Ubuntu Desktop - Przewodnik na start
Twój serwer Ubuntu Desktop oparty na Ubuntu 24.04 zapewnia w pełni graficzne środowisko pulpitu dostępne przez RDP (Remote Desktop Protocol). Możesz połączyć się z dowolnego urządzenia przy użyciu standardowego klienta RDP. Nie jest wymagana instalacja dodatkowego oprogramowania na serwerze. Pulpit jest gotowy do użycia natychmiast po utworzeniu serwera.
Krok 1 – Połącz się przez RDP
Adres IP serwera oraz hasło użytkownika root znajdziesz w sekcji Server Information na karcie Overview swojego serwera w panelu klienta. Te same dane logowania są używane do połączeń przez RDP, SSH oraz konsolę VNC.
Do połączenia z pulpitem możesz użyć dowolnego klienta RDP:
| Platforma | Klient RDP |
|---|---|
| Windows | Wbudowany Pulpit zdalny (mstsc) |
| macOS | Microsoft Remote Desktop (App Store) |
| Linux | Remmina |
| iOS / Android | RD Client / Remote Desktop |
Ustawienia połączenia:
- Host: your.server.ip
- Port: 3389 (domyślny)
- Nazwa użytkownika: root
- Hasło: z panelu klienta
Jeśli serwer znajduje się za routerem VyOS w sieci prywatnej, skonfiguruj przekierowanie portów (22 dla SSH oraz 3389 dla RDP) lub połącz się przez VPN i uzyskaj dostęp do pulpitu przy użyciu prywatnego adresu IP serwera.
Krok 2 – Połącz się przez SSH (Opcjonalnie)
Aby uzyskać dostęp do wiersza poleceń, połącz się przez SSH:
ssh root@your.server.ipPo instalacji
Ostrzeżenie dotyczące logowania jako root
Podczas logowania przez RDP lub SSH możesz zobaczyć ostrzeżenie dotyczące pracy na koncie root. Jest to normalne. Wszystkie nasze szablony domyślnie korzystają z użytkownika root, aby umożliwić natychmiastową konfigurację serwera. W razie potrzeby możesz później utworzyć zwykłe konto użytkownika.
Instalowanie dodatkowego oprogramowania
Oprogramowanie możesz instalować za pomocą apt z poziomu terminala lub z menu aplikacji XFCE:
# Instalacja przeglądarki Chromium apt update && apt install -y chromium-browser # Instalacja LibreOffice apt install -y libreoffice # Instalacja VS Code snap install code –classicAktualizacje systemu
Aby ręcznie zaktualizować system:
apt update && apt upgrade -yFail2Ban – Ochrona przed atakami brute force
Serwer jest dostarczany z prekonfigurowanym Fail2Ban, który chroni zarówno SSH, jak i RDP przed atakami brute force.
| Reguła | Maksymalna liczba prób | Czas blokady |
|---|---|---|
| SSH | 5 nieudanych logowań | 10 minut |
| RDP (xrdp) | 5 nieudanych logowań | 1 godzina |
Przydatne polecenia:
# Sprawdź zablokowane adresy IP fail2ban-client status xrdp fail2ban-client status sshd # Odblokuj adres IP fail2ban-client set xrdp unbanip 1.2.3.4Jeśli przypadkowo zablokujesz sobie dostęp, połącz się przez konsolę VNC w panelu klienta i odblokuj swój adres IP.
Zarządzanie usługami
Usługa xrdp działa pod kontrolą systemd. Najczęściej używane polecenia:
# Sprawdź stan usługi RDP systemctl status xrdp # Uruchom ponownie usługę RDP systemctl restart xrdp # Wyświetl logi xrdp journalctl -u xrdp -n 100Co zostało wstępnie skonfigurowane
- Dwa środowiska graficzne: XFCE dla połączeń RDP (lekkie i szybkie) oraz GNOME dla konsoli VNC w panelu klienta (awaryjny dostęp).
- Tryb wyświetlania: X11 (Wayland nie jest zgodny z RDP w Ubuntu 24.04 i powoduje czarne ekrany).
- Ochrona środowiska graficznego przed aktualizacjami: kluczowe pakiety pulpitu (serwer wyświetlania, menedżer logowania, xrdp oraz XFCE) są wyłączone z automatycznych aktualizacji, aby zapobiec problemom z RDP. Aktualizacje bezpieczeństwa pozostałych pakietów są nadal instalowane normalnie.
Dołączone oprogramowanie
| Komponent | Szczegóły |
|---|---|
| Ubuntu | 24.04 LTS |
| Pulpit RDP | XFCE (lekki i szybki) |
| Pulpit konsoli | GNOME (awaryjny dostęp przez konsolę VNC) |
| Serwer RDP | xrdp (port 3389) |
| Przeglądarka | Firefox |
| Edytor tekstu | Mousepad |
| Zabezpieczenia | Fail2Ban (SSH + RDP) |
Rozwiązywanie problemów
| Problem | Rozwiązanie |
|---|---|
| Czarny ekran po zalogowaniu przez RDP | Połącz się przez SSH i uruchom ponownie usługę xrdp: systemctl restart xrdp |
| Połączenie RDP zostało odrzucone | Sprawdź, czy działa usługa xrdp: systemctl status xrdp. W razie potrzeby uruchom ją ponownie: systemctl start xrdp |
| Brak możliwości połączenia przez RDP lub SSH | Twój adres IP mógł zostać zablokowany przez Fail2Ban. Skorzystaj z konsoli VNC w panelu klienta, aby go odblokować: fail2ban-client set xrdp unbanip 1.2.3.4 |
| Firefox lub inne aplikacje nie uruchamiają się | Otwórz terminal w środowisku XFCE i uruchom: xhost +local:, a następnie spróbuj ponownie. |
| RDP przestało działać po aktualizacji systemu | Pakiety środowiska graficznego mogły zostać zaktualizowane ręcznie. Połącz się przez SSH i uruchom ponownie: systemctl restart xrdp. W razie potrzeby użyj konsoli VNC w panelu klienta. |
| Zapomniane hasło użytkownika root | Skorzystaj z konsoli VNC w panelu klienta, aby je zresetować. |
Minimalne wymagania
| Zasób | Minimum | Zalecane |
|---|---|---|
| CPU | 2 vCPU | 4 vCPU |
| RAM | 4 GB | 8 GB |
| Dysk | 25 GB | 40 GB |