31 мая 2025 года заканчивается стандартная поддержка Ubuntu 20.04 LTS. Это значит, что обновления безопасности, патчи уязвимостей и исправления багов больше поступать не будут. Если вы используете 20.04 на сервере — настал момент принять решение: либо обновляться, либо перейти на расширенную поддержку Ubuntu Pro, либо рисковать.
Почему это важно для серверов
Отсутствие своевременных обновлений на серверной ОС — это не просто неудобство. Это прямая угроза безопасности: оставшиеся без поддержки уязвимости могут быть использованы злоумышленниками для компрометации системы, особенно если сервер имеет выход в интернет или доступен по SSH.
Вариант 1: Обновление до актуального LTS-релиза через консоль
Актуальный LTS-релиз на май 2025 года — Ubuntu 24.04 LTS. Переход с 20.04 на 24.04 возможен напрямую, но требует аккуратности и подготовки. Для серверных систем, работающих без графической оболочки, рекомендуется использовать утилиту do-release-upgrade
.
Подробная инструкция по обновлению:
В двух словах:
-
Обновите текущую систему:
bashкопироватьsudo apt update && sudo apt upgrade && sudo apt dist-upgrade
Установите утилиту:
bashкопироватьsudo apt install update-manager-core
Запустите апгрейд:
bashкопироватьsudo do-release-upgrade -d
Флаг
-d
потребуется, пока 24.04 ещё не считается полностью стабильной для апгрейда с предыдущих LTS (статус зависит от даты).Следуйте инструкциям в консоли. Обязательно сделайте бэкап данных и конфигов перед обновлением.
Вариант 2: Подключение расширенной поддержки Ubuntu Pro
Если переход на новую версию пока невозможен (программная совместимость, строгие SLA, ограниченные ресурсы), можно временно остаться на 20.04 с поддержкой ESM (Extended Security Maintenance) через подписку Ubuntu Pro.
⚙️ Важный момент: Ubuntu Pro бесплатна для личного использования на до 5 машин (а если вы — активный участник сообщества Ubuntu — на до 50 машин).
Как подключить Ubuntu Pro:
- Зарегистрируйтесь на ubuntu.com/pro.
-
Получите токен и подключите его:bashкопировать
sudo pro attach <YOUR-TOKEN>
- Включите поддержку ESM:
bashкопироватьsudo pro enable esm
Это бесплатно для физических лиц до 5 машин. Для серверов в компаниях доступна коммерческая подписка.
Подробнее о пакетах и модулях Ubuntu Pro
ubuntu-advantage-tools
Это основной клиент от Canonical для управления подпиской Ubuntu Pro. Устанавливает утилиту
pro
(ранееua
), которая позволяет:- Подключать или отключать систему от Ubuntu Pro.
- Включать модули (
esm-infra
,esm-apps
,livepatch
, и др.). - Проверять статус и срок действия подписки.
- Получать отчёты о безопасности и CVE.
Команда установки:
bashкопироватьsudo apt install ubuntu-advantage-tools
esm-infra
Модуль расширенной поддержки безопасности для критически важных системных компонентов. Включает обновления:
systemd
,openssh-server
,coreutils
,libc6
,openssl
- Сетевые сервисы:
bind9
,isc-dhcp-server
- Веб-серверы:
nginx
,apache2
- Службы синхронизации времени, аутентификации, шифрования и т.п.
Этот модуль критически важен для базовой инфраструктуры и используется на всех типах серверов.
esm-apps
Обеспечивает расширенные обновления для тысяч пакетов из репозитория
universe
, включая:- Языки программирования:
python3
,php
,ruby
,nodejs
- СУБД: клиенты и драйверы PostgreSQL, MongoDB, MySQL
- Фреймворки и утилиты: Django, Flask, Composer, pip, curl
- Логгеры, системы очередей, devtools, cli-инструменты
Особенно полезен для серверов приложений, API, DevOps-инструментов.
Дополнительные модули Ubuntu Pro
Ubuntu Pro предоставляет не только ESM. Вот полный список модулей, которые можно включать через
pro
:Модуль Назначение esm-infra
Патчи CVE и багфиксы для системных компонентов ОС esm-apps
Обновления пакетов из репозитория universe livepatch
Установка патчей ядра без перезагрузки fips
Ядро и библиотеки, соответствующие стандарту FIPS 140-2 cis
Профили и скрипты настройки под CIS Benchmark realtime-kernel
Ядро с минимальной задержкой для задач реального времени usg
Ubuntu Security Guide — инструменты аудита и настройки безопасности Управление модулями:
bashкопироватьsudo pro enable <module> sudo pro disable <module> sudo pro status
Эти опции дают гибкость и расширенную защиту даже на старых версиях ОС.
Что выбрать
Стратегия Риски Плюсы Минусы Обновление до 24.04 ❗ нет Актуальная ОС, поддержка до 2030 Возможны проблемы с софтом / конфигами Подключение Ubuntu Pro ⚠️ частично Безопасность на 20.04 до 2030 Требует подписки, ограниченная совместимость Игнорировать всё ☠️ да "Работает и ладно" Уязвимости, потеря доверия, риск взлома Резюме
Поддержка Ubuntu 20.04 заканчивается — и для серверной инфраструктуры это не просто новость, а призыв к действию. Обновляйтесь или включайте ESM, чтобы не подвергать систему угрозам. Безопасность — не опция, а обязательство.
- Включите поддержку ESM: