MAATRIX / Блог / YunoHost на Ubuntu 24.04: пошаговая установка

YunoHost на Ubuntu 24.04: пошаговая установка

MAATRIX

Хочется своей почты, облака, чата и десятка мелких сервисов, но нет времени разбираться с nginx, SSL и systemd-юнитами для каждого из них по отдельности. YunoHost решает эту задачу за счёт готового каталога приложений: панель сама настраивает домен, сертификат, обратный прокси и бэкапы, а вам остаётся кликать «установить». Ниже — установка с нуля на чистой Ubuntu 24.04, от требований к серверу до первого приложения из каталога.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Что такое YunoHost и кому он подходит

YunoHost — это не облегчённая панель поверх Ubuntu, а полноценный дистрибутив-надстройка: после установки система сама превращается в почтовый сервер, DNS-хост, LDAP-каталог пользователей и веб-панель управления одновременно. Идея в том, что весь стек (Postfix, Dovecot, Nginx, MySQL/PostgreSQL, Redis, Fail2ban, SSOwat для единого входа) настроен и увязан друг с другом заранее, а конкретные приложения — это готовые «рецепты» (YunoHost application packages), которые ставятся из каталога одной командой или кликом в веб-интерфейсе.

Кому это подходит:

  • Тем, кто хочет self-hosted-набор (почта, Nextcloud, чат, RSS-читалка, wiki) на одном сервере без ручной настройки каждого сервиса.
  • Небольшим командам и семьям — YunoHost из коробки поддерживает мультипользовательскую систему с единым входом (SSO) для всех приложений.
  • Тем, кто не готов держать Kubernetes или сложный Docker Swarm ради десятка личных сервисов.

Кому не подходит: если вам нужен один конкретный высоконагруженный сервис (например, только Nextcloud под сотни пользователей), YunoHost добавит накладные расходы и ограничения по сравнению с ручной установкой — панель диктует свою структуру каталогов, версии PHP и способ настройки веб-сервера, и обойти это сложнее, чем кажется.

Требования к серверу и подготовка

YunoHost официально поддерживает Debian (собственно, дистрибутив построен на Debian, не Ubuntu), но сообщество годами ставит его и на Ubuntu Server через универсальный install-скрипт — на практике это работает стабильно, хотя не является «первым классом поддержки» разработчиков. Если для вас принципиальна официальная поддержка — рассмотрите чистый Debian 12 (для него доступна отдельная инструкция по настройке домена и DNS). Здесь разберём именно Ubuntu 24.04, так как это самый частый запрос.

Минимальные требования:

ПараметрМинимумКомфортно для 3-5 приложений
RAM1 ГБ2-4 ГБ
CPU1 vCPU2 vCPU
Диск20 ГБ SSD40-80 ГБ SSD
ОСUbuntu 24.04 LTS, чистая установка

Важно: устанавливать YunoHost нужно на свежий сервер, где ещё не настраивались nginx, Apache, Postfix или другой веб/почтовый стек — инсталлятор рассчитывает на пустую систему и может конфликтовать с уже работающими сервисами на портах 80, 443, 25.

Перед установкой:

apt update && apt upgrade -y
hostnamectl set-hostname yunohost
reboot

После перезагрузки подключитесь заново и убедитесь, что порты 80 и 443 свободны:

ss -tulpn | grep -E ':80|:443'

Если вывод пустой — можно ставить.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Установка YunoHost на Ubuntu 24.04

Официальный установщик — это shell-скрипт, который добавляет репозиторий YunoHost и ставит пакеты пакетного менеджера поверх системы. Запускайте от root:

curl https://install.yunohost.org | bash

Скрипт спросит подтверждение и минут 10-20 будет разворачивать полный стек: почтовые демоны, LDAP (slapd), MySQL, Redis, SSOwat, systemd-юниты. На слабом VPS (1 vCPU) это может занять и полчаса — не прерывайте процесс.

После завершения сервер перезагрузится сам. Дальнейшая настройка идёт через веб-интерфейс постустановки:

https://ВАШ_IP/

Браузер покажет предупреждение о самоподписанном сертификате — это нормально, сертификат Let's Encrypt выпустится позже, когда привяжете домен. Пройдите мастер:

  1. Введите основной домен (например, cloud.example.com) — от него будет зависеть SSO и адрес почты.
  2. Задайте пароль администратора (используется и для SSH-входа под пользователем admin после первого входа).
  3. Дождитесь применения конфигурации.

С этого момента веб-интерфейс переезжает на https://ваш-домен/yunohost/admin/.

Настройка домена и DNS

YunoHost умеет работать как с поддоменом от DynDNS-подобного сервиса (example.nohost.me — бесплатно и сразу с рабочим SSL), так и со своим доменом. Для реального проекта нужен свой домен — общая логика настройки DNS у регистратора совпадает с базовой настройкой домена на Ubuntu 24.04, но у YunoHost есть нюанс: панель сама генерирует список нужных DNS-записей.

