Welches Linux für Ihren VPS wählen?
Ubuntu, Debian, Rocky, AlmaLinux, CentOS Stream oder Fedora: Entscheiden Sie nach Supportdauer, Paketalter, RHEL-Kompatibilität und den passenden Anleitungen.
Welches Betriebssystem Sie für Ihren VPS wählen sollten
Für Ihren VPS sollten Sie die aktuelle Ubuntu-LTS-Version wählen, sofern nicht eine der vier folgenden Fragen dagegen spricht. LTS steht für Long Term Support, also für fünf Jahre kostenlose Sicherheitsupdates statt neun Monaten. Auf einem VPS (Virtual Private Server), auf dem eine Webanwendung, eine Datenbank, ein Gameserver oder ein Mail-Relay läuft, ist Ubuntu LTS die sichere Standardwahl. Nahezu jedes Tutorial im Internet, einschließlich unseres, setzt dieses Betriebssystem voraus.
Auf einem gemieteten Server sind sechs Distributionen relevant: Ubuntu, Debian, CentOS Stream, Rocky Linux, AlmaLinux und Fedora. Sie verwenden denselben Linux-Kernel, dasselbe nginx, dasselbe PostgreSQL und dasselbe OpenSSH. Die Software, die Sie betreiben möchten, ist daher nur selten der ausschlaggebende Faktor. Vier Punkte unterscheiden sie, und daraus ergibt sich die gesamte Entscheidung: Wie lange eine Version Sicherheitsupdates erhält, wie alt die bereitgestellte Software ist, welchen Anleitungen Sie ohne Übertragung auf eine andere Distribution folgen können und ob das Ergebnis mit Red Hat Enterprise Linux (RHEL) kompatibel ist.
Wenn Sie noch klären, wofür Sie die Maschine einsetzen möchten, ist die Liste der Möglichkeiten mit einem VPS ein besserer Ausgangspunkt. Der Abschnitt was ein VPS tatsächlich ist erklärt die Grundlagen für alle folgenden Themen.
Hier die Kurzfassung zu jeder Distribution.
- Ubuntu LTS. Die Standardwahl. Verwenden Sie es, sofern einer der folgenden Abschnitte auf Sie zutrifft.
- Debian. Eine kleinere, sich langsamer weiterentwickelnde Basis mit einem freiwilligen Security-Team und ohne kommerzielle Variante.
- Rocky Linux. Ein RHEL-Rebuild, wenn die Zielplattform mit RHEL kompatibel sein muss.
- AlmaLinux. Der andere RHEL-Rebuild, mit einem Build für die älteren CPUs, die RHEL 10 nicht mehr unterstützt.
- CentOS Stream. Das, was als Nächstes zu RHEL wird. Verwenden Sie es, wenn Sie Software direkt für RHEL entwickeln.
- Fedora. Der neueste Kernel und die aktuellste Userland-Software mit etwa 13 Monaten Updates pro Version.
Wie lange soll diese Maschine unbeaufsichtigt bleiben?
Die Supportlaufzeit bestimmt, wie oft Sie riskante Arbeiten durchführen müssen. Beantworten Sie diese Frage daher zuerst. Wenn eine Version das Ende ihrer Lebensdauer erreicht, funktionieren die Pakete weiterhin. Nichts stürzt ab. Der Server erhält lediglich keine Fehlerbehebungen für neu veröffentlichte Sicherheitslücken mehr. Dafür wird keine Fehlermeldung angezeigt. Deshalb bemerkt es niemand, bis ein Audit oder ein Einbruch erfolgt. Abhilfe schafft ein In-Place-Distributionsupgrade oder eine Neuinstallation mit einem frischen Image. Beides kostet Sie einen Abend.
Jedes Projekt veröffentlicht eigene Lebenszyklusdaten. Ausgehend von August 2026 und auf eine Dezimalstelle gerundet, verbleibt den aktuellen Versionen folgende Supportdauer.
The data behind this chart
[
{
"distro": "Ubuntu 26.04 LTS",
"years_of_support_left": 4.7,
"notes": "Free updates to April 2031. Ubuntu Pro extends the same release to April 2036."
