Instrukcja krok po krokuWeryfikacja: 24.08.2026

VirtualBox · Ubuntu Server

Konfiguracja maszyny

Skonfiguruj aktualizacje, hostname, Netplan, SSH, zaporę i synchronizację czasu, a następnie sprawdź integrację serwera z kontrolowanymi sieciami VirtualBox.

Zakres wersji: Ubuntu Server 26.04 LTS amd64 i Oracle VirtualBox 7.2. Nazwa interfejsu enp0s3 jest przykładem i musi zostać zastąpiona nazwą wykrytą w konkretnej VM.

Cele

  • Rozpoznać rzeczywistą nazwę interfejsu i bezpiecznie skonfigurować DHCP lub statyczny IPv4 przez Netplan.
  • Zastosować zmianę przez netplan try, zachowując dostęp do konsoli VirtualBox i plik wycofania.
  • Skonfigurować SSH z kluczem bez pochopnego wyłączania uwierzytelniania hasłem.
  • Włączyć minimalne reguły UFW, sprawdzić czas i wybrać potrzebny zakres integracji z VirtualBox.
  • Przetestować IP, bramę domyślną, DNS i SSH oraz przygotować rollback.

Stan początkowy

  • VM uruchamia się z VDI, ma dostęp do konsoli VirtualBox i działające konto z sudo.
  • Początkowa karta sieciowa działa w znanym trybie, najlepiej NAT z DHCP.
  • Przed edycją Netplan znana jest nazwa istniejącego pliku w /etc/netplan i rzeczywista nazwa interfejsu.
  • Zmian sieci nie wykonuje się wyłącznie przez zdalną sesję SSH bez dostępu do konsoli ratunkowej.
1

Aktualizacje, hostname, CPU i RAM

Zaktualizuj system i ustaw nazwę odpowiadającą roli serwera. Nazwa hosta wewnątrz Ubuntu jest niezależna od nazwy VM w VirtualBox.

CPU i RAM zmieniaj na hoście po pełnym wyłączeniu gościa. Dla podstawowych usług zachowaj co najmniej 2 vCPU i 2–3 GB RAM.

Polecenie zmieniające konfigurację

Aktualizacja systemu

sudo apt update
sudo apt full-upgrade

Polecenie zmieniające konfigurację

Nazwa hosta

sudo hostnamectl set-hostname ubuntu-server-lab
hostnamectl --static

Oczekiwany rezultat

  • System jest aktualny, a hostname jednoznacznie identyfikuje serwer.
  • Host zachowuje zasoby potrzebne do stabilnej pracy.
Aktualizacje, hostname, CPU i RAM w ustawieniach maszyny Ubuntu Server.
2

Dysk, kontroler i kopia konfiguracji

Sprawdź pojemność systemowego VDI i wolne miejsce. Nie zmieniaj kontrolera dysku po instalacji bez testu rozruchu i planu cofnięcia.

Przed zmianą sieci skopiuj aktywny plik Netplan. Nie zakładaj jego nazwy: najpierw wyświetl katalog /etc/netplan.

Polecenie informacyjne

Kontrola dysku i plików Netplan

df -h /
ls -la /etc/netplan

Polecenie zmieniające konfigurację

Przykład kopii aktywnego pliku

Zastąp nazwę pliku rzeczywistą nazwą odczytaną w poprzednim poleceniu.

sudo cp /etc/netplan/50-cloud-init.yaml /etc/netplan/50-cloud-init.yaml.before-lab

Oczekiwany rezultat

  • Na dysku jest zapas miejsca.
  • Istnieje kopia właściwego pliku Netplan sprzed zmian.
Dysk, kontroler i kopia konfiguracji w ustawieniach maszyny Ubuntu Server.
3

Netplan: DHCP i statyczny IPv4

Najpierw użyj ip -br link, aby poznać nazwę interfejsu. enp0s3 poniżej jest przykładem i nie może być kopiowane bez sprawdzenia.

Dla DHCP ustaw dhcp4: true. Dla statycznego przykładu laboratoryjnego użyj prywatnej sieci 192.168.70.0/24, adresu 192.168.70.10/24, bramy 192.168.70.1 i kontrolowanego DNS 192.168.70.1.

Uwaga: Nie używaj netplan apply jako pierwszego testu w zdalnej sesji. netplan try i konsola VirtualBox ograniczają ryzyko utraty dostępu.

Polecenie informacyjne

Rozpoznanie interfejsu i bieżącej konfiguracji

ip -br link
ip -br address
ip route
sudo netplan get

Polecenie zmieniające konfigurację

Przykład DHCP

To zawartość YAML, nie polecenie powłoki. Użyj rzeczywistej nazwy interfejsu.

network:
  version: 2
  ethernets:
    enp0s3:
      dhcp4: true

Polecenie zmieniające konfigurację

Przykład statycznego IPv4

Adresy są przykładem prywatnego laboratorium i wymagają działającego routera oraz DNS pod wskazanym adresem.

network:
  version: 2
  ethernets:
    enp0s3:
      dhcp4: false
      addresses:
        - 192.168.70.10/24
      routes:
        - to: default
          via: 192.168.70.1
      nameservers:
        addresses:
          - 192.168.70.1

Polecenie zmieniające konfigurację

Bezpieczna próba konfiguracji

Potwierdź tylko działającą konfigurację. Brak potwierdzenia powoduje automatyczny powrót po upływie czasu.

sudo netplan generate
sudo netplan try

Oczekiwany rezultat

  • Składnia YAML przechodzi netplan generate.
  • Po netplan try działają adres, trasa i DNS albo konfiguracja automatycznie wraca.
Netplan: DHCP i statyczny IPv4 w ustawieniach maszyny Ubuntu Server.
4

SSH, UFW i integracja gościa

Jeśli SSH nie zostało zainstalowane w instalatorze, doinstaluj openssh-server. Najpierw uruchom logowanie kluczem w nowej sesji, dopiero potem rozważ ograniczenie haseł.

Przed włączeniem UFW dodaj regułę OpenSSH. Pakiet virtualbox-guest-utils zapewnia integrację przydatną na serwerze, ale schowek i pulpit nie są wymagane w środowisku bez GUI.

Uwaga: Nie ustawiaj PasswordAuthentication no, dopóki logowanie kluczem nie zadziała w nowej sesji. Pozostaw otwartą konsolę VirtualBox.

Polecenie zmieniające konfigurację

Instalacja i kontrola SSH

sudo apt install openssh-server
sudo systemctl enable --now ssh
sudo systemctl status ssh --no-pager

Polecenie zmieniające konfigurację

Utworzenie klucza na komputerze administracyjnym

Drugie polecenie wykonaj na zaufanym komputerze administracyjnym i sprawdź fingerprint hosta.

ssh-keygen -t ed25519
ssh-copy-id student@192.168.70.10

Polecenie zmieniające konfigurację

Zapora z zachowaniem dostępu SSH

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status verbose

Polecenie zmieniające konfigurację

Pakiet integracyjny

sudo apt install virtualbox-guest-utils
systemctl status vboxservice --no-pager

Oczekiwany rezultat

  • SSH działa i jest dopuszczony przez UFW tylko zgodnie z planem.
  • Logowanie kluczem zostało sprawdzone przed zmianą polityki haseł.
  • Usługa integracyjna jest aktywna albo świadomie pominięta.
SSH, UFW i integracja gościa w ustawieniach maszyny Ubuntu Server.
5

Synchronizacja czasu i snapshot kontrolny

Ubuntu używa timedatectl i systemd-timesyncd, o ile nie zainstalowano innego klienta czasu, na przykład chrony. Nie uruchamiaj dwóch konkurencyjnych usług synchronizacji.

Po walidacji sieci i SSH utwórz opisany snapshot. Snapshot ułatwia rollback VM, ale backup danych serwera musi znajdować się poza katalogiem tej maszyny.

Polecenie informacyjne

Kontrola czasu

timedatectl status
systemctl status systemd-timesyncd --no-pager

Oczekiwany rezultat

  • System clock synchronized ma wartość yes albo znana jest przyczyna braku synchronizacji.
  • Snapshot bazowy powstał po poprawnej walidacji usług.
Synchronizacja czasu i snapshot kontrolny w ustawieniach maszyny Ubuntu Server.
6

Transfer plików bez nadmiernego dostępu

Na serwerze preferuj kontrolowany transfer przez scp lub sftp zamiast stałego katalogu hosta. Jeśli udział VirtualBox jest wymagany, ogranicz go do osobnego katalogu i ustaw tylko do odczytu.

Nie udostępniaj kluczy SSH, plików konfiguracyjnych z sekretami ani całego profilu hosta. Udział jest kanałem omijającym reguły sieciowe VM.

Oczekiwany rezultat

  • Wybrano minimalny kanał transferu odpowiedni do zadania.
  • Host nie udostępnia VM katalogów z danymi prywatnymi ani prawem zapisu bez potrzeby.
Transfer plików bez nadmiernego dostępu w ustawieniach maszyny Ubuntu Server.

Tryby sieci VirtualBox

Wybierz tryb na podstawie wymaganej komunikacji, a nie tylko dostępu do Internetu. Ustawienie karty w VirtualBox należy odróżnić od adresacji konfigurowanej wewnątrz systemu gościa.

Dla NAT bramę i DNS zwykle dostarcza DHCP VirtualBox. Statyczny przykład 192.168.70.10/24 ma sens tylko w zaplanowanym segmencie z routerem 192.168.70.1; w Host-only lub Internal Network bez routera nie ustawiaj fikcyjnej bramy domyślnej.

A

NAT

Zasada działania
VirtualBox przekazuje ruch gościa przez własny silnik NAT i połączenie hosta.
Kiedy stosować
Domyślny dostęp wychodzący do Internetu przy ograniczonej widoczności gościa w sieci LAN.
DHCP / adresacja
Gość zwykle otrzymuje adres z wbudowanej usługi DHCP VirtualBox, najczęściej w prywatnej sieci 10.0.2.0/24.
Ograniczenia
Połączenia przychodzące wymagają jawnego przekierowania portów; NAT nie oznacza pełnej izolacji od hosta.
Tryb NAT dla maszyny Ubuntu Server.
B

Bridged Adapter

Zasada działania
Wirtualna karta jest mostkowana z wybranym fizycznym interfejsem hosta.
Kiedy stosować
Maszyna ma działać jako osobny host w sieci lokalnej i być osiągalna zgodnie z regułami tej sieci.
DHCP / adresacja
Adres może pochodzić z DHCP sieci LAN albo z uzgodnionej konfiguracji statycznej.
Ograniczenia
Gość jest wystawiony na ruch LAN; działanie może zależeć od Wi-Fi, polityk sieci i wybranego interfejsu hosta.
Tryb Bridged Adapter dla maszyny Ubuntu Server.
C

Host-only Adapter

Zasada działania
VirtualBox tworzy prywatny segment do komunikacji host ↔ VM oraz między podłączonymi maszynami.
Kiedy stosować
Izolowane laboratoria, w których potrzebny jest dostęp z hosta bez bezpośredniego połączenia z LAN.
DHCP / adresacja
Adresy pochodzą z DHCP VirtualBox albo z prywatnego planu adresacji segmentu host-only.
Ograniczenia
Sam tryb host-only nie zapewnia dostępu do Internetu ani fizycznej sieci lokalnej.
Tryb Host-only Adapter dla maszyny Ubuntu Server.
D

Internal Network

Zasada działania
Komunikują się tylko maszyny przypisane do tej samej nazwanej sieci wewnętrznej.
Kiedy stosować
Wielomaszynowe laboratoria wymagające izolacji również od hosta.
DHCP / adresacja
Adresację trzeba skonfigurować statycznie lub zapewnić własny serwer DHCP wewnątrz laboratorium.
Ograniczenia
Host i sieć zewnętrzna nie uczestniczą w segmencie bez dodatkowej maszyny pełniącej rolę routera.
Tryb Internal Network dla maszyny Ubuntu Server.

