
Debian je stabilní a široce používaná linuxová distribuce vhodná jak pro servery, tak pro stolní počítače. Tento praktický návod provede krok za krokem instalací a základním nastavením systému, od přípravy instalačního média až po konfiguraci uživatelského prostředí a základních služeb. Cílem je poskytnout srozumitelné a ověřené postupy, které zvládnou začínající i středně pokročilí uživatelé.
V textu najdete informace o výběru vhodného ISO obrazu, možnostech instalace (BIOS/UEFI), rozdělení disků, nastavení sítě, volbě desktopového prostředí a správě balíčků pomocí APT. Dále jsou popsány základní bezpečnostní kroky po instalaci, zálohování, aktualizace systému a užitečné tipy pro odstraňování běžných problémů. Nevyžaduje se předchozí hluboká znalost Debianu, ale základní orientace v práci s počítačem a příkazovou řádkou je výhodou.
Návod je rozdělen do logických kapitol, aby bylo možné přeskočit části, které čtenáře nezajímají, nebo se k nim vrátit později. Na konci najdete odkazy na oficiální dokumentaci a doporučené zdroje pro další studium.
Příprava instalace Debianu
Před samotnou instalací je vhodné prověřit hardwarové požadavky a kompatibilitu zařízení. Zkontrolujte dostupné místo na disku, množství operační paměti a podporu UEFI/Legacy v BIOSu. Zaznamenejte si konfiguraci disků a důležité periferie (síťová karta, grafika, Wi‑Fi), protože některé ovladače mohou vyžadovat proprietární firmware nebo dodatečnou konfiguraci.
Stáhněte oficiální instalační obraz z důvěryhodného zdroje a ověřte jeho integritu pomocí kontrolního součtu nebo PGP podpisu. Vytvořte zaváděcí médium (USB) pomocí nástrojů jako dd, Rufus nebo Etcher a nastavte pořadí bootování v BIOS/UEFI. pro rychlé připomenutí základních kroků:
- Stažení ISO z oficiálních serverů
- ověření SHA256/PGP integrity obrazu
- Vytvoření USB a test bootu
- Záloha dat na externí médium nebo cloud
- Kontrola režimu UEFI vs. Legacy a Secure Boot
Promyslete plán rozdělení disků (oddíly, LVM, šifrování) a volbu zrcadla pro balíčky a aktualizace.Připravte si informace o síťové konfiguraci (DHCP vs. statická IP), hostname, uživatelských jménech a lokálních nastaveních (jazyk, časové pásmo, rozložení klávesnice). Pokud potřebujete proprietární firmware, zajistěte jeho dostupnost před instalací, aby instalátor mohl detekovat veškerý hardware správně.
Stažení obrazu debianu
Debian je distribuován v několika typech obrazů pro různé účely a architektury.Mezi nejběžnější patří netinst (malý instalační obraz stahující balíky přes síť), live (spustitelný systém bez instalace), a kompletní CD/DVD obrazy. K dispozici jsou varianty pro architektury jako amd64,arm64,i386 a další; vyberte tu,která odpovídá vašemu hardware.
Pro bezpečné stažení a ověření postupujte podle těchto kroků:
- Vyberte vhodný typ a architekturu obrazu na oficiálních stránkách nebo v seznamu zrcadel.
- Stáhněte soubor obrazu (.iso) a také soubor s kontrolními součty (např. .sha256) a jeho digitální podpis (.asc).
- Ověřte kontrolní součet příkazem jako
sha256sum -c soubor.sha256, který potvrdí integritu staženého ISO. - Ověřte podpis pomocí GPG: importujte oficiální Debian klíče (např. pomocí balíku
debian-archive-keyringnebo z důvěryhodného zdroje) a spusťtegpg --verify soubor.iso.asc soubor.iso.
Doporučení: preferujte zrcadla s HTTPS nebo stahování přes torrent, pokud je dostupné, protože torrenty často zrychlí přenos a snižují zatížení serveru. Při pochybnostech porovnejte kontrolní součty s těmi uvedenými na oficiálních stránkách nebo ověřte podepsaný soubor Release na vybraném zrcadle, abyste se ujistili o důvěryhodnosti zdroje.
