Ja saps que Linux és un nucli i que la història n'explica el disseny. Queda el pas intermedi imprescindible abans d'instal·lar res: entendre què és realment una distribució i per què n'hi ha centenars.

Aquesta lliçó resol un dubte que bloqueja molta gent en començar: «quina trio?». La resposta professional no és «la millor», perquè no existeix: és «la que encaixa amb el que faré, amb el que sap el meu equip i amb quants anys necessito que duri». Veuràs quines peces componen una distribució, en què es diferencien de debò les tres grans famílies, què significa LTS i per què en un servidor és determinant, i com es tria amb criteri. Al final, reconstruirem la decisió de Tramontana S.L. pas a pas: per què srv-tramontana porta Ubuntu Server 24.04 LTS i no una altra cosa.

Contingut

  1. Què compon realment una distribució
  2. La família Debian: Debian i Ubuntu
  3. La família Red Hat: Fedora, RHEL, Rocky i Alma
  4. La família Arch i el model rolling release
  5. Altres famílies rellevants: SUSE i Alpine
  6. Taula comparativa per criteris
  7. LTS i per què importa en un servidor
  8. Releases fixes enfront de rolling release
  9. Distribucions de propòsit específic
  10. Com triar distribució amb criteri professional
  11. La decisió de Tramontana i les equivalències amb RHEL

  1. Què compon realment una distribució

Una distribució és un assemblatge. Aquestes són les peces que els seus responsables trien, integren, proven i mantenen:

Component Què fa Exemples
Nucli Linux Parla amb el maquinari 6.8 a Ubuntu 24.04, 5.14 a RHEL 9
Userland Les ordres i biblioteques bàsiques GNU coreutils + glibc; o BusyBox + musl
Gestor de paquets Instal·la, actualitza i desinstal·la programari resolent dependències apt/dpkg, dnf/rpm, pacman, apk, zypper
Sistema d'init El primer procés (PID 1); arrenca i supervisa els serveis systemd, OpenRC, runit
Entorn d'escriptori Interfície gràfica (només en variants d'escriptori) GNOME, KDE Plasma, XFCE
Instal·lador Programa que posa el sistema al disc Subiquity (Ubuntu), Anaconda (RHEL)
Repositoris Els servidors amb el programari empaquetat archive.ubuntu.com, els de Red Hat
Política de releases Cada quant surt versió i quants anys es manté LTS de 5 anys, rolling, etc.

Dues d'aquestes peces expliquen gairebé totes les diferències que notaràs en el dia a dia.

El gestor de paquets

És la diferència més visible. Un paquet és un fitxer comprimit amb els binaris d'un programa, els seus fitxers de configuració i unes metadades que declaren de quins altres paquets depèn. El gestor de paquets resol aquest graf de dependències, descarrega el que cal i ho instal·la al seu lloc.

# Família Debian/Ubuntu
sudo apt install nginx

# Família Red Hat
sudo dnf install nginx

# Arch
sudo pacman -S nginx

Les tres ordres fan el mateix: instal·lar el servidor web nginx amb totes les seves dependències. Canvia la sintaxi, no el concepte. Al Mòdul 5 treballaràs la gestió de paquets en profunditat; aquí només cal que sàpigues que el gestor de paquets és la signatura de la família.

I hi ha una conseqüència pràctica immediata d'això: el primer que es fa en arribar a un servidor desconegut és esbrinar quina distribució és, perquè d'això depèn quines ordres serviran. La manera estàndard i portable és llegir un fitxer que totes les distribucions modernes inclouen:

cat /etc/os-release

Sortida a srv-tramontana:

PRETTY_NAME="Ubuntu 24.04.1 LTS"
NAME="Ubuntu"
VERSION_ID="24.04"
VERSION="24.04.1 LTS (Noble Numbat)"
VERSION_CODENAME=noble
ID=ubuntu
ID_LIKE=debian
HOME_URL="https://www.ubuntu.com/"
SUPPORT_URL="https://help.ubuntu.com/"
UBUNTU_CODENAME=noble

Els tres camps que de debò importen:

  • ID=ubuntu: l'identificador exacte de la distribució.
  • ID_LIKE=debian: la família. Aquest camp és or quan administres màquines heterogènies, perquè et diu quin gestor de paquets has d'esperar encara que no coneguis la distribució concreta. A Rocky Linux hi veuries ID_LIKE="rhel centos fedora".
  • VERSION_CODENAME=noble: el nom en clau, que és el que apareix als repositoris i en moltes ordres de configuració.

Aquest fitxer és un estàndard de systemd i és a Ubuntu, Debian, Rocky, Fedora, Alpine i pràcticament qualsevol distribució actual. Per això és la comprovació que fan servir els scripts d'instal·lació per decidir si executen apt o dnf.

