Установка Java 17 на Debian 13 и Debian 12
Debian 12 поставляется с OpenJDK 17, Debian 13 уже нет. Как установить Java 17 в обеих версиях: через apt или из репозитория Adoptium с Eclipse Temurin.
Все инструкции появляются в ходе работы нашей собственной сети и проверяются на реальном оборудовании до публикации. Каждая команда в этих статьях выполнялась именно в том виде, в каком она приведена.
Эти инструкции открывают у нас чаще остальных.
Debian 12 поставляется с OpenJDK 17, Debian 13 уже нет. Как установить Java 17 в обеих версиях: через apt или из репозитория Adoptium с Eclipse Temurin.
В Debian нет ни Java 8, ни (начиная с Debian 12) Java 11. Показываем, как всё же аккуратно установить обе версии обычным apt через репозиторий Adoptium с Eclipse Temurin.
Apache2, PHP 8, MySQL или MariaDB и phpMyAdmin на Ubuntu 24.04 LTS или 22.04 LTS: вся настройка шаг за шагом, включая защиту доступа к базе данных.
Как установить Minecraft-сервер (Paper) на Debian или Ubuntu: от подходящей версии Java и загрузки ядра до работающего сервера в сессии screen.
Apache2, PHP 8, MariaDB и phpMyAdmin на Debian 13 или Debian 12: полная настройка шаг за шагом, включая защиту сервера и разбор частых ошибок.
Небольшого скрипта и задания cron достаточно, чтобы каждую ночь сохранять все базы MySQL и MariaDB в сжатом виде. Вместе с теми местами, где Debian и Ubuntu расходятся и резервное копирование срывается незаметно.
Как установить собственный сервер TeamSpeak 3 под Debian или Ubuntu: с отдельным пользователем, принятой лицензией, сохранённым Privilege Key и открытыми портами.
Бесплатный SSL-сертификат для вашего Linux-сервера: установка Certbot в Debian и Ubuntu, выпуск сертификата Let's Encrypt для Apache и автоматическое продление.
Специализированная защита от DDoS для игровых серверов: атаки фильтруются в реальном времени, вместо того чтобы гасить IP-адрес. С реальными случаями атак из боевой эксплуатации.
Java 8 и Java 11 по-прежнему доступны в официальных репозиториях Ubuntu 24.04 LTS и 22.04 LTS. Ниже показано, как установить нужную версию и назначить её версией по умолчанию.
Klarna, PayPal, PaySafeCard, карты, Apple Pay, Google Pay и криптовалюты: какие способы оплаты доступны в KernelHost и как быстро счёт считается оплаченным.
Java 21 — текущая LTS-версия. В Debian 13 она ставится напрямую через apt, в Debian 12 через репозиторий Adoptium, при необходимости доступен и пакет Oracle JDK.
Правила файрвола срабатывают слишком поздно, когда канал уже забит. Помогает другое: фильтрация в сети перед сервером, постоянно активная и без null-routing.
После окончания поддержки версии Debian команда apt update обрывается с ошибкой 404. Как перевести sources.list на archive.debian.org и снова сделать сервер обновляемым.
Nukkit — это легковесное серверное ПО для Minecraft Bedrock Edition. Руководство показывает полную установку на Debian и Ubuntu, от пакета Java до работающего сервера.
Nullping-атаки почти не требуют полосы пропускания и всё равно кладут целые сети BungeeCord. Как устроена такая атака и как её отсекают в реальном времени.
Установщик Modoboa за один проход настраивает Postfix, Dovecot, веб-почту и SSL. Так вы поднимете собственный почтовый сервер на Debian и пропишете нужные DNS-записи.
Как проходит DDoS-атака, какие бывают виды и почему защита должна стоять в сети перед сервером. С реальными случаями атак из практики.
На любой системе семейства Red Hat хватает двух команд: подключить EPEL и установить htop. Почему CRB и PowerTools для этого не нужны, проверено в реальных контейнерах.
Игровым серверам нужна собственная защита от DDoS: UDP, произвольные порты, чувствительность к задержкам. Как постоянная фильтрация в реальном времени держит игру онлайн даже под атакой.
Node.js 10 и 12 давно остались без поддержки. Здесь показано, как установить актуальную LTS-версию вместе с npm на Debian через NodeSource, с ключом подписи в /etc/apt/keyrings.
После перезагрузки сервера Minecraft-сервер должен запускаться сам. Показываем unit-файл systemd как аккуратное решение и cron-задание с @reboot как альтернативу.
Посетители всё ещё попадают на незашифрованную версию сайта? Несколько строк в файле .htaccess переводят каждый вызов по HTTP на HTTPS постоянным редиректом 301.
Как приложения, игровые серверы и скрипты запускаются сами после каждой перезагрузки: через service-юнит systemd как сегодняшний стандарт или через запись в cron с @reboot.
OpenJDK 17 в Ubuntu 24.04 LTS и 22.04 LTS лежит прямо в официальных репозиториях. Как установить Java 17 без PPA и правильно задать JAVA_HOME.
Оплата серверов KernelHost в Bitcoin и других криптовалютах: как проходит платёж, на что стоит обратить внимание и почему криптовалюта считается безопасным способом оплаты.
Короткий скрипт PowerShell меняет RDP-порт в Windows, создаёт нужное правило в брандмауэре и перезапускает службу удалённых рабочих столов, причём без перезагрузки сервера.
Пошаговое руководство по собственному серверу Hytale на Debian или Ubuntu: установка Java 25, загрузка файлов сервера, скрипт запуска и аутентификация сервера.
Hytale общается по QUIC и UDP, а не по TCP, как Minecraft. Что это значит для защиты от DDoS и как действовать, когда атака уже идёт.
Заблокированная учётная запись Windows при входе по RDP обычно означает автоматизированную атаку. Скрипт PowerShell снимает блокировку, показывает IP-адреса источников и настраивает политику блокировки.
VPN-сервис, самостоятельно настроенный сервер WireGuard или готовый Dedicated Private VPN Server: что VPN даёт на самом деле, сколько это стоит и кому какой путь подходит, со сравнительной таблицей и расчётом.
Сколько RAM нужно серверу Minecraft на 10, 20, 50 или 100 игроков? Ориентиры по типам сервера, правильная настройка heap, что берёт на себя игровая панель и какой тариф KernelHost подойдёт: от MC-1 до Professional VDS.
Задержка, правовое поле и подключение к сети: почему локация решает то, что потом уже не изменить апгрейдом. Что означает Франкфурт с его DE-CIX для пользователей в Вене или Мюнхене и что стоит проверить до заказа.
Общее оборудование или только ваше, от 9,99 € или от 69,99 € в месяц: сравнение четырёх классов серверов KernelHost с таблицами цен, матрицей выбора и тремя примерами расчёта.
Windows-VPS или Linux-VPS, а если Windows, то сколько ядер, сколько RAM и NVMe? Разбор по сценариям с таблицей размеров, вопросом лицензии, защитой в пяти пунктах и подходящими тарифами.
Порты, лимит на порт запросов, RCON и измерения: что на ARK-кластере можно защитить своими силами и с какого объёма атаки этого перестаёт хватать.
Правило 3-2-1 на одном root-сервере, restic и Borg с примерами, сроки хранения и шифрование. И тот шаг, который пропускают почти все: по-настоящему проверить восстановление.
У Counter-Strike 2 и игр на Source игровой трафик и серверный запрос идут через один и тот же порт 27015. Что вы можете закрыть сами и с какого объёма атаки помогает только фильтрация в сети перед сервером.
Какие порты нужны FiveM-серверу на самом деле, как защитить query-эндпоинты, txAdmin, ограничить интенсивность пакетов и завести белый список, и с какого объёма атаки помогает только фильтрация в сети перед сервером.
hostnamectl, /etc/hostname и /etc/hosts во взаимодействии, параметр, который не даёт cloud-init сбросить имя, и последствия для sudo, почтового сервера и сертификатов.
Временное окно, фильтр по юниту, приоритеты и шаблоны поиска: как тремя или четырьмя командами вырезать из журнала ровно тот фрагмент, который относится к сбою. Плюс журнал, который переживает перезагрузку, и точные тексты сообщений об ошибках.
Разница между upgrade, full-upgrade и dist-upgrade, придержанные пакеты, запросы dpkg о файлах конфигурации, перезагрузка после обновления ядра с needrestart и смена версии дистрибутива как отдельная задача.
При ошибке 504 бэкенд был доступен, он лишь ответил слишком медленно. Как по журналу с замерами времени определить, куда уходит время, какой из множества сроков действительно срабатывает и почему поднятый таймаут чаще всего просто отодвигает отказ.
Сообщение server reached pm.max_children не означает, что значение нужно удвоить. Измерьте, рассчитайте, выберите режим работы и после этого докажите, что значение действительно подходит.
RAGE MP слушает 22005 UDP и 22006 TCP, alt:V — 7788. Руководство шаг за шагом показывает, что вы можете защитить сами и с какого момента помогает только фильтрация в сети перед сервером.
Rust-серверы атакуют почти всегда к вайпу или в разгар рейда. Что вы можете закрыть сами, где самостоятельная защита упирается в физику канала и что должно происходить перед сервером, в сети.
SA-MP и open.mp пропускают игру, query и RCON через один-единственный UDP-порт. Руководство показывает, что вы можете закрыть сами и с какого размера атаки помогает только фильтрация в сети перед сервером.
Снять измерения, закрыть порты, ограничить порт запросов и интенсивность пакетов: что действительно помогает при затяжной DDoS-атаке. И с какого объёма работает только фильтрация в сети перед сервером.
Скрипт проверки, systemd-таймер и проверенный канал уведомлений закрывают потребности одиночного root-сервера. Руководство показывает, что стоит мониторить, как проверить каждый шаг и с какого момента окупается большой инструментарий.
Смена порта SSH почти всегда срывается из-за неверного порядка действий. Это руководство оставляет сервер слушать оба порта, так что старый убирается лишь тогда, когда новый доказал свою работоспособность.
adduser или useradd, группы sudo и wheel, безопасная правка sudoers через visudo и проверка, которая подтверждает, что вы не закрыли себе доступ, прежде чем отключать root.
Закройте порт Query, ужесточите Anti-Flood, задайте ограничение частоты: что на сервере TeamSpeak 3 вы можете защитить сами. И где эти меры заканчиваются, потому что канал забивается раньше сервера.
Как настроить unattended-upgrades так, чтобы механизм действительно работал: разрешённые источники, исключённые пакеты, поведение при перезагрузке, отчёт на почту и доказательство в журнале, что ночью что-то произошло.
Неверные часы сервера никогда не заявляют о себе как часы: они приходят отклонённым сертификатом, репозиторием, который не принимает apt, или cron-заданием не в тот час. Как задать часовой пояс и службу времени и как доказать, что синхронизация действительно работает.
Почему apt внезапно оказывается заблокирован, какой процесс за этим стоит, как найти его через lsof и fuser и как удалить файл блокировки, не повредив базу пакетов.
Не всякая перегрузка это атака. Как с помощью ss, счётчиков пакетов, сообщений ядра и логов веб-сервера безошибочно отличить DDoS-атаку от всплеска нагрузки и программной ошибки.
Число в ошибке говорит всё: 52 — это Java 8, 55 — Java 11, 61 — Java 17, 65 — Java 21. Показываем, как выяснить, какая Java работает на самом деле, и как активировать нужную версию.
Какая версия Java действительно нужна вашему приложению, какую вообще предлагает ваш дистрибутив и как держать несколько версий рядом, аккуратно переключаясь между ними.
Сообщение java.lang.OutOfMemoryError: Java heap space не всегда означает нехватку RAM. Как правильно рассчитать Xmx и Xms, найти утечку памяти и разумно применять swap.
Лагает сервер или соединение? Ощущается это одинаково, но причины совершенно разные: замер через TPS и Spark, предварительная генерация чанков, поиск виновника.
Забыли пароль root? Скорее всего, он вам вообще не нужен, а если всё-таки нужен, вот как открыть базу данных ровно на одну минуту, не отдав её при этом половине интернета.
У ошибки сокета есть пять реалистичных причин. Как за пять минут выяснить, какая из них ваша, и почему localhost и 127.0.0.1 не одно и то же.
От пустого сервера до страницы обзора без предупреждений: веб-сервер, модули PHP, база данных, права на каталог данных, trusted_domains, лимиты загрузки и фоновые задания через cron.
От proxy_pass до WebSocket-upgrade: полное руководство по nginx в роли reverse proxy, включая четыре заголовка, без которых приложение считает каждого посетителя за 127.0.0.1.
Panel и Wings — две отдельные программы с двумя разными задачами. Кто это понял, устанавливает Pterodactyl за полчаса. Кто не понял, сутками ищет причину сбоя.
Свежеустановленный Windows-сервер собирает тысячи неудачных попыток входа по RDP за считаные часы. Это руководство показывает, какие меры действительно работают, чего стоит каждая и как не отрезать доступ себе самому.
RDP-клиент обрывает подключение ещё до экрана входа. Пять реальных причин по порядку, для каждой команда проверки, решение и путь через VNC-консоль.
Вход по SSH обрывается с Permission denied (publickey)? Семь причин, от прав на файлы и AllowUsers до SELinux, каждая с точной строкой из журнала и подходящим средством устранения.
SteamCMD — общая основа почти всех игровых серверов в Steam. Руководство показывает установку, анонимный вход, app_update с validate, работу в виде systemd-сервиса и типичные картины ошибок.
Порядок действий решает всё: подготовить новый сервер, скопировать данные, проверить сайт под реальным доменом через файл hosts, заранее выпустить сертификат и только после этого переключать DNS. С путём отката и реальными текстами ошибок.
Чек-лист после развёртывания в правильном порядке: проверить лицензию, задать пароль, часовой пояс, обновления, файрвол, защита RDP, диски и роли. Включая места, где всё идёт не так.
Задание отрабатывает в shell, но не в cron. Это руководство разбирает пять полей времени, разницу между пользовательской crontab и /etc/cron.d, ловушку PATH и то, как доказать, что задание действительно выполнилось.
Почему docker.io в Debian 12 слишком стар, а в Ubuntu вполне годится, как подключить официальный репозиторий с keyring вместо apt-key, почему Compose стал плагином и отчего группа docker фактически равна root.
Как аккуратно настроить fail2ban через jail.local, запустить джейл sshd на всех четырёх актуальных дистрибутивах LTS, проверить блокировки и снять их, и какие ошибки чаще всего мешают.
Если df показывает 100 процентов, а du ничего не находит: полный путь от измерения до освобождения места, для Debian 12 и 13, а также Ubuntu 22.04 и 24.04.
Wildcard-сертификат нельзя подтвердить через веб-сервер, нужна TXT-запись в DNS. Инструкция показывает ручной и автоматический способ на Debian 13, Debian 12, Ubuntu 24.04 и 22.04, а также ошибки, на которых дело действительно срывается.
После установки пакета база данных ещё не защищена. Это руководство проходит mysql_secure_installation по шагам, разбирает вопрос про unix_socket и показывает, как завести отдельного пользователя для каждого приложения.
Почему «Access denied for user» чаще всего не связано с неверным паролем: unix_socket, localhost против 127.0.0.1, права и безопасный сброс пароля root.
502 Bad Gateway означает: nginx не получил от бэкенда корректного ответа. Пять самых частых причин, нужная строка в логе ошибок и как доказать, что исправление действительно сработало.
От пакета apt до первого серверного блока с PHP-FPM и HTTPS: какая версия nginx приходит с каким дистрибутивом, чем отличается репозиторий nginx.org и как избавиться от типичных ошибок.
Служба исчезла, отчёта об аварии нет, лог обрывается на середине строки: как доказать OOM-kill, аккуратно создать файл подкачки и понять, когда swap лишь откладывает проблему.
Установка из пакета дистрибутива или из репозитория PGDG, первый вход через пользователя postgres, создание базы и роли, разбор pg_hba.conf и резервная копия, которая действительно выручает.
Первые 30 минут на новом root-сервере решают многое. Девять шагов в правильном порядке, вместе с ловушками Debian 13 и Ubuntu 24.04, которых нет в большинстве руководств.
ed25519 в Linux, macOS и Windows, ловушка cloud-init в /etc/ssh/sshd_config.d, активация через сокет в Ubuntu 24.04, доказательство через sudo sshd -T и аварийный путь через консоль.
Первое подключение по SSH шаг за шагом: PuTTY и OpenSSH в Windows, терминал в macOS и Linux, правильная проверка отпечатка ключа, передача файлов и разбор типичных сообщений об ошибках.
Фиксированные адреса IPv4 и IPv6 на Ubuntu 24.04, Ubuntu 22.04, Debian 13 и Debian 12: netplan, ifupdown и systemd-networkd в сравнении, со стратегией отката и дополнительными IP.
Unit-файл строка за строкой: Type, User, WorkingDirectory, Restart и network-online.target. С дословными текстами ошибок и доказательством, что служба действительно переживает перезагрузку.
Верный порядок команд при настройке UFW, правила IPv6, nftables в роли бэкенда, ограничение частоты через ufw limit и путь назад через консоль, если что-то всё-таки пошло не так.
От пустого сервера до работающего туннеля WireGuard: пары ключей, NAT на nftables, wg-quick как служба, QR-код для телефона и три типичные проблемы, на которых всё действительно застревает.