Zahájení instalace Debianu
Před započetím instalace si připravte instalační médium (např.USB/DVD) a zkontrolujte nastavení BIOS/UEFI pro bootování. Po spuštění instalátoru si vyberete preferovaný jazyk, rozložení klávesnice a režim instalace – instalátor obvykle nabízí grafický i textový režim a možnost připojení k síti pro stažení balíků během instalace.
Ujistěte se, že máte po ruce potřebné informace a zálohy. Doporučené kroky před spuštěním instalačního procesu:
- Záloha důležitých dat z pevného disku.
- Připojení k síti, pokud plánujete instalaci přes internet nebo stahování aktualizací.
- Volba rozložení klávesnice a časového pásma podle vaší lokality.
- Rozhodnutí o partitionaci: automatická (doporučená pro nováčky) nebo ruční (pro pokročilé nastavení LVM, šifrování, RAID).
Během instalace budete provádět volby týkající se oddílů, instalace základního systému a konfigurace uživatele. Pro většinu instalací postačí řízené (guided) rozdělení disku, instalace základního systému a výběr zrcadla pro balíky. Nakonec nastavíte uživatele a heslo, nainstalujete zaváděč (GRUB) a restartujete systém, aby nová instalace mohla naběhnout.
Rozdělení disku při instalaci
Během instalace se rozhodujete, jak bude disk rozdělen mezi systémové a uživatelské oblasti, což ovlivní výkon, zotavení po havárii a správu místa. Před jakoukoliv úpravou oddílů vždy zálohujte důležitá data a zkontrolujte, zda instalátor pracuje s požadovaným diskem, protože změny mohou vést ke ztrátě dat.
Nejčastěji používané oddíly a jejich role:
- EFI System Partition (ESP) – potřebný u UEFI systémů pro bootloader.
- / (root) – hlavní oddíl s operačním systémem a programy.
- /home – uživatelská data; oddělení usnadňuje reinstalaci systému bez ztráty nastavení a souborů.
- swap – oblast pro dočasné uložení paměti; velikost závisí na množství RAM a potřebě hibernace.
- /boot nebo specializované oddíly – v některých konfiguracích oddělené pro bezpečnost nebo kompatibilitu.
Při volbě mezi automatickým a ručním dělením zvažte flexibilitu a kontrolu: automatické nastavení je rychlé a bezpečné pro běžné použití, ruční rozdělení dovoluje volit velikosti, souborové systémy (např. ext4, btrfs, xfs) a zapnout šifrování nebo LVM.Doporučuje se vyhradit dostatek místa pro root a home, přemýšlet o swapu podle RAM a hibernace a zvážit šifrování citlivých dat pro vyšší bezpečnost.
Konfigurace sítě a SSH
Při nastavování síťového rozhraní zvolte mezi **statickou IP** a **DHCP** podle role zařízení. Pro servery je obvykle vhodná statická adresa, u klientů a krátkodobých připojení postačuje DHCP. Ujistěte se,že jsou správně nastaveny maska sítě,výchozí brána a DNS servery; konfigurace se provádí buď přes nástroje správce sítě (NetworkManager,netplan,systemd-networkd) nebo přímo v konfiguračních souborech (/etc/netplan,/etc/network/interfaces). Po změnách ověřte stav příkazem ip addr, trasování pomocí ip route a dostupnost DNS přes dig nebo resolvectl.
Kontrolujte a omezujte přístup na síťové vrstvě pomocí firewallu a směrování. Doporučuje se používat moderní nástroje jako nftables nebo jednoduché rozhraní ufw, konfigurovat NAT pouze tam, kde je nutné, a zavádět VLAN či separaci sítí pro citlivé provozy. Pravidelně testujte pravidla a monitorujte pokusy o neoprávněné přístupy, případně zaveďte logging a centrální sběr logů.