El sistema d'init

És el procés número 1, el primer que arrenca el nucli i el pare de tots els altres. S'encarrega d'aixecar els serveis en ordre, reiniciar-los si cauen i apagar-los netament.

Avui systemd és l'estàndard de facto: el fan servir Ubuntu, Debian, RHEL, Fedora, Arch, SUSE i pràcticament totes les distribucions generalistes. La seva adopció entre 2011 i 2015 va ser molt polèmica perquè trencava amb la filosofia Unix d'«un programa, una tasca» (systemd gestiona serveis, registres, xarxa, muntatges, temporitzadors...), però va guanyar per ser molt més ràpid, consistent i capaç d'expressar dependències entre serveis. El dominaràs a la lliçó 05-05.

Alpine i algunes distribucions minimalistes fan servir alternatives més lleugeres (OpenRC, runit), cosa que és una diferència real i no cosmètica.

L'arbre genealògic

flowchart TD
    K["Nucli Linux + userland GNU"]

    K --> DEB["Debian (1993)<br/>paquets .deb · apt"]
    K --> RH["Red Hat Linux (1994)<br/>paquets .rpm"]
    K --> ARCH["Arch Linux (2002)<br/>pacman · rolling"]
    K --> SUSE["SUSE (1994)<br/>.rpm · zypper"]

    DEB --> UB["Ubuntu (2004)"]
    DEB --> RASP["Raspberry Pi OS"]
    UB --> MINT["Linux Mint"]
    UB --> POP["Pop!_OS"]

    RH --> FED["Fedora<br/>innovació"]
    FED --> RHEL["RHEL<br/>empresa, de pagament"]
    RHEL --> ROCKY["Rocky Linux"]
    RHEL --> ALMA["AlmaLinux"]

    ARCH --> MANJ["Manjaro"]
    ARCH --> KALI2["EndeavourOS"]

Fixa't en un detall del diagrama que confon molta gent: Fedora és aigües amunt de RHEL, no aigües avall. Fedora és el laboratori on Red Hat prova innovacions cada sis mesos; cada dos o tres anys es congela un estat de Fedora i d'allà en surt una versió de RHEL, que s'estabilitza i es manté deu anys. Rocky i Alma es construeixen a partir del codi de RHEL.

  1. La família Debian: Debian i Ubuntu

Debian

Va néixer el 1993 i és la distribució comunitària de referència. No hi ha cap empresa al darrere: la governa un projecte amb milers de desenvolupadors voluntaris, un contracte social i un líder escollit per votació.

  • Paquets: .deb, gestionats amb apt (interfície d'alt nivell) i dpkg (baix nivell).
  • Branques: stable (l'actual, sòlida com una roca), testing (la que serà la següent) i unstable/sid (on entra tot primer).
  • Filosofia: estabilitat i llibertat per damunt de la novetat. Un Debian stable pot tenir programari de dos anys.
  • Cicle: versió nova cada 2 anys aproximadament, amb suport d'uns 5 amb LTS comunitari.
  • Ús típic: servidors que han de funcionar anys sense sorpreses, infraestructura crítica.

Ubuntu

Canonical, l'empresa de Mark Shuttleworth, la va crear el 2004 partint de Debian amb un objectiu clar: fer-la usable i predictible. És avui la distribució més estesa en servidors i al núvol.

  • Pren paquets de Debian unstable, els estabilitza, hi afegeix els seus i publica.
  • Cicle predictible: versió cada 6 mesos (abril i octubre) i LTS cada 2 anys a l'abril.
  • Numeració intel·ligible: 24.04 significa 2024, mes 04. 22.04 és de l'abril de 2022.
  • Suport LTS: 5 anys estàndard, ampliables a 10 o 12 amb la subscripció Ubuntu Pro (gratuïta per a ús personal i fins a 5 màquines).
  • Sabors: Ubuntu Server (sense escriptori), Ubuntu Desktop (GNOME), Kubuntu (KDE), Xubuntu (XFCE), Ubuntu Core (IoT).

Encerts i crítiques, per tenir la foto completa:

A favor En contra
La documentació i la comunitat més grans Empeny snap, un format de paquet propi que divideix opinions
Tots els proveïdors cloud l'ofereixen com a imatge oficial Ha pres decisions unilaterals polèmiques en el passat
Suport comercial disponible si es necessita Menys "pura" que Debian pel que fa a programari lliure
Gairebé qualsevol tutorial de Linux està escrit per a Ubuntu El cicle de 6 mesos pot temptar d'actualitzar més del necessari

  1. La família Red Hat: Fedora, RHEL, Rocky i Alma

Red Hat és l'empresa que va demostrar que es podien guanyar diners amb programari lliure (IBM la va comprar el 2019 per 34.000 milions de dòlars). El seu model no és vendre programari: és vendre suport, certificacions i garanties d'estabilitat a deu anys.

