tle na cronie.
Od proxy_pass po upgrade WebSocketa: kompletny przewodnik po nginx jako reverse proxy, razem z czterema nagłówkami, bez których twoja aplikacja uzna każdego odwiedzającego za 127.0.0.1.
Panel i Wings to dwa osobne programy z dwoma osobnymi zadaniami. Jeśli to zrozumiesz, zainstalujesz Pterodactyla w pół godziny. Jeśli nie, będziesz szukać błędu całymi dniami.
Świeżo postawiony serwer Windows zbiera w ciągu kilku godzin tysiące nieudanych logowań RDP. Ten poradnik pokazuje, które środki naprawdę działają, ile każdy z nich kosztuje i jak nie odciąć samego siebie od serwera.
Klient RDP przerywa, zanim w ogóle zobaczysz ekran logowania. Pięć realistycznych przyczyn po kolei, każda z poleceniem kontrolnym, rozwiązaniem i drogą przez konsolę.
Logowanie SSH kończy się błędem Permission denied (publickey)? Siedem przyczyn, od uprawnień plików przez AllowUsers po SELinux, każda z dosłownym wpisem w logu i pasującym środkiem zaradczym.
SteamCMD to wspólna podstawa niemal wszystkich serwerów gier na Steam. Ten poradnik pokazuje instalację, logowanie anonimowe, app_update z validate, pracę jako usługa systemd oraz typowe komunikaty o błędach.
O powodzeniu decyduje kolejność: najpierw nowy serwer, potem kopia danych, test pod prawdziwą domeną przez plik hosts, certyfikat wystawiony z wyprzedzeniem, a DNS dopiero na końcu. Z drogą powrotną i prawdziwymi komunikatami błędów.
Lista kontrolna po uruchomieniu serwera, w prawidłowej kolejności: sprawdzenie licencji, ustawienie hasła, strefa czasowa, aktualizacje, firewall, zabezpieczenie RDP, dyski i role. Razem z miejscami, w których to się sypie.
Zadanie działa w shellu, ale nie w cronie. Ten przewodnik wyjaśnia pięć pól czasowych, różnicę między crontabem użytkownika a /etc/cron.d, pułapkę PATH oraz sposób, w jaki udowodnisz, że zadanie naprawdę się wykonało.
Dlaczego docker.io jest na Debianie 12 za stary, a na Ubuntu w zupełności wystarcza, jak podpiąć oficjalne repozytorium z keyringiem zamiast apt-key, dlaczego Compose to wtyczka i dlaczego grupa docker faktycznie oznacza roota.
Jak skonfigurować fail2ban czysto przez jail.local, uruchomić jail sshd na wszystkich czterech aktualnych dystrybucjach LTS oraz sprawdzać i zdejmować blokady. Do tego błędy, które potrafią zatrzymać cię po drodze.
Gdy df melduje 100%, a du niczego nie znajduje: cała droga od pomiaru do zwolnienia miejsca, dla Debiana 12 i 13 oraz Ubuntu 22.04 i 24.04.
Certyfikatu wildcard nie da się zweryfikować przez serwer WWW, konieczny jest rekord TXT w DNS. Ten poradnik pokazuje drogę ręczną i automatyczną na Debianie 13, Debianie 12, Ubuntu 24.04 oraz Ubuntu 22.04, a do tego błędy, o które cała sprawa naprawdę się rozbija.
Po instalacji pakietu baza danych nie jest jeszcze bezpieczna. Ten poradnik przechodzi mysql_secure_installation krok po kroku, wyjaśnia pytanie o unix_socket i pokazuje własne konto dla każdej aplikacji.
Dlaczego „Access denied for user” najczęściej nie ma nic wspólnego z błędnym hasłem: unix_socket, localhost kontra 127.0.0.1, uprawnienia oraz bezpieczny reset hasła root.
502 Bad Gateway oznacza, że nginx nie dostał od backendu poprawnej odpowiedzi. Pięć najczęstszych przyczyn, właściwy wiersz w logu błędów i sposób, w jaki udowodnisz, że poprawka naprawdę zadziałała.
Od pakietu apt po pierwszy blok server z PHP-FPM i HTTPS: która dystrybucja daje którą wersję nginx, czym różni się repozytorium nginx.org i jak pozbyć się typowych błędów.
Usługa zniknęła, żadnego raportu o awarii, plik logu urywa się w połowie zdania. Tak udowodnisz zabicie procesu przez OOM, poprawnie założysz plik swap i rozpoznasz, kiedy swap tylko odsuwa problem.
Instalacja z pakietu dystrybucji albo z repozytorium PGDG, pierwszy dostęp przez użytkownika postgres, tworzenie bazy i roli, zrozumienie pg_hba.conf oraz kopia zapasowa, która naprawdę działa.
Pierwsze 30 minut na nowym serwerze root przesądza o reszcie. Dziewięć kroków we właściwej kolejności, wraz z pułapkami Debiana 13 i Ubuntu 24.04, których brakuje w większości poradników.
ed25519 pod Linuksem, macOS i Windows, pułapka cloud-init w /etc/ssh/sshd_config.d, aktywacja przez socket w Ubuntu 24.04, dowód przez sudo sshd -T oraz droga ratunkowa przez konsolę.
Pierwsze połączenie SSH krok po kroku: PuTTY i OpenSSH pod Windowsem, Terminal w macOS i Linuksie, poprawne sprawdzenie odcisku palca, przesyłanie plików oraz rozwiązania typowych komunikatów błędów.
Stałe adresy IPv4 i IPv6 na Ubuntu 24.04, Ubuntu 22.04, Debianie 13 i Debianie 12: netplan, ifupdown oraz systemd-networkd w porównaniu, ze strategią wycofania zmian i dodatkowymi adresami IP.
Plik jednostki wiersz po wierszu: Type, User, WorkingDirectory, Restart i network-online.target. Z komunikatami błędów w oryginalnym brzmieniu i z dowodem, że usługa naprawdę przetrwa restart serwera.
Właściwa kolejność przy budowaniu UFW, reguły IPv6, nftables jako backend, ograniczanie tempa przez ufw limit oraz droga powrotna przez konsolę, jeśli mimo wszystko coś pójdzie nie tak.
Od pustego serwera do działającego tunelu WireGuard: pary kluczy, NAT z nftables, wg-quick jako usługa, kod QR na telefon i trzy obrazy błędów, na których naprawdę się to zacina.