},
{
"distro": "Debian 13",
"years_of_support_left": 2.0,
"notes": "Debian security team to August 2028. The LTS team then carries it to June 2030."
},
{
"distro": "CentOS Stream 10",
"years_of_support_left": 3.8,
"notes": "Ends May 2030, when the RHEL 10 full support phase ends."
},
{
"distro": "Rocky Linux 10",
"years_of_support_left": 8.8,
"notes": "Ends May 2035, following the RHEL 10 lifecycle."
},
{
"distro": "AlmaLinux 10",
"years_of_support_left": 8.8,
"notes": "Ends May 2035. Adds an x86-64-v2 build for older CPUs."
},
{
"distro": "Fedora 44",
"years_of_support_left": 0.8,
"notes": "Released April 2026, ends June 2027. Every Fedora release lasts about 13 months."
}
]Alle 6 werden heute mit Patches versorgt. Die Unterschiede sind entscheidend. Für Rocky Linux 10 und AlmaLinux 10 verbleiben 8.8 Jahre an Updates, weil sie dem zehnjährigen RHEL-Lebenszyklus folgen. Für Fedora 44 verbleiben dagegen 0.8 Jahre.
Für Ubuntu 26.04 LTS verbleiben 4.7 Jahre kostenlose Updates. Ubuntu Pro versorgt dieselbe Installation bei privater Nutzung auf einer kleinen Anzahl von Maschinen kostenlos bis 2036. Für Debian 13 werden 2.0 Jahre angezeigt, weil der Debian-Sicherheitssupport an diesem Punkt endet. Das freiwillige LTS-Team unterstützt Debian anschließend noch etwa zwei Jahre. Dieser Support gilt jedoch für eine kleinere Auswahl an Paketen und Architekturen. Beide Angaben sind korrekt. Sie werden unterschiedlich ermittelt. Deshalb müssen Sie beim Vergleich der Supportlaufzeiten verschiedener Projekte vorsichtig sein.
Bei dieser Frage gibt es zwei typische Stolperfallen. Die erste sind die Interim-Versionen von Ubuntu. Sie erscheinen alle sechs Monate und werden neun Monate lang unterstützt. Deshalb erhielt 25.10 ab dem 1. Juli 2026 keine Updates mehr, obwohl die Benutzer die Version weiterhin als neu betrachteten. Das Argument für LTS gegenüber einer Interim-Version von Ubuntu erläutert diesen Punkt ausführlich. Dies ist die häufigste Ursache dafür, dass ein VPS unbemerkt keine Sicherheitsupdates mehr erhält. Die zweite Stolperfalle ist die Annahme, dass eine neue Version eine Neuinstallation erfordert. Das ist nicht der Fall. Das In-Place-Upgrade von Ubuntu 24.04 auf 26.04 ist ein unterstützter Weg. Debian und die RHEL-Rebuilds bieten eigene entsprechende Verfahren.
Wie aktuell müssen die Pakete sein?
Eine stabile Distribution friert ihre Paketversionen am Veröffentlichungstag ein und übernimmt anschließend über Jahre Sicherheitskorrekturen in diese Versionen zurück. Das ist der damit verbundene Kompromiss. Debian 13 wurde Mitte 2025 eingefroren. Der Datenbankserver, den Sie heute daraus installieren, entspricht daher der damals aktuellen Version: Er ist gepatcht, aber nicht auf eine neuere Version aktualisiert. Ubuntu LTS funktioniert genauso. Fedora verfolgt den umgekehrten Ansatz und veröffentlicht aktuelle Upstream-Versionen. Genau deshalb ist das Supportfenster kurz: Niemand möchte fünf Jahre alte Entwicklungszweige zweimal pflegen.