  • Paquets: .rpm, gestionats amb dnf (successor de yum).
  • Seguretat: SELinux activat per defecte, un sistema de control d'accés obligatori molt més estricte que els permisos clàssics. És el seu senyal d'identitat i també la principal font de maldecaps per a qui ve de Debian.
  • Tallafocs: firewalld en lloc d'ufw (Mòdul 6).

Les quatre peces de l'ecosistema:

Distribució Què és Cost Cicle
Fedora Laboratori d'innovació Gratuït 6 mesos, suport ~13 mesos
CentOS Stream Vista prèvia contínua de la següent RHEL Gratuït Rolling entre versions de RHEL
RHEL Producte empresarial amb suport Subscripció de pagament ~3 anys entre versions, 10 de suport
Rocky Linux / AlmaLinux Reconstruccions compatibles 1:1 amb RHEL Gratuït Segueixen RHEL

Un apunt de context recent que convé conèixer: el 2020 Red Hat va convertir CentOS (que era una reconstrucció gratuïta i estable de RHEL) en CentOS Stream, que va per davant de RHEL en comptes de per darrere. Milers d'empreses es van quedar sense el seu servidor gratuït equivalent a RHEL, i d'aquí van néixer Rocky Linux i AlmaLinux per ocupar aquell buit. Si et trobes documentació antiga que recomana CentOS 7 o 8 per a producció, està desfasada.

On es fa servir aquesta família: grans empreses, banca, administració pública, entorns amb requisits de certificació i suport contractual. Si treballes en una corporació gran, és molt probable que hi trobis RHEL.

  1. La família Arch i el model rolling release

Arch Linux (2002) és la distribució per a qui vol control total i entendre cada peça del seu sistema.

  • Paquets: .pkg.tar.zst amb pacman, molt ràpid.
  • AUR (Arch User Repository): repositori comunitari amb pràcticament tot el programari que existeix, en forma de receptes de compilació. És el seu gran atractiu i també el seu risc: no està auditat.
  • Rolling release: no hi ha versions. Instal·les una vegada i actualitzes per sempre.
  • Instal·lació: manual i per línia d'ordres (encara que des del 2021 existeix archinstall per simplificar-la).
  • Documentació: l'ArchWiki és, sense discussió, la millor documentació tècnica de Linux que existeix, i és útil encara que no facis servir Arch.

Per a qui sí: escriptoris de desenvolupadors que volen sempre l'última cosa, gent que vol aprendre a fons com s'assembla un sistema.

Per a qui no: servidors de producció. Una actualització pot requerir intervenció manual i portar canvis que trenquin la teva aplicació en el pitjor moment. Ningú seriós no posa Arch en un servidor de producció d'una empresa, i Tramontana no en serà l'excepció.

  1. Altres famílies rellevants: SUSE i Alpine

SUSE

Distribució d'origen alemany (1994), molt implantada a Europa, especialment a Alemanya, i en entorns SAP.

  • openSUSE Leap: versió estable comunitària, alineada amb SUSE Linux Enterprise.
  • openSUSE Tumbleweed: rolling release molt ben provada.
  • SLES (SUSE Linux Enterprise Server): el producte de pagament amb suport.
  • Fa servir .rpm amb el gestor zypper i destaca per YaST, una eina d'administració unificada que no té equivalent en altres distribucions, i per la seva integració de Btrfs amb instantànies automàtiques: pots revertir una actualització fallida des de l'arrencada.

Alpine Linux

És l'excepció interessant que trenca tots els motlles:

  • No fa servir glibc sinó musl; no fa servir coreutils de GNU sinó BusyBox.
  • No fa servir systemd sinó OpenRC.
  • Gestor de paquets propi: apk.
  • Una imatge base ocupa uns 5 MB, davant dels ~75 MB d'una imatge base d'Ubuntu.

Aquesta mida l'ha convertida en la distribució estàndard per a contenidors. Quan al Mòdul 7 construeixis imatges Docker, veuràs FROM alpine per tot arreu. La seva contrapartida és real: en fer servir musl en lloc de glibc, alguns programes compilats per a Linux "normal" fallen o rendeixen pitjor, i depurar aquests problemes requereix experiència.

