Instalar o Java 17 no Debian 13 e no Debian 12
O Debian 12 traz o OpenJDK 17, o Debian 13 já não. Veja como instalar o Java 17 em ambas as versões, com o apt ou através do repositório Adoptium com o Eclipse Temurin.
Todos os guias nascem da operação diária da nossa própria rede e são testados em hardware real antes de serem publicados. Cada comando destes artigos foi executado exatamente como aqui aparece.
Estes são os guias mais consultados no nosso site.
O Debian 12 traz o OpenJDK 17, o Debian 13 já não. Veja como instalar o Java 17 em ambas as versões, com o apt ou através do repositório Adoptium com o Eclipse Temurin.
O Debian já não inclui o Java 8 nem, a partir do Debian 12, o Java 11. Mesmo assim, instala ambas as versões de forma limpa por apt, através do repositório Adoptium com o Eclipse Temurin.
Apache2, PHP 8, MySQL ou MariaDB e phpMyAdmin no Ubuntu 24.04 LTS ou 22.04 LTS: a instalação completa passo a passo, incluindo a proteção do acesso.
Assim instala um servidor Minecraft (Paper) no Debian ou Ubuntu: da versão certa do Java ao download, até ao servidor a correr de forma permanente com screen.
Apache2, PHP 8, MariaDB e phpMyAdmin no Debian 13 ou Debian 12: toda a configuração passo a passo, incluindo a proteção do sistema e a resolução de erros.
Um pequeno script mais um cronjob chegam para guardar todas as noites, de forma comprimida, todas as bases de dados MySQL e MariaDB. Incluindo os pontos em que Debian e Ubuntu divergem e um backup falha em silêncio.
Veja como instalar um servidor TeamSpeak 3 próprio em Debian ou Ubuntu: com um utilizador dedicado, a licença aceite, o Privilege Key guardado e as portas abertas na firewall.
Certificado SSL gratuito para o seu servidor Linux: veja como instalar o Certbot no Debian e no Ubuntu, emitir um certificado Let's Encrypt para o Apache e deixá-lo renovar-se automaticamente.
Proteção DDoS especializada para servidores de jogos: os ataques são filtrados em tempo real, em vez de o IP ser retirado da rede. Com casos reais de ataques em produção.
No Ubuntu 24.04 LTS e 22.04 LTS, o Java 8 e o Java 11 continuam disponíveis nos repositórios oficiais. Veja como instalar a versão certa e defini-la como predefinição do sistema.
Klarna, PayPal, PaySafeCard, cartão, Apple Pay, Google Pay e criptomoedas: que métodos de pagamento existem e com que rapidez a fatura passa a contar como paga.
O Java 21 é a versão LTS atual. Instale-o no Debian 13 diretamente via apt, no Debian 12 através do repositório Adoptium ou como pacote da Oracle.
As regras de firewall atuam tarde demais quando a linha já está cheia. O que ajuda mesmo é filtrar na rede à frente do servidor, de forma permanente e sem null-routing.
Depois do fim do suporte de uma versão do Debian, o apt update para com um erro 404. Veja como mudar a sources.list para archive.debian.org e voltar a tornar o servidor atualizável.
O Nukkit é um software de servidor leve para a Minecraft Bedrock Edition. Este guia mostra a instalação completa em Debian e Ubuntu, desde o pacote Java até ao servidor a correr.
Os ataques Nullping quase não precisam de largura de banda e, ainda assim, deitam abaixo redes BungeeCord inteiras. É assim que o ataque funciona e assim que é filtrado em tempo real.
O instalador do Modoboa configura o Postfix, o Dovecot, o webmail e o SSL numa só passagem. Veja como instalar o seu próprio servidor de e-mail no Debian e definir os registos DNS necessários.
Como decorre um ataque DDoS, que tipos existem e porque é que a defesa pertence à rede à frente do servidor. Com casos de ataque reais retirados da operação.
Em qualquer sistema da família Red Hat bastam dois comandos: ativar o EPEL e instalar o htop. Porque é que o CRB e o PowerTools não são precisos, medido em containers reais.
Os servidores de jogos precisam de uma defesa DDoS própria: UDP, portas livres e latência sensível. Como a filtragem permanente em tempo real mantém o jogo online mesmo sob ataque.
O Node.js 10 e o 12 já não têm suporte há muito tempo. Veja como instalar a versão LTS atual com o npm no Debian, através da NodeSource com chave de assinatura em /etc/apt/keyrings.
