SSD Nodes Learn Hosting plans →
Anleitungen Matt ConnorVon Matt Connor

Arch Linux vs. Ubuntu: Worauf Sie sich mit Arch einlassen

Arch oder Ubuntu? Was ein Rolling Release im Alltag kostet, belegt mit vier Arch-News, die Server-Admins Handarbeit abverlangt haben, und warum das AUR das Sicherheitsrisiko ist.

Arch Linux vs. Ubuntu: die kurze Antwort

Arch Linux und Ubuntu unterscheiden sich vor allem darin, wer die Wartungsarbeit erledigt. Ubuntu LTS (Long Term Support) friert die Paketversionen eines Releases ein und liefert dafür fünf Jahre lang Sicherheitsupdates. Arch liefert laufend die neueste Version jedes Pakets, und Sie bauen das System aus einer kleinen Basis selbst zusammen. Dafür bekommen Sie aktuelle Software und ein System, das nur enthält, was Sie gewählt haben. Im Gegenzug lesen Sie vor jedem Update die Arch News. Wenn sich ein Paket grundlegend ändert, passen Sie Ihre Konfiguration selbst an.

Dieser Text richtet sich an Admins, die Ubuntu auf Servern betreiben und über Arch für einen Laptop oder einen Rechner im Homelab nachdenken. Eine Sache gleich vorweg: SSD Nodes bietet kein Arch-Linux-Image an. Sie können Arch bei uns nicht als Betriebssystem für einen VPS (Virtual Private Server) auswählen. Dieser Artikel zeigt deshalb auch keine Installation von Arch auf einem VPS. Welche Systeme dort zur Wahl stehen und wofür sie sich eignen, beschreibt unsere Übersicht, welches Betriebssystem zu Ihrem VPS passt.

Die pacman- und apt-Zeilen in diesem Artikel sind Beispiele, die Sie auf Ihrem eigenen Rechner ausführen können. Die Ausgabe hängt von Ihrem System ab. Deshalb drucken wir sie nicht ab.

Was macht Arch Linux anders als andere Distributionen?

Fünf Eigenschaften prägen Arch. Sie hängen eng zusammen.

Rolling Release. Arch hat keine Versionen wie Ubuntu 24.04 oder 26.04. Rolling Release (fortlaufende Veröffentlichung) heißt: Sobald eine neue Paketversion geprüft ist, kommt sie ins Repository. Ihr System ist genau so aktuell wie Ihr letztes Update. Das Installationsabbild erscheint jeden Monat neu. Die aktuelle Ausgabe trägt die Nummer 2026.10.01 und ist vom 1. Oktober 2026. Diese Nummer ist nur ein Startpunkt. Nach dem ersten Update ist das installierte System schon neuer als das Abbild.

Eine minimale Basis. Nach der Grundinstallation haben Sie kaum mehr als einen Kernel und den Paketmanager. Eine Desktop-Umgebung oder eine Firewall gibt es erst, wenn Sie sie installieren. Jede Komponente wählen Sie selbst aus. Deshalb kennen viele Arch-Nutzer ihr System gut: Sie haben jedes Teil selbst eingebaut. Das heißt aber auch, dass niemand für Sie eine sinnvolle Vorgabe gesetzt hat.

pacman. Der Paketmanager von Arch ist schnell und hat kurze Optionen. Ein vollständiges Update ist ein einziger Befehl:

sudo pacman -Syu

-S synchronisiert Pakete mit den Repositories. -y lädt die Paketdatenbank neu. -u aktualisiert alle installierten Pakete auf den Stand dieser Datenbank. Die Buchstaben gehören zusammen. Warum das so ist, erklärt der Abschnitt über Teil-Updates weiter unten.