Alte Pakete sind nur relevant, wenn Ihre Anwendung eine neuere Version voraussetzt. Bevor Sie wegen eines einzelnen Pakets eine komplette Distribution auswählen, prüfen Sie die Ausweichmöglichkeiten. Sie sind normalerweise die bessere Lösung. Die meisten Upstream-Projekte veröffentlichen ein eigenes Repository. Sie fügen dann die apt- oder dnf-Quelle des Anbieters hinzu und erhalten aktuelle Versionen nur für diese eine Komponente. Für Sprachlaufzeiten gibt es eigene Versionsmanager. Wenn Sie die Anwendung in einem Container ausführen, entfällt die Frage vollständig, weil ein Docker-Compose-Stack seine eigene Userland-Umgebung mitbringt und nur den Kernel verwendet.
Jede Ausweichlösung hat denselben Preis. Ein Paket aus Ihrer Distribution wird vom Security-Team der Distribution gepatcht und kommt mit dem üblichen apt upgrade oder dnf upgrade. Alles, was Sie von außerhalb hinzufügen, müssen Sie selbst überwachen und am Tag eines Ausfalls selbst reparieren. In zusätzlichen Repositories treten außerdem häufig Fehler in den Sources-Dateien auf. Das neuere Sources-Format von Ubuntu ist eine häufige Ursache für den Fehler zu doppelten apt-Quellen.
Der Kernel ist eine weniger wichtige Frage als viele erwarten. Auf einem VPS ist die Hardware virtuell, und der Host stellt die tatsächlichen Treiber bereit. Ein neuerer Kernel bietet Ihnen daher meist neuere Netzwerk- und Dateisystemfunktionen statt Hardwareunterstützung. Ubuntu LTS veröffentlicht außerdem Hardware-Enablement-Kernel aus späteren Releases. Eine LTS-Installation bleibt daher nicht auf dem Kernel stehen, mit dem sie ursprünglich veröffentlicht wurde.
Dessen Dokumentation folgen Sie?
Diese Frage wird unterschätzt und kostet die meisten Stunden. Ubuntu und Debian verwenden apt- und .deb-Pakete. CentOS Stream, Rocky Linux und AlmaLinux verwenden dnf- und .rpm-Pakete. Diese Aufteilung begleitet Sie weit über den Installationsbefehl hinaus.
Die Paketnamen unterscheiden sich: Der Apache-Webserver heißt unter Ubuntu und Debian apache2 und in der RHEL-Familie httpd. Daher unterscheidet sich auch der Dienstname. Auch die Firewall ist unterschiedlich: ufw unter Ubuntu und firewalld in der RHEL-Familie, wobei bei beiden nftables darunterliegt. Die Mandatory-Access-Control-Schicht unterscheidet sich ebenfalls, und hier treten die größten Probleme auf. In der RHEL-Familie läuft SELinux (security enhanced Linux) standardmäßig im enforcing-Modus. Dadurch kann einem Dienst der Zugriff auf eine Datei verweigert werden, obwohl deren Berechtigungen den Zugriff eindeutig erlauben. Der Grund ist dann nur über ausearch -m AVC im Audit-Log erkennbar. Ubuntu und Debian verwenden AppArmor. Dafür gibt es weniger Profile, und Sie werden seltener unterbrochen.
Nichts davon ist schwierig. Es ist Übersetzungsarbeit, die Sie bei jedem Tutorial wiederholen, oft spät in der Nacht. Wenn Sie mit Rocky Linux, AlmaLinux oder Fedora arbeiten und eine Seite mit Ubuntu-Befehlen vor sich haben, decken die Entsprechungen von apt und dnf die Zuordnung ab, einschließlich der Teile ohne direktes Gegenstück. Wenn Sie neu bei Linux-Servern sind, ist das allein ein ausreichender Grund für Ubuntu LTS, weil die Installationsseite des Anbieters, auf der Sie landen, Ubuntu voraussetzen wird. Das gilt auch für unsere Anleitungen: die Anleitung zum LAMP-Stack und die Anleitung zu Certbot und nginx wurden für Ubuntu geschrieben und dort getestet, ebenso wie die ersten zehn Minuten auf einem neuen VPS.
Müssen Sie Red Hat Enterprise Linux entsprechen?
