empty static

Поддержка Ubuntu 20.04 LTS заканчивается — что делать на сервере?

заканчивается стандартная поддержка Ubuntu 20.04 LTS

31 мая 2025 года заканчивается стандартная поддержка Ubuntu 20.04 LTS. Это значит, что обновления безопасности, патчи уязвимостей и исправления багов больше поступать не будут. Если вы используете 20.04 на сервере — настал момент принять решение: либо обновляться, либо перейти на расширенную поддержку Ubuntu Pro, либо рисковать.

Почему это важно для серверов

Отсутствие своевременных обновлений на серверной ОС — это не просто неудобство. Это прямая угроза безопасности: оставшиеся без поддержки уязвимости могут быть использованы злоумышленниками для компрометации системы, особенно если сервер имеет выход в интернет или доступен по SSH.

Вариант 1: Обновление до актуального LTS-релиза через консоль

Актуальный LTS-релиз на май 2025 года — Ubuntu 24.04 LTS. Переход с 20.04 на 24.04 возможен напрямую, но требует аккуратности и подготовки. Для серверных систем, работающих без графической оболочки, рекомендуется использовать утилиту do-release-upgrade.

Подробная инструкция по обновлению:

В двух словах:

  1. Обновите текущую систему:

    bash
    копировать
    sudo apt update && sudo apt upgrade && sudo apt dist-upgrade
  2. Установите утилиту:

    bash
    копировать
    sudo apt install update-manager-core
  3. Запустите апгрейд:

    bash
    копировать
    sudo do-release-upgrade -d

    Флаг -d потребуется, пока 24.04 ещё не считается полностью стабильной для апгрейда с предыдущих LTS (статус зависит от даты).

  4. Следуйте инструкциям в консоли. Обязательно сделайте бэкап данных и конфигов перед обновлением.

Вариант 2: Подключение расширенной поддержки Ubuntu Pro

Если переход на новую версию пока невозможен (программная совместимость, строгие SLA, ограниченные ресурсы), можно временно остаться на 20.04 с поддержкой ESM (Extended Security Maintenance) через подписку Ubuntu Pro.

⚙️ Важный момент: Ubuntu Pro бесплатна для личного использования на до 5 машин (а если вы — активный участник сообщества Ubuntu — на до 50 машин).

Как подключить Ubuntu Pro:

  1. Зарегистрируйтесь на ubuntu.com/pro.
  2. Получите токен и подключите его:
    bash
    копировать
    sudo pro attach <YOUR-TOKEN>
  3. Включите поддержку ESM:
    bash
    копировать
    sudo pro enable esm

Это бесплатно для физических лиц до 5 машин. Для серверов в компаниях доступна коммерческая подписка.

Подробнее о пакетах и модулях Ubuntu Pro

ubuntu-advantage-tools

Это основной клиент от Canonical для управления подпиской Ubuntu Pro. Устанавливает утилиту pro (ранее ua), которая позволяет:

  • Подключать или отключать систему от Ubuntu Pro.
  • Включать модули (esm-infra, esm-apps, livepatch, и др.).
  • Проверять статус и срок действия подписки.
  • Получать отчёты о безопасности и CVE.

Команда установки:

bash
копировать
sudo apt install ubuntu-advantage-tools

esm-infra

Модуль расширенной поддержки безопасности для критически важных системных компонентов. Включает обновления:

  • systemd, openssh-server, coreutils, libc6, openssl
  • Сетевые сервисы: bind9, isc-dhcp-server
  • Веб-серверы: nginx, apache2
  • Службы синхронизации времени, аутентификации, шифрования и т.п.

Этот модуль критически важен для базовой инфраструктуры и используется на всех типах серверов.


esm-apps

Обеспечивает расширенные обновления для тысяч пакетов из репозитория universe, включая:

  • Языки программирования: python3, php, ruby, nodejs
  • СУБД: клиенты и драйверы PostgreSQL, MongoDB, MySQL
  • Фреймворки и утилиты: Django, Flask, Composer, pip, curl
  • Логгеры, системы очередей, devtools, cli-инструменты

Особенно полезен для серверов приложений, API, DevOps-инструментов.


Дополнительные модули Ubuntu Pro

Ubuntu Pro предоставляет не только ESM. Вот полный список модулей, которые можно включать через pro:

Модуль Назначение
esm-infra Патчи CVE и багфиксы для системных компонентов ОС
esm-apps Обновления пакетов из репозитория universe
livepatch Установка патчей ядра без перезагрузки
fips Ядро и библиотеки, соответствующие стандарту FIPS 140-2
cis Профили и скрипты настройки под CIS Benchmark
realtime-kernel Ядро с минимальной задержкой для задач реального времени
usg Ubuntu Security Guide — инструменты аудита и настройки безопасности

Управление модулями:

bash
копировать
sudo pro enable <module> sudo pro disable <module> sudo pro status

Эти опции дают гибкость и расширенную защиту даже на старых версиях ОС.

Что выбрать

Стратегия Риски Плюсы Минусы
Обновление до 24.04 ❗ нет Актуальная ОС, поддержка до 2030 Возможны проблемы с софтом / конфигами
Подключение Ubuntu Pro ⚠️ частично Безопасность на 20.04 до 2030 Требует подписки, ограниченная совместимость
Игнорировать всё ☠️ да "Работает и ладно" Уязвимости, потеря доверия, риск взлома

Резюме

Поддержка Ubuntu 20.04 заканчивается — и для серверной инфраструктуры это не просто новость, а призыв к действию. Обновляйтесь или включайте ESM, чтобы не подвергать систему угрозам. Безопасность — не опция, а обязательство.