Das AUR. Das Arch User Repository (AUR) ist eine Sammlung von Bauanleitungen, die Nutzer selbst einreichen. Eine solche Bauanleitung heißt PKGBUILD. Das ist ein Shell-Skript, das festlegt, woher der Quellcode kommt und wie daraus ein Paket entsteht. Das AUR enthält keine fertigen Pakete, und das Arch-Projekt unterstützt die Inhalte nicht. An dieser Stelle entscheidet sich die Sicherheitsfrage, deshalb hat das AUR unten einen eigenen Abschnitt.

Das Arch Wiki. Die Dokumentation von Arch ist ausführlich und genau. Viele Ubuntu-Admins landen dort über eine Suchmaschine, ohne je Arch installiert zu haben. Für Arch-Nutzer ist das Wiki das Handbuch, das sie für Installation und Betrieb tatsächlich brauchen.

Arch steht in einer langen Reihe von Distributionen, die bewusst klein bleiben. Wie es dazu kam und wo Ubuntu im Stammbaum steht, zeigt die Geschichte der Linux-Distributionen.

Ist Arch Linux für Anfänger geeignet?

Die Installation ist heute deutlich leichter als früher. Auf dem offiziellen Installationsabbild liegt archinstall, ein geführtes Installationsprogramm. Wir haben am 2. Oktober 2026 die Paketliste des offiziellen ISO-Profils geprüft, und archinstall steht darin. Sie starten den Rechner vom Abbild und rufen das Programm auf:

archinstall

Das Programm führt Sie durch Menüs für Tastaturbelegung, Festplatte, Bootloader, Benutzerkonto und Profil. Am Ende installiert es ein startfähiges System. Wer früher an der Partitionierung oder am Bootloader gescheitert ist, kommt damit zum Ziel.

archinstall hat aber nur den ersten Tag leichter gemacht. Den Betrieb danach hat es nicht verändert. Nach der Installation sind Sie für ein System verantwortlich, das sich jede Woche ändert, und kein Installationsprogramm nimmt Ihnen das ab. Ein neugieriger Anfänger, der Fehlermeldungen liest und im Wiki nachschlägt, lernt auf Arch sehr viel über Linux. Wer dagegen einen Rechner braucht, der ohne Pflege läuft, ist mit Ubuntu besser bedient. Entscheidend ist die Zeit, die Sie jede Woche für Pflege einplanen können.

Wie unterscheidet sich Arch Linux von Ubuntu im Betrieb?

Ubuntu veröffentlicht alle zwei Jahre ein LTS-Release. Laut Canonical bekommt jedes LTS-Release fünf Jahre Standard-Sicherheitswartung (Stand Oktober 2026). Mit Ubuntu Pro verlängert ESM (Expanded Security Maintenance) diesen Zeitraum auf zehn Jahre. Innerhalb eines Releases bleiben die Paketversionen meist gleich. Sicherheitskorrekturen werden in die alte Version zurückportiert, deshalb ändert sich das Verhalten eines Dienstes zwischen zwei Updates selten. Die großen Änderungen kommen gebündelt, und zwar mit dem Release-Upgrade:

sudo apt update
sudo apt full-upgrade
sudo do-release-upgrade

Diesen Schritt planen Sie wie ein kleines Projekt, mit Backup und Wartungsfenster. Was zu tun ist, wenn do-release-upgrade meldet, es gebe kein neues Release, erklärt der Artikel zu „No new release found“ bei do-release-upgrade. Wenn ein Upgrade mittendrin abbricht, hilft die Anleitung zum Retten eines fehlgeschlagenen Ubuntu-Release-Upgrades.

Arch hat dieses Release-Upgrade nicht. Dafür bekommen Sie viele kleine Upgrades, verteilt über das ganze Jahr. Arbeit fällt also ebenfalls an, nur zu einem Zeitpunkt, den das Paket bestimmt und nicht Sie.