Depois de um reinício do servidor, o servidor Minecraft deve voltar a correr sozinho. Mostramos a unidade de serviço systemd como caminho limpo e o cronjob com @reboot como alternativa.
Os visitantes continuam a aterrar na versão não encriptada? Com poucas linhas no ficheiro .htaccess envia cada pedido HTTP para HTTPS de forma permanente, com um redirecionamento 301.
As suas aplicações, servidores de jogos e scripts arrancam sozinhos depois de cada reinício: com uma unidade de serviço systemd, o padrão atual, ou em alternativa com uma entrada cron @reboot.
No Ubuntu 24.04 LTS e 22.04 LTS, o OpenJDK 17 está diretamente nas fontes de pacotes oficiais. Veja como instalar o Java 17 sem PPA e definir corretamente o JAVA_HOME.
Pague servidores na KernelHost com Bitcoin e outras criptomoedas: como decorre o pagamento, o que deve ter em atenção e porque as criptomoedas são consideradas seguras.
Com um pequeno script PowerShell altera a porta RDP no Windows, cria a regra de firewall correspondente e reinicia o serviço de Ambiente de Trabalho Remoto, tudo sem reiniciar o servidor.
Passo a passo até ao seu próprio servidor Hytale no Debian ou Ubuntu: instalar o Java 25, descarregar os ficheiros do servidor, criar o script de arranque e autenticar o servidor.
O Hytale comunica por QUIC e UDP, não por TCP como o Minecraft. O que isso significa para a defesa DDoS e como deve proceder em caso de ataque.
Uma conta Windows bloqueada no início de sessão RDP é quase sempre consequência de ataques automatizados. Este script PowerShell desbloqueia a conta, mostra os IP de origem e ajusta a política de bloqueio.
Porque é que o apt fica de repente bloqueado, que processo está por trás disso, como o encontrar com lsof e fuser e como remover o ficheiro de bloqueio sem danificar a base de dados de pacotes.
Nem toda a sobrecarga é um ataque. Veja como distinguir sem margem para dúvidas um ataque DDoS de um pico de carga ou de um erro de software, com ss, contadores de pacotes, mensagens do kernel e logs do servidor web.
O número no erro diz tudo: 52 é Java 8, 55 é Java 11, 61 é Java 17 e 65 é Java 21. Veja como descobrir que Java corre realmente e como ativar a versão certa.
De que versão do Java a sua aplicação precisa realmente, qual delas a sua distribuição sequer oferece e como manter várias versões em paralelo e alternar entre elas sem surpresas.
A mensagem java.lang.OutOfMemoryError: Java heap space não significa automaticamente falta de RAM. Como dimensionar Xmx e Xms corretamente, encontrar fugas de memória e usar swap com sentido.
O lag é do servidor ou da ligação? Os dois sentem-se da mesma maneira, mas têm causas completamente diferentes. Medir com TPS e Spark, pré-gerar chunks e encontrar o culpado.
Esqueceu-se da palavra-passe root? Muitas vezes nem precisa de nenhuma. E se precisar mesmo: veja como abrir a base de dados durante exatamente um minuto, sem a entregar a meio mundo.
O erro de socket tem cinco causas realistas. Como descobrir em cinco minutos qual delas o atingiu, e porque é que localhost e 127.0.0.1 não são a mesma coisa.
Do servidor vazio até uma página de resumo sem avisos: servidor web, módulos PHP, base de dados, permissões no diretório de dados, trusted_domains, limites de upload e tarefas em segundo plano por cron.
De proxy_pass ao upgrade de WebSocket: o guia completo do nginx como reverse proxy, incluindo os quatro cabeçalhos sem os quais a sua aplicação vê todos os visitantes como 127.0.0.1.
O Panel e o Wings são dois programas distintos, com duas tarefas distintas. Quem percebeu isso instala o Pterodactyl em meia hora. Quem não percebeu passa dias à procura do erro.
Um servidor Windows acabado de instalar acumula milhares de inícios de sessão RDP falhados em poucas horas. Este guia mostra que medidas resultam mesmo, quanto custa cada uma e como não bloquear o seu próprio acesso.
O cliente RDP aborta antes sequer de mostrar um ecrã de início de sessão. As cinco causas realistas pela ordem certa, cada uma com comando de verificação, solução e o caminho pela consola.
O início de sessão SSH falha com Permission denied (publickey)? Sete causas, das permissões de ficheiros ao SELinux, cada uma com a linha de log tal como aparece e a contramedida certa.