  1. Taula comparativa per criteris

Criteri Debian Ubuntu Fedora RHEL / Rocky Arch Alpine
Paquets .deb / apt .deb / apt .rpm / dnf .rpm / dnf pacman apk
Model de release Fixa (~2 anys) Fixa (6 m / LTS 2 anys) Fixa (6 mesos) Fixa (~3 anys) Rolling Fixa (6 mesos)
Suport ~5 anys 5 anys LTS (12 amb Pro) ~13 mesos 10 anys Continu 2 anys
Init systemd systemd systemd systemd systemd OpenRC
Libc glibc glibc glibc glibc glibc musl
Novetat del programari Baixa Mitjana Molt alta Baixa Màxima Mitjana
Respatller Comunitat Canonical Red Hat Red Hat / comunitat Comunitat Comunitat
Corba d'entrada Mitjana Baixa Baixa Mitjana Alta Alta
Públic típic Sysadmins Tothom Desenvolupadors Gran empresa Entusiastes Contenidors
Ús típic Servidors estables Servidors, cloud, escriptori Escriptori tècnic Producció corporativa Escriptori propi Imatges Docker
Mida mínima ~350 MB ~400 MB ~500 MB ~500 MB ~300 MB ~5 MB

  1. LTS i per què importa en un servidor

LTS significa Long Term Support: suport a llarg termini. Una versió LTS rep correccions de seguretat i d'errors greus durant anys, sense canvis funcionals.

Aquesta última part és la clau i sol malinterpretar-se. LTS no significa «programari actualitzat a l'última». Significa exactament el contrari: el programari es congela en la versió que hi havia el dia del llançament, i només se li apliquen pedaços de seguretat retroportats (backports). És a dir, Canonical agafa la correcció d'una vulnerabilitat de nginx 1.26 i l'aplica sobre el nginx 1.24 que porta Ubuntu 24.04, sense canviar-ne la versió.

Per què això és exactament el que vols a srv-tramontana

Sense LTS (versió normal) Amb LTS
Migració obligatòria cada 9 mesos Cinc anys tranquils
Cada migració pot trencar l'aplicació Canvis només de seguretat
Finestres de manteniment freqüents Finestres rares i planificades
Documentació que envelleix ràpid Documentació estable
Risc alt d'incompatibilitats Comportament predictible

Pensa-ho des del negoci: Tramontana Reserves factura reserves de cases rurals. Cada minut de caiguda són diners i reputació. Un servidor que exigeix que el migris cada nou mesos t'obliga a repetir cinc vegades en cinc anys el cicle complet de proves, validació i desplegament. Amb LTS ho fas una vegada.

El calendari d'Ubuntu LTS

Versió Publicació Fi de suport estàndard Amb Ubuntu Pro
20.04 LTS Abril 2020 Abril 2025 2030 / 2032
22.04 LTS Abril 2022 Abril 2027 2032 / 2034
24.04 LTS Abril 2024 Abril 2029 2034 / 2036
26.04 LTS Abril 2026 Abril 2031 2036 / 2038

Un advertiment important per a la teva vida professional: fi de suport significa fi de pedaços de seguretat. Un servidor amb una distribució fora de suport no és «una mica antic»: és un servidor que acumula vulnerabilitats conegudes i sense corregir. Apuntar-se al calendari la data de fi de suport de cada màquina és una tasca d'administrador tan bàsica com fer còpies de seguretat.

  1. Releases fixes enfront de rolling release

Aspecte Release fixa Rolling release
Com funciona Versions numerades amb data Actualització contínua, sense versions
Actualitzar el sistema Migració puntual i planificada Cada dia, en petits increments
Risc de trencament Concentrat en la migració Repartit, però constant
Novetat del programari Congelada fins a la següent Sempre l'última
Reproductibilitat Alta: dues màquines iguals són iguals Baixa: depenen de quan vas actualitzar
Adequat per a Servidors, producció Escriptoris personals, desenvolupament
Exemples Debian, Ubuntu, RHEL Arch, Tumbleweed, Gentoo

L'argument decisiu per a un servidor no és el risc: és la reproductibilitat. Si muntes avui un servidor de proves i demà un de producció amb una rolling release, no són la mateixa màquina, perquè entremig han canviat paquets. Amb Ubuntu 24.04 LTS, dues instal·lacions separades per sis mesos són funcionalment idèntiques. Quan al Mòdul 7 automatitzis desplegaments amb Ansible, aquesta propietat passarà de convenient a imprescindible.

  1. Distribucions de propòsit específic

No tota distribució busca ser generalista. Algunes resolen un problema molt concret i ho fan millor que ningú:

Distribució Propòsit Per què existeix
Alpine Contenidors 5 MB d'imatge base: menys superfície d'atac, descàrregues ràpides
Kali Linux Auditoria de seguretat Porta preinstal·lades i configurades centenars d'eines de pentesting
Parrot OS Seguretat i privacitat Alternativa a Kali amb enfocament en anonimat
Raspberry Pi OS Raspberry Pi Debian adaptat a ARM i al maquinari específic de la placa
Proxmox VE Virtualització Debian + KVM + LXC amb interfície web de gestió
TrueNAS SCALE Emmagatzematge Debian + ZFS + gestió de NAS
pfSense / OPNsense Tallafocs Basades en FreeBSD (no Linux), routers i tallafocs dedicats
Tails Anonimat Arrenca des d'USB, no deixa rastre, tot el trànsit per Tor
openWRT Routers Microprogramari lliure per a routers domèstics i professionals

Dos avisos pràctics que estalvien disgustos:

  • Kali no és una distribució d'ús diari. És una caixa d'eines ofensives: s'arrenca quan cal, idealment des d'una VM o un USB. Instal·lar-la com a sistema principal és un error de principiant molt freqüent entre qui comença en ciberseguretat. Veuràs eines de seguretat al Mòdul 6, i a Ubuntu s'instal·len igual de bé.
  • Fer servir la distribució específica correcta estalvia setmanes. Muntar un NAS sobre Ubuntu a mà és possible i educatiu; muntar-lo amb TrueNAS és qüestió d'una tarda. Saber quan cal fer servir l'eina especialitzada és part del criteri professional.

  1. Com triar distribució amb criteri professional

Preguntes per ordre d'importància. Contesta-les en aquest ordre i l'elecció gairebé es fa sola.

1. Servidor o escriptori? Canvia tot: prioritats, programari instal·lat, consum de recursos.

2. Quants anys ha de durar sense migració? Menys d'un any, qualsevol cosa val. Cinc anys, necessites LTS. Deu anys, RHEL o Ubuntu Pro.

3. Què sap ja el meu equip? El cost d'aprendre una família nova és real i es paga en incidents a les tres de la matinada. Si el teu equip sap apt, no li posis dnf sense un motiu fort.

4. Què exigeix o certifica el programari que executaré? Molts productes comercials només certifiquen RHEL i Ubuntu LTS. Si el teu proveïdor de base de dades només dona suport sobre RHEL, la decisió està presa.

5. Necessito suport comercial amb SLA? Si un contracte exigeix temps de resposta garantits, necessites RHEL, Ubuntu Pro o SLES.

6. On correrà? Núvol (Ubuntu i les derivades de RHEL són ciutadanes de primera a AWS, Azure i GCP), contenidor (Alpine o Debian slim), Raspberry Pi (Raspberry Pi OS), maquinari antic (Debian amb XFCE).

7. Com és la documentació i la comunitat? Quan tinguis un problema a les 3 de la matinada, la quantitat de gent que ha tingut aquest mateix problema abans que tu importa més del que sembla.

I tres criteris que no haurien de pesar en una decisió professional: quina distribució és més «pura» ideològicament, quina té l'escriptori més bonic, i quina fan servir els experts als fòrums per demostrar nivell.

  1. La decisió de Tramontana i les equivalències amb RHEL

Apliquem les set preguntes al cas real.

El servidor srv-tramontana:

Pregunta Resposta de Tramontana Conseqüència
Servidor o escriptori? Servidor, sense monitor connectat Edició Server, sense entorn gràfic
Quants anys? Almenys 4-5, sense capacitat de migrar sovint LTS obligatori
Què sap l'equip? En Luis desenvolupa en Ubuntu; tu ho estàs aprenent Família Debian
Què exigeix el programari? nginx, PostgreSQL, Python: tot estàndard Sense restricció
Suport comercial? No de moment, però convé poder-lo contractar Ubuntu Pro disponible si calgués
On correrà? Avui servidor propi; a dos anys, núvol i contenidors Ubuntu és la imatge per defecte a tots els núvols
Documentació? Necessària: l'equip és petit i aprèn sobre la marxa La comunitat més gran

Decisió: Ubuntu Server 24.04 LTS per a srv-tramontana, amb suport fins a l'abril de 2029.

El teu portàtil de treball: Ubuntu Desktop 24.04 LTS, amb l'usuari alumne. La raó és deliberada i mereix explicar-se: en fer servir la mateixa versió base al portàtil i al servidor, allò que proves en local es comporta igual en producció. Les versions de paquets coincideixen, els camins de configuració són els mateixos i desapareix tota una categoria d'incidents del tipus «a la meva màquina funcionava».

Per què el curs fa servir Ubuntu, dit obertament: perquè és el més probable que et trobis al núvol i en empreses petites i mitjanes, perquè té la millor documentació per aprendre i perquè gairebé qualsevol tutorial que consultis estarà escrit per a ella. No perquè sigui tècnicament superior a Debian o a Rocky Linux.

Equivalències amb RHEL

Si demà canvies d'empresa i et trobes Rocky Linux o RHEL, el 90 % d'aquest curs et serveix tal qual. Aquestes són les diferències que sí que hauràs de traduir. Guarda't aquesta taula: és una de les més útils del mòdul.

