Поверх Debian
YunoHost можно установить «поверх» Debian. Это может быть полезно, если у вас уже есть машина с Debian или вы не можете использовать рекомендуемые методы. Обратите внимание, что фактической разницы в итоговой установке YunoHost между этим методом и другими методами, использующими предустановленные образы, нет: предустановленные образы просто удобны для пропуска ряда шагов, поскольку система уже поставляется со всем необходимым.
Загрузить Debian
Вам следует загрузить версию Bookworm (Debian 12) и выбрать архитектуру для вашего ПК. В случае сомнений выберите amd64 или i386 для ПК, выпущенных до 2010 года.
В качестве альтернативы вы можете просмотреть архив Debian, чтобы найти последнюю версию 12.x, выбрать свою архитектуру, затем выбрать iso-cd и загрузить ISO-образ netinst.
Установка
Возможно, вам стоит очистить жёсткий диск перед запуском установщика Debian.
Запишите ISO-образ на свой USB-накопитель, например, с помощью Etcher, USBimager или dd.
Установщик Debian запросит имя хоста и имя домена. Вы можете использовать yunohost и yunohost.local. Это не так важно, поскольку установщик YunoHost всё равно их перезапишет.
Debian запросит пароль root, который должен быть достаточно сложным, поскольку это ваша основная защита от возможных атак.
Программа установки также запросит учётную запись пользователя и ещё один пароль.
ВАЖНО: это имя пользователя должно ОТЛИЧАТЬСЯ от первого имени пользователя YunoHost, которое вы выберете во время установки YunoHost… Например, вы можете назвать его debian. Также обязательно используйте длинный сложный пароль.
Когда программа установки спросит, куда установить систему и как создать разделы диска, выберите опцию использовать весь диск, если вы не знаете, что делаете.
- Мы рекомендуем не разделять разделы
/home,/varили/tmp. Используйте опцию «хранить все файлы в одном разделе» (keep all files in one partition). - Если вы не знаете, что делаете, не шифруйте диск (расшифровка при включении питания может вызвать проблемы)
Программа установки запросит информацию о зеркалах. Выберите страну и сервер, близкие к вашему местоположению, или используйте параметры по умолчанию.
Программа установки спросит, какую среду рабочего стола вы хотите использовать. Обычно это бесполезно и может привести к нерациональному расходованию ресурсов.
- Снимите флажки со всех настроек среды рабочего стола
- Оставьте флажок "Стандартные системные утилиты" (standard system utilities) установленным
После установки Debian
- Извлеките установочный носитель (отключите USB-накопитель)
- Перезагрузите компьютер
- Войдите в систему как
root - Установите curl, набрав
apt install curl
Запуск сценария установки
- Откройте командную строку на вашем сервере напрямую или через SSH
- Убедитесь, что у вас есть права root (или введите
sudo -i, чтобы стать root) - Выполните следующую команду:
curl https://install.yunohost.org | bash
Всегда следите за тем, чтобы в конце https стояла буква s.
Возможно, вам сначала потребуется установить curl и ca-certificates, выполнив команду:
apt install curl ca-certificates
Опытным пользователям, обеспокоенным подходом curl | bash,, рекомендуется прочитать статью "Является ли curl|bash небезопасным?" в блоге Sandstorm, а также, возможно, это обсуждение на Hacker News.
Перейти к начальной настройке
Если вы восстанавливаете сервер с помощью резервной копии YunoHost, пропустите этот шаг и вместо этого восстановите резервную копию, а не выполняйте шаг после установки.
В данной документации предполагается, что вы находитесь в той же локальной сети, что и ваша установка YunoHost.
Для VPS используйте публичный IP-адрес вместо локального домена или адреса.
- Из веб-интерфейса
- Из командной строки
На компьютере откройте браузер и попробуйте подключиться к веб-панели администратора:
- если вы устанавливаете на VPS, вы, вероятно, использовали метод установки
curl | bash, и он должен был указать вам адрес, обычноhttps://xx.xx.xx.xx(с публичным IPv4-адресом вашего сервера) - если вы устанавливаете дома и предполагаете, что вы находитесь в той же локальной сети, что и сервер,
- вы можете попробовать открыть https://yunohost.local (это может сработать, а может и нет, в зависимости от того, поддерживает ли ваш компьютер и сеть протокол Bonjour)
- если вы уже знаете локальный IP-адрес машины, перейдите по адресу
https://xx.xx.xx.xx(с локальным IP-адресом, обычно начинающимся с192.168) - в противном случае вам потребуется узнать его локальный IP-адрес перед продолжением.
При первом посещении вы, скорее всего, столкнётесь с предупреждением о безопасности, связанным с сертификатом, используемым сервером. На данный момент ваш сервер использует самоподписанный сертификат. Позже вы сможете добавить сертификат, автоматически распознаваемый веб-браузерами, как описано в документации по сертификатам. На данный момент вам следует добавить исключение безопасности, чтобы принять текущий сертификат. (Однако, ПОЖАЛУЙСТА, не привыкайте слепо принимать подобные предупреждения безопасности!)
В результате вы должны попасть на эту страницу:

Также вы можете выполнить пост-установку с помощью команды yunohost tools postinstall непосредственно на сервере или через SSH.

Основной домен
Настройки, специфичные для WSL
Вам придётся выбрать фиктивный домен, поскольку он будет недоступен извне.
Например, ynh.wsl. Самая сложная часть — это показ этого домена для вашего хостинг-провайдера.
Измените файл C:\Windows\System32\drivers\etc\hosts. В нём должна быть строка, начинающаяся с ::1, обновите её или добавьте при необходимости, чтобы получить:
::1 ynh.wsl localhost
Если вы хотите создать поддомены, не забудьте добавить их также в файл hosts:
::1 ynh.wsl subdomain.ynh.wsl localhost
Это будет домен, используемый пользователями вашего сервера для доступа к порталу аутентификации. Позже вы сможете добавить другие домены и при необходимости изменить основной домен.
- Если вы новичок в самостоятельном размещении и у вас ещё нет доменного имени, мы рекомендуем использовать .nohost.me / .noho.st / .ynh.fr (например,
homersimpson.nohost.me). Если оно еще не занято, домен будет настроен автоматически, и вам не потребуется никаких дополнительных шагов настройки. Обратите внимание, что недостатком является отсутствие полного контроля над конфигурацией DNS. - Если у вас уже есть доменное имя, вы, вероятно, захотите использовать его здесь. Позже вам потребуется настроить записи DNS, как описано здесь.
Да, вам обязательно нужно настроить доменное имя. Если у вас нет доменного имени и вы не хотите использовать .nohost.me / .noho.st / .ynh.fr, вы можете создать фиктивный домен, например, yolo.test, и изменить свой локальный файл /etc/hosts таким образом, чтобы этот фиктивный домен указывал на соответствующий IP-адрес, как объяснено здесь.
Первый пользователь
На этом этапе создаётся первый пользователь. Вам следует выбрать имя пользователя и достаточно сложный пароль. (Мы не можем не подчеркнуть, что пароль должен быть надёжным!) Этот пользователь будет добавлен в группу администраторов и, следовательно, сможет получить доступ к пользовательскому порталу, веб-интерфейсу администратора и подключаться через SSH или SFTP. Администраторы также будут получать электронные письма, отправленные на адреса root@yourdomain.tld и admin@yourdomain.tld: эти письма могут использоваться для отправки технической информации или оповещений. Позже вы можете добавить дополнительных пользователей, которых также можно добавить в группу администраторов.
Этот пользователь заменяет старого пользователя admin , на которого могут ссылаться некоторые старые страницы документации. В этом случае просто замените admin на ваше имя пользователя.
Проведите первичную диагностику
После завершения процесса установки вы сможете войти в веб-интерфейс администратора, используя учётные данные первого созданного вами пользователя.
Система диагностики призвана обеспечить простой способ проверки правильности настройки всех критически важных аспектов вашего сервера и помочь вам в устранении неполадок. Диагностика будет запускаться дважды в день и отправлять оповещение по электронной почте в случае обнаружения проблем.
Не пугайтесь! При первом запуске диагностики вполне ожидаемо увидеть множество предупреждений (жёлтых или красных), поскольку обычно требуется настроить DNS-записи (если вы не используете домен .nohost.me/noho.st/ynh.fr), а также настроить перенаправление портов на домашнем маршрутизаторе.
Если уведомление неактуально (например, потому что вы не планируете использовать определённую функцию), можно смело пометить проблему как «игнорируемую»: для этого перейдите в раздел веб-панели администратора > Диагностика (Diagnosis), и нажмите кнопку игнорирования для данной конкретной проблемы.
В частности, к системам, установленным в WSL или на виртуальных машинах, скорее всего, нельзя будет получить доступ извне без дополнительной настройки сети в VirtualBox и на вашем компьютере.
- (Рекомендуется) Через веб-интерфейс
- Из командной строки
Для запуска диагностики перейдите в раздел «Диагностика» (Diagnosis) в веб-интерфейсе администратора. Нажмите кнопку «Запустить начальную диагностику» (Run initial diagnosis) — вы должны увидеть экран, подобный этому:

yunohost diagnosis run
yunohost diagnosis show --issues --human-readable
Получите сертификат Let's Encrypt
После настройки DNS-записей и перенаправления портов (если оно требуется) вы сможете установить сертификат Let's Encrypt. Это избавит новых посетителей от того пугающего предупреждения о безопасности, которое возникало ранее.
Более подробные инструкции и информацию о сертификатах SSL/TLS можно найти на соответствующей странице.
- Из веб-интерфейса
- Из командной строки
Перейдите в раздел «Домены» > Нажмите на свой домен > «Сертификат» (Domains > Domain > Certificate)

yunohost domain cert install
🎉 Поздравляем!
Теперь ваш сервер достаточно хорошо настроен. Если вы новичок в YunoHost, рекомендуем ознакомиться с обзором возможностей. Также вы можете установить понравившиеся приложения. Не забудьте настроить резервное копирование !