Warum Teil-Updates auf Arch nicht unterstützt werden

Ein Teil-Update (englisch partial upgrade) bedeutet: Sie aktualisieren nur einen Teil der Pakete. Arch unterstützt das nicht. Der Grund ist technisch. Arch baut jedes Paket gegen die Bibliotheksversionen, die gerade im Repository liegen. Wenn Sie mit pacman -Sy nur die Datenbank neu laden und dann ein einzelnes Paket installieren, kommt dieses Paket in der neuen Version. Es erwartet dann vielleicht eine neuere Bibliothek als die, die auf Ihrem System liegt. Das Programm startet nicht und meldet etwas in dieser Form:

error while loading shared libraries: libbeispiel.so.3: cannot open shared object file: No such file or directory

Der Name der Bibliothek ist bei Ihnen ein anderer, der Aufbau der Meldung ist derselbe. Die Regel lautet deshalb: Datenbank neu laden und alles aktualisieren gehören immer zusammen, also pacman -Syu. Dasselbe Problem entsteht, wenn Sie ein Paket über IgnorePkg in /etc/pacman.conf dauerhaft festhalten. Auf Ubuntu ist genau das ein normaler Vorgang. Mit apt-mark hold halten Sie ein Paket fest, und der Rest des Releases passt trotzdem dazu, weil die Bibliotheken eines Releases stabil bleiben.

Lange Pausen und der Schlüsselbund

Ein Ubuntu-Server, den Sie ein halbes Jahr nicht angefasst haben, aktualisiert sich meist ohne Überraschung. Ein Arch-System nach einem halben Jahr ist schwieriger. In der Zwischenzeit haben sich Paketbetreuer und ihre Signaturschlüssel geändert. Wenn das Paket archlinux-keyring auf Ihrem System zu alt ist, kennt pacman die neuen Schlüssel nicht und bricht ab. Die Meldung enthält dann den Teil is unknown trust. Wie man das sauber löst, zeigt die Anleitung zu Keyring-Fehlern beim Update von Omarchy. Omarchy ist ein Desktop-System von DHH, das auf Arch aufbaut, und der Fehler entsteht dort aus demselben Grund.

Der Kernel wird im laufenden Betrieb ersetzt

Ubuntu installiert einen neuen Kernel neben dem alten. Die Module des laufenden Kernels bleiben auf der Platte, bis Sie alte Kernel aufräumen. Wie das geht, beschreibt die Anleitung zum Aufräumen alter Kernel unter Ubuntu. Das Paket linux auf Arch ersetzt den Kernel dagegen direkt. Nach dem Update fehlen die Module des Kernels, der gerade läuft. Wenn danach ein Modul nachgeladen werden soll, etwa für ein neues USB-Gerät, schlägt modprobe mit Module ... not found in directory fehl. Planen Sie nach jedem Kernel-Update einen Neustart ein. Wer seltener einen neuen Kernel möchte, installiert zusätzlich das Paket linux-lts.

Wenn Sie einen Mittelweg zwischen eingefrorenen Versionen und einem Rolling Release suchen, lohnt ein Blick auf Debian. Der Vergleich von Debian stable, testing und unstable für Server zeigt, was jeder Zweig verspricht und was nicht.

Was ein Rolling Release konkret kostet: vier Meldungen aus den Arch News

Die Arch News unter archlinux.org/news sind die Stelle, an der Arch ankündigt, wann Sie selbst eingreifen müssen. Wir haben sie am 2. Oktober 2026 gelesen. Seit Januar 2025 sind dort 20 Meldungen erschienen. Neun davon tragen die Worte „manual intervention“ im Titel. Vier Meldungen greifen wir heraus, weil sie typische Serverdienste betreffen. Jede davon zeigt eine Art von Arbeit, die Ihnen Ubuntu LTS innerhalb eines Releases erspart.

iptables nutzt jetzt das nft-Backend (5. April 2026). Das alte Paket iptables-nft heißt jetzt iptables. Das bisherige Backend ist als iptables-legacy verfügbar. Beim Wechsel zwischen diesen Paketen können Ihre gespeicherten Regeln in Sicherungsdateien landen. Die Meldung nennt /etc/iptables/iptables.rules.pacsave und /etc/iptables/ip6tables.rules.pacsave, und Sie sollten prüfen, ob es diese Dateien gibt. Laut Meldung funktionieren die meisten Setups unverändert. Wer seltene xtables-Erweiterungen nutzt oder Verhalten, das nur das alte Backend kennt, soll sorgfältig testen und bei Bedarf iptables-legacy verwenden. Wie die beiden Backends auf Ubuntu zusammenspielen, erklärt unser Artikel zu iptables und nftables unter Ubuntu.

ls -l /etc/iptables/
sudo find /etc \( -name '*.pacnew' -o -name '*.pacsave' \)

Der zweite Befehl ist auf Arch generell nützlich. pacman überschreibt eine geänderte Konfigurationsdatei nicht. Die neue Vorlage legt er als .pacnew daneben. Eine geänderte Datei eines entfernten Pakets sichert er als .pacsave. Beide Dateien bleiben liegen, bis Sie selbst entscheiden, was damit passiert.

varnish heißt jetzt vinyl-cache (25. Mai 2026). Das Varnish-Projekt hat sich in Vinyl Cache umbenannt, und Arch hat ein neues Paket vinyl-cache veröffentlicht. Das Paket varnish ist aus [extra] entfernt, und Arch plant kein eigenes varnish-Paket mehr. Die Meldung listet die Umzugsschritte: /etc/varnish nach /etc/vinyl-cache verschieben, /var/lib/varnish nach /var/lib/vinyl-cache verschieben und dort die Besitzrechte anpassen. Der Systembenutzer und die Gruppe heißen jetzt vinyl statt varnish. Der Benutzer varnishlog heißt jetzt vinyllog, der Benutzer vcache bleibt. Die Dienste varnish.service und varnishncsa.service schalten Sie ab, vinyl-cache.service und vinylncsa.service schalten Sie ein. Bei den Besitzrechten hilft die Erklärung des Befehls chown.

Dovecot 2.4 verlangt einen Eingriff (31. Oktober 2025). Dovecot 2.4 kann die Konfiguration von 2.3 nicht lesen. Die Meldung sagt, der Dienst startet erst wieder, wenn die Konfigurationsdatei migriert ist. Für die Migration verweist sie auf die Anleitung des Dovecot-Projekts. Außerdem enthält 2.4 keine Replikation mehr. Wer nicht sofort migrieren kann, findet in [extra] die Pakete dovecot23, pigeonhole23, dovecot23-fts-elastic und dovecot23-fts-xapian. Der Zweig 2.3 bekommt vom Dovecot-Projekt bei Bedarf noch kritische Sicherheitsupdates. Für einen Mailserver heißt das: Ein normales pacman -Syu kann den Empfang von Mails stoppen, wenn Sie die Meldung vorher nicht gelesen haben. Auf Ubuntu LTS bleibt die Hauptversion von Dovecot innerhalb eines Releases gleich. Ein solcher Sprung kommt dort erst mit dem Release-Upgrade.

Zabbix fasst Benutzerkonten zusammen (4. August 2025). Ab Version 7.4.1-2 nutzen die Zabbix-Pakete einen gemeinsamen Benutzer zabbix statt der Konten zabbix-server, zabbix-proxy, zabbix-agent und zabbix-web-service. Das neue Paket zabbix-common legt diesen Benutzer an. Die Hauptkonfiguration und die systemd-Dienste werden automatisch angepasst. Von Hand ändern müssen Sie laut Meldung alles Eigene, das auf die alten Konten verweist: PSK-Dateien für verschlüsselte Verbindungen, eigene Skripte für Messwerte oder Berichte sowie sudoers-Regeln. Danach können Sie die alten Konten entfernen.

Diese Meldungen sind der Preis dafür, dass neue Versionen sofort ankommen. Auf Ubuntu LTS treffen Sie solche Änderungen auch, aber gesammelt beim Release-Upgrade alle zwei Jahre, und Sie wählen den Zeitpunkt selbst. Auf Arch kommen sie, wenn das Paket kommt. Wer die News nicht vor jedem Update liest, merkt die Änderung erst am ausgefallenen Dienst. Einfacher ist es, den RSS-Feed der Arch News zu abonnieren.

Wie sicher ist Arch Linux? Das AUR ist die eigentliche Frage

Die offiziellen Repositories von Arch sind gut abgesichert. Die Pakete dort bauen und signieren die Arch-Paketbetreuer, und pacman prüft diese Signaturen bei jeder Installation. Sicherheitskorrekturen kommen auf Arch meist schnell an, weil das Projekt einfach die neue Version des Upstream-Projekts ausliefert. Der Nachteil: Mit der Korrektur kommen auch alle anderen Änderungen dieser Version.

Das Risiko liegt im AUR. Jeder mit einem Konto kann dort ein PKGBUILD einreichen. Gibt ein Betreuer ein Paket auf, kann jemand anderes es übernehmen. Das Arch-Projekt prüft und unterstützt diese Inhalte nicht. Wie real das ist, zeigt die Meldung „Active AUR malicious packages incident“ vom 12. Juni 2026. Arch meldete dort eine große Zahl bösartiger Übernahmen und Updates von Paketen im AUR. Die Anweisung an alle Nutzer lautete „review all PKGBUILD and install script changes when updating“. Sie sollen also bei jedem Update alle Änderungen an PKGBUILD und Installationsskript prüfen, besonders in dieser Zeit. Verdächtige Commits sollen Nutzer über die Mailingliste aur-general melden.

Warum das so ernst ist, zeigt der Ablauf. makepkg führt das PKGBUILD mit Ihrem Benutzerkonto aus, und das Skript kann dabei alles, was Ihr Konto darf. Ein Installationsskript, also eine .install-Datei, führt pacman bei der Installation mit Root-Rechten aus. Ein Paket, dem Sie vor einem Jahr vertraut haben, kann inzwischen einen neuen Betreuer haben. Das nächste Update führt dann dessen Code aus.

Ein AUR-Paket von Hand bauen und Updates prüfen

Zum Bauen brauchen Sie git und die Build-Werkzeuge aus base-devel:

sudo pacman -S --needed git base-devel

Holen Sie das Paket mit git clone. Die Adresse zum Klonen steht auf der Seite des Pakets im AUR. Lesen Sie vor dem ersten Bauen das PKGBUILD und jede .install-Datei im Verzeichnis. Für ein späteres Update holen Sie zuerst die Änderungen, lesen den Unterschied und bauen erst danach:

cd paketname
git fetch
git diff HEAD origin/master
git merge origin/master
makepkg -si

git diff zeigt jede Zeile, die sich seit Ihrem letzten Bauen geändert hat. Achten Sie vor allem auf neue Download-Adressen, geänderte Prüfsummen, neue Abhängigkeiten und Befehle in der .install-Datei. Welche Pakete auf Ihrem System nicht aus den offiziellen Repositories stammen, listet pacman mit einer eigenen Option auf:

pacman -Qm

Was ein AUR-Helfer vor Ihnen verbirgt

Ein AUR-Helfer wie yay oder paru erledigt Suchen, Klonen, Bauen und Installieren in einem Befehl. Er aktualisiert die AUR-Pakete auch gleich mit, wenn Sie die offiziellen Pakete aktualisieren. Das ist bequem. Es verbirgt aber genau die Stellen, an denen Sie hinsehen sollten. Der Moment, in dem sich ein PKGBUILD ändert, verschwindet zwischen vielen anderen Updates. Ein neuer Betreuer ist im Terminal nicht zu sehen. Je nach Helfer und Einstellung zeigt er die Änderungen an, aber ein Tastendruck reicht, um sie zu überspringen. Die bekannten Helfer kommen außerdem selbst aus dem AUR. Sie vertrauen also einem AUR-Paket, damit es Ihnen bei anderen AUR-Paketen hilft. Wenn Sie einen Helfer nutzen, stellen Sie ihn so ein, dass er jeden Unterschied anzeigt, und lesen Sie diesen Unterschied auch.