Tasca Ubuntu / Debian RHEL / Rocky / Alma
Instal·lar un paquet sudo apt install nginx sudo dnf install nginx
Actualitzar índex de paquets sudo apt update (automàtic a dnf)
Actualitzar el sistema sudo apt upgrade sudo dnf upgrade
Buscar un paquet apt search nginx dnf search nginx
Eliminar un paquet sudo apt remove nginx sudo dnf remove nginx
Veure quin paquet dona un fitxer dpkg -S /ruta rpm -qf /ruta
Repositoris extra PPA EPEL
Tallafocs ufw firewalld
Grup administratiu sudo wheel
Config. de xarxa Netplan NetworkManager (nmcli)
Seguretat reforçada AppArmor SELinux
Usuari del servidor web www-data apache o nginx
Config. d'Apache /etc/apache2/ /etc/httpd/
Registres del sistema /var/log/syslog /var/log/messages

El que no canvia, i és la majoria: el nucli, l'estructura de directoris (lliçó 01-06), els permisos, Bash i tot l'scripting, systemd i systemctl, journalctl, SSH, els processos, les canonades i les eines de text. Per això el coneixement és transferible: el que aprens és Linux, no Ubuntu.

D'aquestes diferències, l'única que produeix sorpreses serioses és SELinux. A RHEL pots tenir permisos aparentment correctes i tot i així rebre un «permís denegat» perquè SELinux bloqueja l'operació per política. És la primera cosa que has de sospitar en migrar des d'Ubuntu.

Errors Comuns i Consells

  • Buscar "la millor distribució". No existeix. Existeix la més adequada per a un context. Canviar de distribució constantment (distro-hopping) és entretingut i didàctic, però durant aquest curs queda't amb Ubuntu 24.04 LTS: aprendre el sistema i aprendre una distribució nova alhora multiplica la confusió.
  • Posar en producció una distribució d'escriptori. Ubuntu Desktop en un servidor significa gigabytes de programari innecessari, un escriptori consumint RAM i una superfície d'atac molt més gran. Fes servir sempre l'edició Server.
  • Fer servir una versió no LTS en un servidor. Ubuntu 24.10 deixarà de rebre pedaços el juliol de 2025. Per a un servidor, aquesta data arriba de seguida.
  • Barrejar repositoris de versions diferents. Afegir repositoris d'Ubuntu 25.04 a un 24.04 per aconseguir una versió més nova d'un paquet trenca el sistema amb una fiabilitat admirable. Se'n diu FrankenDebian i no té arranjament còmode.
  • Copiar tutorials sense comprovar la distribució i la versió. Un tutorial de CentOS 7 fa servir yum, iptables i rutes diferents. Abans d'enganxar una ordre, comprova per a quin sistema està escrita.
  • Instal·lar Kali com a sistema principal per "aprendre seguretat". Aprèn Linux primer a Ubuntu; les eines de Kali s'instal·len després en qualsevol distribució.
  • Consell. Aprèn bé una família i coneix les equivalències de l'altra. Amb la taula de la secció 11 i sabent apt, et defenses a RHEL des del primer dia.
  • Consell. Abans de triar per a un projecte real, busca sempre la data de fi de suport de la versió candidata i anota-la a l'inventari. És informació que s'oblida i que es troba a faltar tres anys després.

Exercicis

Exercici 1

Per a cada escenari, tria una distribució i justifica l'elecció amb almenys dos dels set criteris de la secció 10:

  1. Servidor de correu per a un ajuntament petit, que ha de funcionar 8 anys amb mínima intervenció i el plec del qual exigeix suport contractual.
  2. Imatge base per a un microservei en Docker que es desplega 200 vegades al dia.
  3. Portàtil d'un desenvolupador que necessita les últimes versions de Python, Rust i Node.js i a qui no li importa dedicar temps al sistema.
  4. Servidor de fitxers casolà sobre una Raspberry Pi 5.
  5. Un segon servidor per a Tramontana S.L., destinat a allotjar la base de dades de Tramontana Reserves.

Exercici 2

La Marta ha llegit en un blog que Ubuntu 24.10 «és més moderna i per tant més segura» que Ubuntu 24.04 LTS, i proposa reinstal·lar srv-tramontana. Escriu la resposta tècnica que li donaries, explicant què significa LTS, què són els backports de seguretat i quin cost operatiu tindria la proposta.

Exercici 3

Tramontana signa un contracte amb una cadena hotelera que exigeix que el seu programari de facturació corri sobre Rocky Linux 9. Tu només has treballat amb Ubuntu. Prepara una taula de traducció amb les vuit tasques administratives que més necessitaràs el primer dia, i assenyala quina de les diferències et sembla més perillosa i per què.