В админке зайдите в Domains → выбрать домен → DNS — YunoHost покажет готовый набор записей (A, AAAA, MX, TXT для SPF/DKIM/DMARC, CAA) именно под вашу конфигурацию:

example.com.       A     3600   ВАШ_IP
example.com.       MX    3600   10 example.com.
example.com.       TXT   3600   "v=spf1 a mx -all"
mail._domainkey    TXT   3600   "v=DKIM1; k=rsa; p=..."
_dmarc              TXT   3600   "v=DMARC1; p=none"

Перенесите эти записи к регистратору или в вашу DNS-панель без изменений — они уже учитывают почтовый и SSO-функционал. После прописывания подождите TTL (обычно до часа) и проверьте:

dig +short A example.com
dig +short MX example.com

Выпуск SSL-сертификата

Когда DNS указывает на сервер, зайдите в Domains → example.com → SSL Certificate → Let's Encrypt и нажмите «Install/Renew». YunoHost использует certbot под капотом и настраивает автопродление через systemd-таймер — вручную ничего крутить не нужно. Общие принципы работы Let's Encrypt разобраны в статье про установку SSL на VPS, но в YunoHost весь процесс сведён к одной кнопке, включая проверку DNS перед выпуском.

Если получаете ошибку валидации — почти всегда причина в DNS: либо A-запись ещё не разошлась, либо CAA-запись блокирует Let's Encrypt (панель показывает CAA-запись 0 issue "letsencrypt.org" — если у вас на домене уже есть другая CAA-запись без Let's Encrypt в списке, выпуск не пройдёт).

Установка приложений из каталога

Каталог доступен прямо в веб-интерфейсе (Catalog) или через консоль. Например, установка Nextcloud:

yunohost app install nextcloud

Мастер спросит домен, путь (обычно / или /nextcloud) и администратора приложения — LDAP-пользователь YunoHost автоматически становится пользователем в самом приложении, повторно логиниться не придётся благодаря SSO. Если вам нужен именно голый Nextcloud без остального стека YunoHost — сравните этот путь с прямой установкой Nextcloud на Ubuntu 24.04: она даёт больше контроля над версией PHP и конфигом, YunoHost — меньше ручной работы, но в своих рамках.

Список приложений через CLI:

yunohost app catalog list

В каталоге на конец августа 2026 года несколько сотен пакетов: Nextcloud, Vaultwarden, Wallabag, Wordpress, Matomo, Jitsi Meet, Rocket.Chat, Gitea, Mastodon и другие — качество и скорость обновления пакетов у разных приложений разная, так как каталог поддерживается сообществом. Перед установкой критичного для вас сервиса стоит заглянуть на страницу приложения в каталоге и проверить статус поддержки (working / broken).

Удаление приложения:

yunohost app remove nextcloud

Панель сама снесёт связанную БД, конфиги nginx и записи SSO.

Пользователи, SSO и права доступа

YunoHost хранит пользователей в единой LDAP-базе — один аккаунт даёт доступ сразу к почте (user@example.com), файловому хранилищу и всем приложениям, которые поддерживают SSO. Создание пользователя:

yunohost user create ivan -d example.com -f Ivan -l Petrov

Права на конкретное приложение настраиваются в Users → Group and permissions: можно ограничить доступ к приложению только определённой группой, оставить его публичным (без логина) или, наоборот, закрыть даже от части администраторов. Это удобно, когда часть сервисов личные, а часть — общие для команды.

Файрвол YunoHost настраивает сам через yunohost firewall, но если вы дополнительно ставите ufw поверх — держите в голове, что два файрвола могут конфликтовать; логика открытия портов похожа на настройку UFW на Ubuntu 24.04, но лучше управлять портами именно средствами YunoHost, а не дублировать правила.

Бэкапы и обслуживание

Встроенная система бэкапов снимает архив системы и/или отдельных приложений:

yunohost backup create --system --apps nextcloud
yunohost backup list

Архивы по умолчанию складываются в /home/yunohost.backup/archives/ — на боевом сервере обязательно настройте выгрузку этой директории на внешнее хранилище (rsync, restic, отдельный S3-совместимый бакет), потому что бэкап на том же диске не спасёт при отказе сервера целиком.

Восстановление:

yunohost backup restore <имя_архива>

Обновление самой системы и приложений — через веб-интерфейс (System Update) или:

yunohost tools update
yunohost tools upgrade -t system
yunohost tools upgrade -t apps

Обновляйте систему и приложения отдельными командами, не разом — так проще понять, что именно сломалось, если обновление приложения вызовет конфликт версий PHP или Python с остальным стеком.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Нужны сами нейросети для контента?

Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.

Частые вопросы

Можно ли ставить YunoHost на сервер, где уже работает nginx или другой сайт?

Не рекомендуется. Установщик рассчитывает на чистую систему и сам управляет портами 80/443/25 — совместная работа с существующим веб-сервером не поддерживается официально и обычно приводит к конфликтам.

YunoHost правда бесплатный?

Да, это open source проект без платных тарифов на сам дистрибутив — платить нужно только за сервер и домен.

Что делать, если почта уходит в спам?

Проверьте, что все TXT-записи (SPF, DKIM, DMARC), которые показывает панель в разделе DNS, действительно прописаны у регистратора, а также что у вашего сервера нет записи в чёрных списках (RBL) — это частая проблема для новых IP на дешёвых VPS, особенно после смены провайдера.

Чем YunoHost отличается от Cloudron или CapRover?

YunoHost делает акцент на self-hosting для личного/семейного использования с сильным упором на почту и приватность, Cloudron ближе к платной коммерческой панели с более полированным UI, а CapRover и подобные — это, по сути, PaaS для развёртывания своих Docker-приложений, а не готовый каталог чужих.

Нужен ли статический IP?

Публичный IP нужен обязательно (сервер должен быть доступен из интернета по 80/443/25), а вот статичность важна только если вы не используете динамический DNS от YunoHost — при аренде VPS IP обычно и так статический на весь срок аренды.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →