Шпаргалка по Ubuntu Server 26.04 LTS: обновления, программы, межсетевой экран ufw, сеть и что нового по сравнению с прошлыми версиями.
В наших образах — Ubuntu Server 26.04 LTS. Обычная поддержка этой версии — до апреля 2031 года. Входите под учётной записью ubuntu, команды администратора выполняйте через sudo — подробнее в статье Как подключиться к серверу по SSH.
Обновление
sudo apt update
sudo apt upgrade
sudo apt full-upgrade обновит и то, для чего нужно удалить или заменить пакеты. Если после обновления нужна перезагрузка, появится файл /var/run/reboot-required, а при входе — надпись «System restart required». Перед большим обновлением сделайте снимок сервера.
Обновления безопасности ставятся сами, каждый день: в образе работает unattended-upgrades. Настроить или выключить — sudo dpkg-reconfigure unattended-upgrades, журнал — в папке /var/log/unattended-upgrades/.
Программы
sudo apt install nginx | установить |
sudo apt remove nginx | удалить; purge — вместе с настройками |
apt search слово, apt show nginx | найти пакет, посмотреть описание |
sudo apt autoremove | убрать пакеты, которые больше не нужны |
Службы и журналы — как в любом современном Linux: systemctl status nginx, journalctl -u nginx. Другие частые команды — в статье Основные команды Linux.
Межсетевой экран ufw
ufw установлен, но выключен. Сначала разрешите SSH, потом включайте — иначе потеряете доступ:
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw status verbose
Если доступ всё же пропал, войдите через консоль в кабинете и выполните sudo ufw disable.
Сеть
Адрес, шлюз и DNS-серверы настраиваются при создании сервера, файл — /etc/netplan/50-cloud-init.yaml. Посмотреть: ip -4 addr, ip route, resolvectl status. Если правите настройки сети, применяйте их командой sudo netplan try: при ошибке прежние настройки вернутся сами через две минуты.
Что нового в 26.04
- sudo и основные утилиты переписаны на Rust. Для обычной работы ничего не меняется. Если старому скрипту что-то не подходит, классические версии ставятся пакетами:
sudo.wsиcoreutils-from-gnu. - SSH запускается по первому подключению (ssh.socket). Изменили порт в настройках — выполните
sudo systemctl daemon-reloadиsudo systemctl restart ssh.socket, иначе SSH продолжит слушать старый порт. - Время синхронизирует chrony: проверить —
chronyc tracking.
Версия системы — cat /etc/os-release.