Solucions

Solució a l'Exercici 1

1. Servidor de correu de l'ajuntament → RHEL (o SLES). Criteris decisius: durada sense migració (8 anys només els cobreixen RHEL, amb 10 anys de cicle, o Ubuntu Pro) i suport comercial amb SLA, que el plec exigeix explícitament i que només s'obté amb subscripció. S'hi afegeix un tercer: l'administració pública sol exigir certificacions de seguretat (Common Criteria, FIPS) que RHEL té documentades. Rocky Linux seria tècnicament equivalent però no compleix el requisit de suport contractual, que és el que mana aquí.

2. Imatge base de microservei → Alpine. Criteris: on correrà (contenidor) i mida. Amb 200 desplegaments diaris, la diferència entre 5 MB i 75 MB per imatge es multiplica en amplada de banda, temps d'arrencada i cost de registre. A més, menys paquets significa menys CVE per pedaçar. Matís professional: si el microservei està escrit en Python o Node amb dependències compilades, musl pot donar problemes de compatibilitat i de rendiment; en aquest cas l'elecció correcta és debian:slim, que ocupa ~30 MB i fa servir glibc. Alpine és la resposta per defecte, no la resposta automàtica.

3. Portàtil de desenvolupador amb l'última cosa → Arch (o Fedora). Criteris: escriptori, novetat del programari i temps disponible per mantenir-lo. Arch en rolling release dona sempre les últimes versions i l'AUR cobreix pràcticament qualsevol eina. La condició «no li importa dedicar temps al sistema» és la que ho fa viable. Si aquesta condició no es complís, Fedora seria la resposta correcta: programari gairebé igual de recent amb cicles de 6 mesos i molt menys manteniment manual.

4. Servidor de fitxers en Raspberry Pi 5 → Raspberry Pi OS. Criteri: on correrà. És Debian adaptat específicament al maquinari de la placa (GPIO, gestió tèrmica, arrencada, acceleració gràfica), amb nucli i microprogramari mantinguts per la Raspberry Pi Foundation. Ubuntu Server per a ARM també funciona i seria defensable si es busqués homogeneïtat amb la resta del parc, però el suport de maquinari és millor en l'opció nativa.

5. Servidor de base de dades de Tramontana → Ubuntu Server 24.04 LTS. Criteris: el que sap l'equip i homogeneïtat del parc. Encara que tècnicament Debian o Rocky servirien igual de bé, introduir una segona família en una empresa amb un sol tècnic duplica el coneixement necessari, els procediments, els scripts i les finestres d'actualització, sense aportar res. L'homogeneïtat té un valor operatiu enorme en equips petits. Mateixa versió, mateix LTS, mateixos scripts de còpia de seguretat.

Solució a l'Exercici 2

Resposta per a la Marta:

«La intuïció que "més recent és més segur" és raonable però no s'aplica al programari de servidor, i convé explicar per què.

Què significa LTS. Ubuntu 24.04 LTS rep actualitzacions de seguretat fins a l'abril de 2029, cinc anys. Ubuntu 24.10 rep actualitzacions durant nou mesos, fins al juliol de 2025. A partir d'aquesta data, un servidor amb 24.10 deixa de rebre pedaços: acumularia vulnerabilitats conegudes i publicades, sense corregir. La versió "més moderna" seria, literalment, la insegura.

Què són els backports de seguretat. Que 24.04 porti nginx 1.24 en lloc d'1.26 no significa que li faltin correccions. Canonical pren cada pedaç de seguretat publicat aigües amunt i l'aplica sobre la versió que distribueix, mantenint el número de versió. Rebem la correcció sense rebre els canvis funcionals. Per això una eina d'escaneig que es limiti a comparar números de versió dona falsos positius a Ubuntu: cal consultar l'avís de seguretat d'Ubuntu (USN) corresponent.

Cost operatiu de la proposta. Reinstal·lar amb 24.10 ens obligaria a migrar de nou el juliol de 2025, i un altre cop cada nou mesos. Cada migració implica: aturar el servei, provar que Tramontana Reserves continua funcionant amb les noves versions de Python, PostgreSQL i nginx, revisar els canvis de configuració i estar disponibles per si alguna cosa falla. Són diverses jornades de treball cada vegada, multiplicades per més de cinc en el període que 24.04 cobreix amb una sola instal·lació.

Recomanació. Mantenir 24.04 LTS i assegurar-nos que les actualitzacions de seguretat s'apliquen de manera automàtica i verificada. Si en algun moment necessitem una versió més recent d'un component concret (per exemple Python), ho resolem amb un repositori oficial d'aquest component o amb un contenidor, sense arrossegar tot el sistema operatiu. I anotem a l'inventari la data d'abril de 2029 per planificar la migració amb temps.»