- PermitRootLogin: nastavte na no pro zamezení přímého přihlášení jako root.
- PasswordAuthentication: doporučeno no, používejte pouze autentizaci klíči (public key).
- PubkeyAuthentication: musí být yes a veřejné klíče ukládejte do ~/.ssh/authorized_keys s oprávněními 600/700.
- AllowUsers / AllowGroups: omezte, kdo se smí připojovat přes SSH.
- ClientAliveInterval a ClientAliveCountMax: nastavte hodnoty pro detekci a uzavření neaktivních relací.
Před aplikací změn v /etc/ssh/sshd_config vždy otevřenou relaci otestujte z jiné konzole a restartujte démon příkazem systemctl restart sshd až po úspěšném ověření. Pro zvýšení bezpečnosti zvažte i přesun SSH na nestandardní port, nasazení nástroje Fail2Ban proti hrubým útokům a použití silných šifrovacích sad. Zaznamenávejte změny konfigurace a připravte zálohu původních souborů pro rychlý návrat při potížích.
Bezpečnost a aktualizace Debianu
Debian poskytuje bezpečnostní opravy prostřednictvím oficiálních repozitářů spravovaných bezpečnostním týmem projektu. Pro většinu nasazení je doporučeno používat stabilní větev systému, kde jsou vydávány zpětně přenosné opravy a bezpečnostní aktualizace bez změn funkcionality. Informace o zranitelnostech a opravách jsou dostupné v bezpečnostních oznámeních a v Debian Security Trackeru, což usnadňuje sledování relevantních CVE pro nainstalovaný software.
- Pravidelně aktualizovat balíčky: provádět apt update a apt upgrade alespoň jednou za čas, zvláště po vydání bezpečnostních oznámení.
- Povolit automatické aktualizace pro bezpečnostní balíčky: nástroje jako unattended-upgrades mohou minimalizovat dobu vystavení známým zranitelnostem.
- Monitorovat oznámení: odebírat bezpečnostní mailing listy nebo sledovat oficiální RSS/stránky s aktualizacemi.
- Omezit instalovaný software: méně nainstalovaných balíčků znamená menší povrch útoku.
Používejte nástroje apt i mechanizmy ověřování podpisů balíčků (apt-secure) k zajištění integrity aktualizací. Po aktualizaci jádra nebo jiných nízkoúrovňových komponent často bývá nutný restart služeb nebo celého systému, proto plánujte údržbu s ohledem na dostupnost. Pokud zvažujete používání testing/unstable nebo backportů pro rychlejší opravy, mějte na paměti zvýšené riziko nestability a sledujte změny pečlivě.
V tomto článku jste získali praktický přehled kroků potřebných k instalaci a základnímu nastavení Debianu: od přípravy instal média a volby správné edice přes rozdělení disků a konfiguraci uživatelských účtů až po instalaci balíků, nastavení sítě a zabezpečení systému. Důraz byl kladen na osvědčené postupy - pravidelné aktualizace, minimalizaci nepotřebných služeb, použití zabezpečených přístupových metod (SSH klíče, firewall) a pravidelné zálohování dat.
Pro bezproblémový přechod do provozu doporučuji otestovat konfiguraci v izolovaném prostředí (virtuální stroj nebo testovací server) před nasazením do produkce. Věnujte pozornost správě repozitářů (stable/testing/unstable) a případným proprietárním ovladačům, které mohou být nutné pro některý hardware.Naučte se základní příkazy apt, správu systémových služeb přes systemd a kontrolu logů pro rychlé řešení problémů.
Pokud narazíte na specifické potíže, užitečné zdroje jsou oficiální Debian dokumentace, Debian wiki a aktivní fóra či mailing listy komunity. Pravidelné čtení bezpečnostních oznámení a plánování aktualizací pomůže udržet systém stabilní a bezpečný.
S postupným používáním a úpravami si systém přizpůsobíte přesně podle svých potřeb - Debian nabízí stabilní základy i flexibilitu pro různé scénáře od desktopu přes server až po specializované nasazení.