Walidacja końcowa

  • Rzeczywista nazwa interfejsu została użyta w Netplan, a konfiguracja przechodzi netplan generate.
  • Adres, prefiks, brama i DNS odpowiadają wybranemu trybowi VirtualBox.
  • SSH działa z kluczem w nowej sesji, a UFW zawiera tylko uzasadnione reguły.
  • Czas jest zsynchronizowany, a usługi nasłuchują wyłącznie na oczekiwanych portach.
  • Dostęp przez konsolę VirtualBox pozostaje możliwy, a kopia Netplan i snapshot umożliwiają rollback.

Polecenie informacyjne

Sieć, brama i DNS

Adres bramy dotyczy statycznego przykładu laboratoryjnego; dla DHCP użyj bramy widocznej w ip route.

ip -br address
ip route
ping -c 3 192.168.70.1
getent hosts ubuntu.com

Polecenie informacyjne

SSH, zapora, porty i czas

systemctl is-active ssh
sudo ufw status verbose
sudo ss -utlnp
timedatectl status

Najczęstsze problemy

netplan generate zgłasza błąd
Sprawdź wcięcia YAML, nazwę interfejsu i ostrzeżenia o uprawnieniach pliku. Nie stosuj konfiguracji, dopóki generator nie przejdzie.
Utrata sieci po statycznym IPv4
Nie potwierdzaj netplan try. Z konsoli przywróć kopię pliku, uruchom netplan generate i ponownie użyj netplan try.
SSH działa hasłem, ale nie kluczem
Sprawdź uprawnienia ~/.ssh i authorized_keys, fingerprint użytego klucza oraz log journalctl -u ssh. Nie wyłączaj haseł.
UFW odciął SSH
Użyj konsoli VirtualBox, sprawdź reguły i dodaj OpenSSH przed ponownym włączeniem zapory.

Bezpieczeństwo

  • Nie wystawiaj SSH przez Bridged bez potrzeby. Do administracji lokalnej rozważ NAT z przekierowaniem portu na 127.0.0.1 albo Host-only.
  • Klucz prywatny pozostaje na komputerze administracyjnym; do serwera trafia wyłącznie klucz publiczny.
  • Wyłączanie logowania hasłem jest ostatnim krokiem po potwierdzeniu klucza w nowej sesji i zachowaniu konsoli ratunkowej.
  • UFW nie zastępuje aktualizacji ani bezpiecznej konfiguracji usługi, lecz ogranicza powierzchnię dostępu sieciowego.
  • Snapshot może zawierać klucze, hasła i dane usług; chroń pliki VM i nie traktuj snapshotu jako backupu.

Rollback konfiguracji

Najpierw przywracaj pojedynczy plik lub usługę z konsoli. Snapshot odtwarzaj dopiero po zabezpieczeniu danych utworzonych od czasu jego wykonania.

  • Nie potwierdzaj nieudanej próby netplan try albo skopiuj plik .before-lab z powrotem do właściwej nazwy i ponownie wygeneruj konfigurację.
  • Jeśli SSH nie działa, przywróć wcześniejsze ustawienia sshd z konsoli i sprawdź składnię przed restartem usługi.
  • Jeśli UFW blokuje dostęp, wyłącz go tymczasowo z konsoli, popraw reguły i dopiero potem ponownie włącz.
  • Przywrócenie snapshotu usuwa późniejszy stan VM; najpierw wyeksportuj potrzebne pliki i logi.

Polecenie wycofujące zmianę

Przywrócenie kopii Netplan

Dostosuj obie nazwy do rzeczywistego pliku używanego przez tę VM.

sudo cp /etc/netplan/50-cloud-init.yaml.before-lab /etc/netplan/50-cloud-init.yaml
sudo netplan generate
sudo netplan try

Polecenie wycofujące zmianę

Tymczasowe wyłączenie UFW z konsoli

sudo ufw disable

Podsumowanie

Ubuntu Server ma przewidywalny hostname, poprawnie zastosowany Netplan, kontrolowany dostęp SSH, minimalne reguły UFW, zsynchronizowany czas i świadomie dobrany tryb sieci VirtualBox. Każda ryzykowna zmiana ma dostępny rollback przez konsolę.