Solució a l'Exercici 3

Taula de traducció per al primer dia a Rocky Linux 9:

# Tasca Ubuntu (el que sé) Rocky Linux 9
1 Instal·lar programari sudo apt install <paquet> sudo dnf install <paquet>
2 Actualitzar el sistema sudo apt update && sudo apt upgrade sudo dnf upgrade
3 Buscar un paquet apt search <text> dnf search <text>
4 Obrir un port al tallafocs sudo ufw allow 443/tcp sudo firewall-cmd --add-service=https --permanent && sudo firewall-cmd --reload
5 Donar permisos d'administrador a un usuari Afegir-lo al grup sudo Afegir-lo al grup wheel
6 Configurar la xarxa Editar YAML de Netplan a /etc/netplan/ nmcli / NetworkManager
7 Consultar els registres del sistema /var/log/syslog o journalctl /var/log/messages o journalctl
8 Instal·lar programari fora del repositori base Afegir un PPA Habilitar EPEL: sudo dnf install epel-release

La diferència més perillosa: SELinux.

És la més perillosa per una raó concreta: falla de manera silenciosa i enganyosa. Les altres set diferències produeixen errors evidents; si escrius apt a Rocky, el sistema et diu que l'ordre no existeix i ho corregeixes en tres segons.

SELinux, en canvi, produeix un «permís denegat» quan els permisos que veus amb ls -l són perfectament correctes. Pots tenir el fitxer amb propietari correcte, grup correcte i mode 644, i tot i així el servei no el pot llegir, perquè SELinux aplica una política addicional basada en contextos (etiquetes associades a fitxers i processos) que no es veuen amb les eines habituals.

El cas clàssic, i el que fa perdre més temps: moure el contingut d'una aplicació web a un directori no estàndard. A Ubuntu funciona; a Rocky, nginx no el pot llegir perquè el context SELinux del directori nou no és el que la política espera.

El que cal saber d'entrada:

  • Comprovar si SELinux és actiu: getenforce (retorna Enforcing, Permissive o Disabled).
  • Davant d'un «permís denegat» inexplicable, revisar /var/log/audit/audit.log o fer servir ausearch -m avc -ts recent.
  • Corregir contextos amb restorecon o semanage fcontext.
  • El que no s'ha de fer, encara que tots els fòrums ho suggereixin: desactivar SELinux. És una capa de seguretat valuosa, especialment en un servidor exposat, i desactivar-la per resoldre un problema de configuració és canviar un problema per un risc.

Es tractarà el tema al Mòdul 6, en parlar d'assegurar sistemes Linux.

Conclusió

Recapitulant:

  • Una distribució és nucli + userland + gestor de paquets + init + política de releases, integrat i mantingut per algú.
  • Les tres grans famílies es distingeixen sobretot pel gestor de paquets: Debian/Ubuntu (.deb, apt), Red Hat (.rpm, dnf) i Arch (pacman, rolling). SUSE i Alpine completen el mapa.
  • LTS significa versions congelades amb pedaços de seguretat retroportats durant anys. En un servidor no és una preferència: és un requisit.
  • Rolling release aporta novetat i treu reproductibilitat, per la qual cosa no encaixa en producció.
  • Existeixen distribucions especialitzades (Alpine, Kali, Raspberry Pi OS, Proxmox) que resolen un problema concret millor que cap generalista.
  • Es tria amb criteris: horitzó temporal, coneixement de l'equip, requisits del programari, suport, destinació i documentació.
  • Tramontana fa servir Ubuntu Server 24.04 LTS a srv-tramontana i Ubuntu Desktop 24.04 LTS al teu portàtil, amb suport fins al 2029, i les diferències amb RHEL estan tabulades per quan calguin.

Ja saps què instal·laràs i per què. A la lliçó següent, Instal·lant Linux, muntaràs el laboratori amb el qual treballaràs durant els vuit mòduls: compararem màquina virtual, WSL2, arrencada dual i núvol, descarregaràs la ISO d'Ubuntu Server 24.04 LTS i en verificaràs la suma SHA256 i la signatura GPG abans d'instal·lar-la, recorreràs l'instal·lador pas a pas —inclòs el particionament, que és on més gent s'encalla— i crearàs l'usuari operador. En acabar tindràs srv-tramontana arrencat i esperant-te.

Curs de Linux: De Principiant a Administrador de Sistemes

Mòdul 1: Introducció a Linux

Mòdul 2: Comandes Bàsiques de Linux

Mòdul 3: Habilitats Avançades en la Línia de Comandes

Mòdul 4: Scripting en Shell

Mòdul 5: Administració del Sistema

Mòdul 6: Xarxes i Seguretat

Mòdul 7: Temes Avançats

Mòdul 8: Projectes Pràctics

© Copyright 2026. Tots els drets reservats