O SteamCMD é a base comum de quase todos os servidores de jogos na Steam. Este guia mostra a instalação, o início de sessão anónimo, o app_update com validate, o funcionamento como serviço systemd e os erros típicos.
A ordem é que decide: preparar o novo servidor, copiar os dados, testar sob o domínio real através do ficheiro hosts, emitir o certificado com antecedência e só depois mudar o DNS. Com caminho de regresso e as mensagens de erro reais.
A checklist a seguir ao aprovisionamento, pela ordem certa: verificar a licença, definir a palavra-passe, fuso horário, atualizações, firewall, proteger o RDP, discos e funções. Incluindo os pontos em que a coisa costuma correr mal.
A tarefa corre na shell, mas não no cron. Este guia explica os cinco campos de tempo, a diferença entre a crontab de utilizador e /etc/cron.d, a armadilha do PATH e como comprovar que um cronjob correu mesmo.
Porque é que o docker.io é demasiado antigo no Debian 12 mas serve no Ubuntu, como integrar o repositório oficial com keyring em vez de apt-key, porque é que o Compose é um plugin e por que motivo o grupo docker significa, na prática, root.
Como configurar o fail2ban de forma limpa através de jail.local, pôr o jail sshd a funcionar nas quatro distribuições LTS atuais, verificar e voltar a levantar bloqueios, e que erros o travam pelo caminho.
Quando o df indica 100% e o du não encontra nada: o caminho completo, da medição até à libertação de espaço, para Debian 12 e 13 e para Ubuntu 22.04 e 24.04.
Um certificado wildcard não pode ser validado através do servidor web, passa obrigatoriamente por um registo TXT no DNS. Este guia mostra a via manual e a automática em Debian 13, Debian 12, Ubuntu 24.04 e Ubuntu 22.04, além dos erros em que o processo realmente encalha.
Depois de instalar o pacote, uma base de dados ainda não está segura. Este guia percorre o mysql_secure_installation, esclarece a questão do unix_socket e mostra o utilizador próprio por aplicação.
Porque é que "Access denied for user" quase nunca tem que ver com uma palavra-passe errada: unix_socket, localhost contra 127.0.0.1, privilégios e a reposição segura da palavra-passe do root.
502 Bad Gateway significa que o nginx não recebeu uma resposta válida do backend. As cinco causas mais frequentes, a linha certa no log de erros e como comprovar que a correção resultou mesmo.
Do pacote apt ao primeiro bloco server com PHP-FPM e HTTPS: que versão de nginx traz cada distribuição, o que muda com o repositório nginx.org e como resolver os erros mais típicos.
Serviço em baixo, sem relatório de falha e com o log cortado a meio da frase: assim demonstra um OOM-Kill, cria corretamente um ficheiro de swap e reconhece quando o swap apenas adia o problema.
Instalação a partir do pacote da distribuição ou do repositório PGDG, primeiro acesso através do utilizador postgres, criação da base de dados e do role, o pg_hba.conf explicado e um backup que aguenta mesmo.
Os primeiros 30 minutos num servidor root novo são decisivos. Nove passos pela ordem certa, com as armadilhas do Debian 13 e do Ubuntu 24.04 que faltam na maioria dos guias.
ed25519 em Linux, macOS e Windows, a armadilha do cloud-init em /etc/ssh/sshd_config.d, a ativação por socket no Ubuntu 24.04, a prova com sudo sshd -T e a via de recurso pela consola.
A primeira ligação SSH passo a passo: PuTTY e OpenSSH no Windows, Terminal no macOS e no Linux, verificar bem a impressão digital, transferir ficheiros e resolver as mensagens de erro mais frequentes.
Endereços IPv4 e IPv6 fixos no Ubuntu 24.04, Ubuntu 22.04, Debian 13 e Debian 12: netplan, ifupdown e systemd-networkd em comparação, com estratégia de rollback e endereços IP adicionais.
O ficheiro de unidade linha a linha: Type, User, WorkingDirectory, Restart e network-online.target. Com as mensagens de erro na forma literal e a prova de que o serviço sobrevive mesmo a um reinício.
A ordem certa ao montar o UFW, as regras IPv6, o nftables como backend, a limitação de taxa com ufw limit e a via de emergência pela consola, quando mesmo assim corre mal.
Do servidor vazio ao túnel WireGuard a funcionar: pares de chaves, NAT com nftables, wg-quick como serviço, código QR para o telemóvel e os três problemas em que isto realmente encalha.