AUR und Ubuntu-PPAs: beides ist Vertrauen in Dritte

Ubuntu hat ein ähnliches Angebot: PPAs (Personal Package Archives) auf Launchpad. Jeder mit einem Launchpad-Konto kann ein PPA anlegen. Die Pakete darin gehören nicht zum Ubuntu-Archiv, und das Sicherheitsteam von Ubuntu prüft sie nicht. Nachdem Sie ein PPA mit add-apt-repository hinzugefügt haben, installiert jedes apt upgrade, was der Besitzer hochlädt. Die Skripte in diesen Paketen laufen bei der Installation mit Root-Rechten. Die Vertrauensfrage ist also dieselbe wie beim AUR.

Der Unterschied liegt darin, was Sie prüfen können. Das AUR liefert Ihnen das Rezept. Sie können jede Zeile lesen, bevor etwas auf Ihrem Rechner läuft. Ein PPA liefert fertig gebaute Pakete, die Launchpad aus dem hochgeladenen Quellpaket gebaut hat. Ein Diff vor dem Update gehört bei apt nicht zum normalen Ablauf. Dafür hat ein typischer Ubuntu-Server meist nur wenige PPAs, während auf einem Arch-Desktop oft Dutzende AUR-Pakete liegen. Welche Quellen auf einem Ubuntu-System eingetragen sind, sehen Sie so:

ls /etc/apt/sources.list.d/
apt-cache policy

Seit Ubuntu 24.04 liegen die Standardquellen in einer .sources-Datei im deb822-Format. Wie dieses Format aufgebaut ist und warum doppelte Einträge Fehler auslösen, steht in der Anleitung zu Paketquellen im deb822-Format. Für beide Systeme gilt dieselbe Regel: Jede Quelle eines Dritten ist eine Person, der Sie Root-Rechte auf Ihrem Rechner geben.

Welche Nachteile hat Arch Linux?

Aus allem oben ergibt sich eine ehrliche Liste:

  • Vor jedem Update müssen Sie die Arch News lesen. Ein Update ohne Lesen kann einen Dienst stoppen, wie das Beispiel Dovecot zeigt.
  • Teil-Updates werden nicht unterstützt. Ein einzelnes Paket dauerhaft auf einer alten Version zu halten, ist auf Arch riskant.
  • Konfigurationsformate, Paketnamen, Firewall-Backends und Benutzerkonten ändern sich während des Betriebs und nicht zu einem Termin, den Sie wählen.
  • Nach einem Kernel-Update brauchen Sie einen Neustart, bevor neue Module geladen werden können.
  • Viel Software für den Desktop kommt nur aus dem AUR, und jedes AUR-Paket ist ein eigenes Vertrauensverhältnis.
  • Ein System, das monatelang kein Update bekommen hat, lässt sich schwerer auf den aktuellen Stand bringen als ein Ubuntu-Server.
  • Es gibt keinen Hersteller-Support und keinen festen Lebenszyklus. Viele Hoster bieten kein Arch-Image an, auch SSD Nodes nicht.

Dem stehen echte Vorteile gegenüber. Neue Hardware wird früh unterstützt, und das Wiki erklärt Ihnen fast jedes Teil Ihres Systems. Ob das die Nachteile aufwiegt, hängt davon ab, wofür der Rechner da ist.

Für welchen Rechner passt Arch?

Auf einem Laptop passt Arch gut. Neue Hardware braucht oft einen neuen Kernel und neue Treiber, und die bekommen Sie auf Arch früh. Wenn ein Update etwas kaputt macht, sitzen Sie direkt davor und können es sofort reparieren.

Im Homelab passt Arch, solange der Rechner zum Lernen da ist. Sobald andere Menschen auf einen Dienst angewiesen sind, etwa DNS für das ganze Haus oder ein Mailserver, wird jede Meldung in den Arch News zu einem Termin, den Sie nicht verschieben können. Für solche Dienste ist ein Ubuntu-LTS-Release oder Debian stable die ruhigere Wahl. Ob für Sie eher ein LTS-Release oder eine Zwischenversion passt, erklärt der Vergleich von Ubuntu LTS und Zwischenversionen auf Servern.

Für einen VPS mit Produktionsdiensten spricht wenig für Arch. Bei SSD Nodes steht es ohnehin nicht zur Auswahl. Unsere Server-Anleitungen setzen auf Ubuntu LTS. Wer gerade vor dem Wechsel auf das aktuelle LTS-Release steht, findet in dem Überblick zu Ubuntu 26.04.1 und dem richtigen Zeitpunkt für das Upgrade die nötigen Informationen. Viele Admins kommen am Ende zu einer Aufteilung: Arch auf dem eigenen Laptop, Ubuntu LTS auf den Servern. So lernen Sie neue Versionen früh kennen, und Ihre Dienste ändern sich nur dann, wenn Sie es planen.

FAQ

Ist Arch Linux für Anfänger geeignet?

Die Installation ist für Anfänger machbar, weil das offizielle Installationsabbild das geführte Programm archinstall enthält. Schwierig bleibt der Betrieb danach. Arch ist ein Rolling Release, deshalb müssen Sie vor jedem Update die Arch News lesen und Konfigurationen manchmal selbst anpassen. Wer dafür jede Woche etwas Zeit hat und gern Fehlermeldungen liest, lernt auf Arch viel. Wer einen Rechner braucht, der ohne Pflege läuft, ist mit Ubuntu besser bedient.

Was ist der wichtigste Unterschied zwischen Arch Linux und Ubuntu?

Ubuntu LTS hält die Paketversionen eines Releases fest und bekommt laut Canonical fünf Jahre Standard-Sicherheitswartung, mit Ubuntu Pro zehn Jahre. Große Änderungen kommen gebündelt mit dem Release-Upgrade. Arch liefert jede neue Version sofort aus. Es gibt kein Release-Upgrade, dafür viele kleine Änderungen über das Jahr verteilt. Teil-Updates mit pacman -Sy ohne -u werden auf Arch nicht unterstützt.

Ist das AUR sicher?

Das AUR (Arch User Repository) enthält Bauanleitungen, die Nutzer einreichen. Das Arch-Projekt prüft und unterstützt sie nicht. Im Juni 2026 meldete Arch einen Vorfall mit vielen bösartigen Übernahmen und Updates von AUR-Paketen. Arch forderte alle Nutzer auf, bei jedem Update die Änderungen an PKGBUILD und Installationsskript zu prüfen. Ein AUR-Paket ist nur so sicher wie die Prüfung, die Sie selbst vor dem Bauen machen.

Sind Ubuntu-PPAs sicherer als das AUR?

Nicht grundsätzlich. Auch ein PPA ist eine Quelle eines Dritten, die das Sicherheitsteam von Ubuntu nicht prüft, und seine Pakete laufen bei der Installation mit Root-Rechten. Das AUR liefert lesbare Bauanleitungen, die Sie vor dem Bauen prüfen können. Ein PPA liefert fertige Pakete, was die Prüfung schwerer macht. Auf einem Ubuntu-Server sind es meist nur wenige PPAs, auf einem Arch-Desktop oft viele AUR-Pakete.

Kann ich bei SSD Nodes einen VPS mit Arch Linux bekommen?

Nein. SSD Nodes bietet kein Arch-Linux-Image an, Sie können Arch also nicht als Betriebssystem für einen VPS auswählen. Für Server empfehlen wir ein Ubuntu-LTS-Release. Arch eignet sich besser für einen Laptop oder einen Lernrechner im Homelab, an dem Sie selbst sitzen, wenn ein Update etwas verändert.

#arch-linux#ubuntu#rolling-release#aur#pacman#linux-distributions