В виртуальной машине
Установка YunoHost в VirtualBox обычно предназначена для тестирования или разработки. Долгосрочная работа с реальным сервером внутри виртуальной машины неудобна, поскольку эта машина, скорее всего, не будет работать круглосуточно, а VirtualBox добавляет дополнительный уровень сложности, предоставляя доступ к машине из Интернета.
Предварительные требования
- Компьютер архитектуры x86 с установленной программой VirtualBox и достаточным объёмом оперативной памяти для запуска небольшой виртуальной машины (минимум 1024 МБ ОЗУ и 8 ГБ дискового пространства).
Загрузите образ YunoHost
Если ваша хост-система — 32-битная, обязательно загрузите 32-битный образ.
(FIXME: этот фрагмент кода в данный момент не работает...)
При желании вы можете загрузить открытый ключ проекта, чтобы проверить подлинность изображений.
Создание новой виртуальной машины

Ничего страшного, если вы можете использовать только 32-битные версии; главное — убедитесь, что вы заранее загрузили 32-битный образ.
Настроить параметры сети
Этот шаг важен для корректного предоставления доступа к виртуальной машине в сети
Перейдите в раздел Настройки > Сеть (Settings > Network):
- Выберите
Bridged adapter - Выберите имя интерфейса: wlan0 если вы подключены по беспроводной сети, или eth0 в противном случае.

Запуск в виртуальной машине
Запустите виртуальную машину после выбора образа YunoHost.

Если вы столкнулись с ошибкой «VT-x is not available», вам, вероятно, нужно включить виртуализацию в BIOS вашего компьютера.
Запуск графической установки
Вы должны увидеть примерно такой экран:

- Классическая установка на весь диск
- Установка в режиме эксперта
После проверки правильности раскладки клавиатуры запустится установка, которая полностью удалит данные с вашего жёсткого диска!
- Выберите
Graphical install - Выберите язык, местоположение, раскладку клавиатуры и, при необходимости, часовой пояс.
- После этого установщик загрузит и установит все необходимые пакеты.
Проект YunoHost максимально упростил классическую установку, чтобы как можно меньше людей сталкивались с вопросами, которые слишком технически сложны или касаются конкретных случаев.
При установке в экспертном режиме у вас больше возможностей, особенно в отношении точного разбиения носителя информации на разделы. Вы также можете выбрать классический режим и добавить свои диски позже.
Краткое описание шагов в экспертном режиме
- Выберите
Expert graphical install(Экспертная графическая установка). - Выберите язык, местоположение, раскладку клавиатуры и, при необходимости, часовой пояс.
- Разметьте диски. На этом этапе можно настроить RAID или зашифровать весь сервер (или его часть).
- Укажите HTTP-прокси (если он используется) для установки пакетов.
- Укажите разделы, на которые следует установить GRUB
Насчёт разделения на разделы
В целом, мы не рекомендуем разделять /var, /opt, /usr, /bin, /etc, /lib, /tmp и /root на отдельные разделы. Это избавит вас от необходимости беспокоиться о переполненных разделах, которые могут привести к сбоям в работе компьютера, ошибкам при установке приложений или даже повреждению баз данных.
В целях повышения производительности рекомендуется монтировать самый быстрый накопитель (SSD) в корневой каталог /.
Если у вас есть один или несколько жёстких дисков для хранения данных, вы можете выбрать одну из этих папок для монтирования в зависимости от ваших потребностей.
| Путь | Содержимое |
|---|---|
/home | Папки пользователей, доступные по SFTP |
/home/yunohost.backup/archives | Резервные копии YunoHost (желательно хранить их отдельно от дисков, на которых размещены основные данные) |
/home/yunohost.app | «Тяжелые» данные приложений YunoHost (Nextcloud, Matrix и т. д.) |
/home/yunohost.multimedia | «Тяжелые» данные, используемые совместно несколькими приложениями |
/var/mail | Почта пользователей |
Если вам нужна гибкость и вы не хотите (изменять) размер разделов, вы также можете выбрать монтирование в /mnt/hdd и следовать этому руководству по монтированию всех этих папок с помощью mount --bind.
О шифровании
Имейте в виду, что если вы зашифруете все или часть своих дисков, вам придется вводить парольную фразу каждый раз при перезапуске сервера, что может стать проблемой, если вы находитесь вне офиса. Однако существуют решения (довольно сложные в реализации), позволяющие вводить парольную фразу через SSH или через веб-страницу (найдите в интернете "dropbear encrypted disk").
Что такое RAID
Имейте в виду, что:
- Диски в ваших RAID-массивах должны быть разных марок, с разным износом или из разных партий (особенно если это SSD-накопители).
- RAID 1 (даже без запасного накопителя) более надёжен, чем RAID 5, с точки зрения вероятности.
- Аппаратные RAID-массивы зависят от RAID-контроллера; если контроллер сломается, вам потребуется его замена для чтения и восстановления массива.
Если при установке YunoHost возникнет сбой, который не удастся устранить, имейте в виду, что можно сначала установить Debian, а затем установить поверх него YunoHost. См. эти инструкции.
Перейти к начальной настройке
Если вы восстанавливаете сервер с помощью резервной копии YunoHost, пропустите этот шаг и вместо этого восстановите резервную копию, а не выполняйте шаг после установки.
В данной документации предполагается, что вы находитесь в той же локальной сети, что и ваша установка YunoHost.
Для VPS используйте публичный IP-адрес вместо локального домена или адреса.
- Из веб-интерфейса
- Из командной строки
На компьютере откройте браузер и попробуйте подключиться к веб-панели администратора:
- если вы устанавливаете на VPS, вы, вероятно, использовали метод установки
curl | bash, и он должен был указать вам адрес, обычноhttps://xx.xx.xx.xx(с публичным IPv4-адресом вашего сервера) - если вы устанавливаете дома и предполагаете, что вы находитесь в той же локальной сети, что и сервер,
- вы можете попробовать открыть https://yunohost.local (это может сработать, а может и нет, в зависимости от того, поддерживает ли ваш компьютер и сеть протокол Bonjour)
- если вы уже знаете локальный IP-адрес машины, перейдите по адресу
https://xx.xx.xx.xx(с локальным IP-адресом, обычно начинающимся с192.168) - в противном случае вам потребуется узнать его локальный IP-адрес перед продолжением.
При первом посещении вы, скорее всего, столкнётесь с предупреждением о безопасности, связанным с сертификатом, используемым сервером. На данный момент ваш сервер использует самоподписанный сертификат. Позже вы сможете добавить сертификат, автоматически распознаваемый веб-браузерами, как описано в документации по сертификатам. На данный момент вам следует добавить исключение безопасности, чтобы принять текущий сертификат. (Однако, ПОЖАЛУЙСТА, не привыкайте слепо принимать подобные предупреждения безопасности!)
В результате вы должны попасть на эту страницу:

Также вы можете выполнить пост-установку с помощью команды yunohost tools postinstall непосредственно на сервере или через SSH.

Основной домен
Настройки, специфичные для WSL
Вам придётся выбрать фиктивный домен, поскольку он будет недоступен извне.
Например, ynh.wsl. Самая сложная часть — это показ этого домена для вашего хостинг-провайдера.
Измените файл C:\Windows\System32\drivers\etc\hosts. В нём должна быть строка, начинающаяся с ::1, обновите её или добавьте при необходимости, чтобы получить:
::1 ynh.wsl localhost
Если вы хотите создать поддомены, не забудьте добавить их также в файл hosts:
::1 ynh.wsl subdomain.ynh.wsl localhost
Это будет домен, используемый пользователями вашего сервера для доступа к порталу аутентификации. Позже вы сможете добавить другие домены и при необходимости изменить основной домен.
- Если вы новичок в самостоятельном размещении и у вас ещё нет доменного имени, мы рекомендуем использовать .nohost.me / .noho.st / .ynh.fr (например,
homersimpson.nohost.me). Если оно еще не занято, домен будет настроен автоматически, и вам не потребуется никаких дополнительных шагов настройки. Обратите внимание, что недостатком является отсутствие полного контроля над конфигурацией DNS. - Если у вас уже есть доменное имя, вы, вероятно, захотите использовать его здесь. Позже вам потребуется настроить записи DNS, как описано здесь.
Да, вам обязательно нужно настроить доменное имя. Если у вас нет доменного имени и вы не хотите использовать .nohost.me / .noho.st / .ynh.fr, вы можете создать фиктивный домен, например, yolo.test, и изменить свой локальный файл /etc/hosts таким образом, чтобы этот фиктивный домен указывал на соответствующий IP-адрес, как объяснено здесь.
Первый пользователь
На этом этапе создаётся первый пользователь. Вам следует выбрать имя пользователя и достаточно сложный пароль. (Мы не можем не подчеркнуть, что пароль должен быть надёжным!) Этот пользователь будет добавлен в группу администраторов и, следовательно, сможет получить доступ к пользовательскому порталу, веб-интерфейсу администратора и подключаться через SSH или SFTP. Администраторы также будут получать электронные письма, отправленные на адреса root@yourdomain.tld и admin@yourdomain.tld: эти письма могут использоваться для отправки технической информации или оповещений. Позже вы можете добавить дополнительных пользователей, которых также можно добавить в группу администраторов.
Этот пользователь заменяет старого пользователя admin , на которого могут ссылаться некоторые старые страницы документации. В этом случае просто замените admin на ваше имя пользователя.
Проведите первичную диагностику
После завершения процесса установки вы сможете войти в веб-интерфейс администратора, используя учётные данные первого созданного вами пользователя.
Система диагностики призвана обеспечить простой способ проверки правильности настройки всех критически важных аспектов вашего сервера и помочь вам в устранении неполадок. Диагностика будет запускаться дважды в день и отправлять оповещение по электронной почте в случае обнаружения проблем.
Не пугайтесь! При первом запуске диагностики вполне ожидаемо увидеть множество предупреждений (жёлтых или красных), поскольку обычно требуется настроить DNS-записи (если вы не используете домен .nohost.me/noho.st/ynh.fr), а также настроить перенаправление портов на домашнем маршрутизаторе.
Если уведомление неактуально (например, потому что вы не планируете использовать определённую функцию), можно смело пометить проблему как «игнорируемую»: для этого перейдите в раздел веб-панели администратора > Диагностика (Diagnosis), и нажмите кнопку игнорирования для данной конкретной проблемы.
В частности, к системам, установленным в WSL или на виртуальных машинах, скорее всего, нельзя будет получить доступ извне без дополнительной настройки сети в VirtualBox и на вашем компьютере.
- (Рекомендуется) Через веб-интерфейс
- Из командной строки
Для запуска диагностики перейдите в раздел «Диагностика» (Diagnosis) в веб-интерфейсе администратора. Нажмите кнопку «Запустить начальную диагностику» (Run initial diagnosis) — вы должны увидеть экран, подобный этому:

yunohost diagnosis run
yunohost diagnosis show --issues --human-readable
Получите сертификат Let's Encrypt
После настройки DNS-записей и перенаправления портов (если оно требуется) вы сможете установить сертификат Let's Encrypt. Это избавит новых посетителей от того пугающего предупреждения о безопасности, которое возникало ранее.
Более подробные инструкции и информацию о сертификатах SSL/TLS можно найти на соответствующей странице.
- Из веб-интерфейса
- Из командной строки
Перейдите в раздел «Домены» > Нажмите на свой домен > «Сертификат» (Domains > Domain > Certificate)

yunohost domain cert install
🎉 Поздравляем!
Теперь ваш сервер достаточно хорошо настроен. Если вы новичок в YunoHost, рекомендуем ознакомиться с обзором возможностей. Также вы можете установить понравившиеся приложения. Не забудьте настроить резервное копирование !