Resolver o erro do apt "Could not get lock"
Porque é que o apt fica de repente bloqueado, que processo está por trás disso, como o encontrar com lsof e fuser e como remover o ficheiro de bloqueio sem danificar a base de dados de pacotes.
Da instalação Debian de raiz até um servidor web protegido: as bases, os serviços e as tarefas de manutenção que surgem em qualquer servidor root.
Porque é que o apt fica de repente bloqueado, que processo está por trás disso, como o encontrar com lsof e fuser e como remover o ficheiro de bloqueio sem danificar a base de dados de pacotes.
Do servidor vazio até uma página de resumo sem avisos: servidor web, módulos PHP, base de dados, permissões no diretório de dados, trusted_domains, limites de upload e tarefas em segundo plano por cron.
De proxy_pass ao upgrade de WebSocket: o guia completo do nginx como reverse proxy, incluindo os quatro cabeçalhos sem os quais a sua aplicação vê todos os visitantes como 127.0.0.1.
O início de sessão SSH falha com Permission denied (publickey)? Sete causas, das permissões de ficheiros ao SELinux, cada uma com a linha de log tal como aparece e a contramedida certa.
A ordem é que decide: preparar o novo servidor, copiar os dados, testar sob o domínio real através do ficheiro hosts, emitir o certificado com antecedência e só depois mudar o DNS. Com caminho de regresso e as mensagens de erro reais.
A tarefa corre na shell, mas não no cron. Este guia explica os cinco campos de tempo, a diferença entre a crontab de utilizador e /etc/cron.d, a armadilha do PATH e como comprovar que um cronjob correu mesmo.
Porque é que o docker.io é demasiado antigo no Debian 12 mas serve no Ubuntu, como integrar o repositório oficial com keyring em vez de apt-key, porque é que o Compose é um plugin e por que motivo o grupo docker significa, na prática, root.
Como configurar o fail2ban de forma limpa através de jail.local, pôr o jail sshd a funcionar nas quatro distribuições LTS atuais, verificar e voltar a levantar bloqueios, e que erros o travam pelo caminho.
Quando o df indica 100% e o du não encontra nada: o caminho completo, da medição até à libertação de espaço, para Debian 12 e 13 e para Ubuntu 22.04 e 24.04.
Um certificado wildcard não pode ser validado através do servidor web, passa obrigatoriamente por um registo TXT no DNS. Este guia mostra a via manual e a automática em Debian 13, Debian 12, Ubuntu 24.04 e Ubuntu 22.04, além dos erros em que o processo realmente encalha.
502 Bad Gateway significa que o nginx não recebeu uma resposta válida do backend. As cinco causas mais frequentes, a linha certa no log de erros e como comprovar que a correção resultou mesmo.
Do pacote apt ao primeiro bloco server com PHP-FPM e HTTPS: que versão de nginx traz cada distribuição, o que muda com o repositório nginx.org e como resolver os erros mais típicos.
Serviço em baixo, sem relatório de falha e com o log cortado a meio da frase: assim demonstra um OOM-Kill, cria corretamente um ficheiro de swap e reconhece quando o swap apenas adia o problema.
Os primeiros 30 minutos num servidor root novo são decisivos. Nove passos pela ordem certa, com as armadilhas do Debian 13 e do Ubuntu 24.04 que faltam na maioria dos guias.
ed25519 em Linux, macOS e Windows, a armadilha do cloud-init em /etc/ssh/sshd_config.d, a ativação por socket no Ubuntu 24.04, a prova com sudo sshd -T e a via de recurso pela consola.
A primeira ligação SSH passo a passo: PuTTY e OpenSSH no Windows, Terminal no macOS e no Linux, verificar bem a impressão digital, transferir ficheiros e resolver as mensagens de erro mais frequentes.
Endereços IPv4 e IPv6 fixos no Ubuntu 24.04, Ubuntu 22.04, Debian 13 e Debian 12: netplan, ifupdown e systemd-networkd em comparação, com estratégia de rollback e endereços IP adicionais.
O ficheiro de unidade linha a linha: Type, User, WorkingDirectory, Restart e network-online.target. Com as mensagens de erro na forma literal e a prova de que o serviço sobrevive mesmo a um reinício.
A ordem certa ao montar o UFW, as regras IPv6, o nftables como backend, a limitação de taxa com ufw limit e a via de emergência pela consola, quando mesmo assim corre mal.
Do servidor vazio ao túnel WireGuard a funcionar: pares de chaves, NAT com nftables, wg-quick como serviço, código QR para o telemóvel e os três problemas em que isto realmente encalha.
As suas aplicações, servidores de jogos e scripts arrancam sozinhos depois de cada reinício: com uma unidade de serviço systemd, o padrão atual, ou em alternativa com uma entrada cron @reboot.
Em qualquer sistema da família Red Hat bastam dois comandos: ativar o EPEL e instalar o htop. Porque é que o CRB e o PowerTools não são precisos, medido em containers reais.
Depois do fim do suporte de uma versão do Debian, o apt update para com um erro 404. Veja como mudar a sources.list para archive.debian.org e voltar a tornar o servidor atualizável.
O instalador do Modoboa configura o Postfix, o Dovecot, o webmail e o SSL numa só passagem. Veja como instalar o seu próprio servidor de e-mail no Debian e definir os registos DNS necessários.
Certificado SSL gratuito para o seu servidor Linux: veja como instalar o Certbot no Debian e no Ubuntu, emitir um certificado Let's Encrypt para o Apache e deixá-lo renovar-se automaticamente.
Os visitantes continuam a aterrar na versão não encriptada? Com poucas linhas no ficheiro .htaccess envia cada pedido HTTP para HTTPS de forma permanente, com um redirecionamento 301.
O Node.js 10 e o 12 já não têm suporte há muito tempo. Veja como instalar a versão LTS atual com o npm no Debian, através da NodeSource com chave de assinatura em /etc/apt/keyrings.