Wenn die Support-Matrix eines Anbieters RHEL nennt oder Ihre Produktionsumgebung auf RHEL läuft, wählen Sie eine zu RHEL kompatible Distribution. Behandeln Sie das nicht als Präferenz. Rocky Linux und AlmaLinux werden beide aus den RHEL-Quellen erstellt. Beide halten die ABI (Application Binary Interface) zu RHEL stabil. Ein für RHEL 10 erstelltes RPM lässt sich daher auf beiden Distributionen installieren und ausführen. Kommerzielle Agents und Compliance-Tools zielen auf diese Plattform ab und unterstützen häufig keine andere. Es gibt zwei Rebuilds statt nur eines, weil Red Hat das ursprüngliche CentOS Ende 2020 eingestellt hat. Die Geschichte dieser Aufspaltung erklärt, wer die einzelnen Projekte gegründet hat und welche Zusagen sie jeweils gemacht haben.
Rocky Linux bleibt so nah wie möglich an RHEL. AlmaLinux zielt seit Version 9 auf ABI-Kompatibilität statt auf identische Binärdateien. Dadurch kann AlmaLinux Funktionen ergänzen, die Red Hat entfernt hat. Die CPU-Unterstützung ist das deutlichste Beispiel. RHEL 10 hat die Mindestanforderung auf x86-64-v3 angehoben. Diese CPU-Stufe erfordert AVX2, und Rocky Linux 10 folgt dieser Vorgabe. AlmaLinux 10 bietet zusätzlich eine separate x86-64-v2-Architektur für ältere Hardware. Das ist bei einem gemieteten Server wichtig: Wenn Ihr Anbieter ein generisches emuliertes CPU-Modell bereitstellt, kann avx2 in lscpu fehlen. Ein v3-Build läuft dort dann nicht. Prüfen Sie dies zuerst. Wählen Sie anschließend AlmaLinux 10 oder bleiben Sie auf der 9er-Reihe, wenn das Flag fehlt.
CentOS Stream ist ein anderes Produkt als die beiden Rebuilds. Es steht vor RHEL in der Entwicklungskette. Änderungen landen daher zuerst in Stream und erreichen RHEL in der nächsten Minor-Version. CentOS Stream ist stabil genug für den Produktivbetrieb. Die Entwicklung erfolgt kontinuierlich statt in Schritten einzelner Minor-Versionen. Wählen Sie CentOS Stream, wenn Sie Software entwickeln oder testen, die mit dem kommenden RHEL und nicht mit dem bereits veröffentlichten RHEL funktionieren muss. Für CentOS Stream 10 verbleiben 3.8 Jahre Support. Das ist kürzer als bei den Rebuilds, weil der Support für CentOS Stream endet, sobald RHEL 10 den vollständigen Support verlässt.
Wo Fedora auf einem Server eingesetzt wird
Fedora liefert von den sechs Distributionen den neuesten Kernel und die neuesten Userland-Komponenten. Jede Version wird etwa 13 Monate lang unterstützt. Diese Zahl ist das entscheidende Argument. Ein Fedora-Server benötigt ungefähr einmal pro Jahr ein Versionsupgrade. Wenn Sie es planen, bestimmen Sie den Zeitpunkt. Andernfalls gibt Fedora ihn vor. Wenn Sie zwei Upgrades überspringen, läuft der Support für das System aus.
Setzen Sie Fedora auf einem Server ein, wenn Sie etwas Neueres benötigen, als stabile Distributionen anbieten, und den Upgrade-Zyklus bereits akzeptieren. Das kann beispielsweise für eine persönliche Build-Maschine oder einen Entwicklungsrechner sinnvoll sein, den Sie regelmäßig neu aufsetzen. Verwenden Sie Fedora nicht auf einer Maschine, um die Sie sich möglichst nicht kümmern möchten. Fedora 43 erhält ab Dezember 2026 keine Updates mehr. Das sind etwa vierzehn Monate nach der Veröffentlichung. Dieses Verhalten entspricht der geplanten Funktionsweise des Projekts und ist kein Fehler.
Was die falsche Wahl tatsächlich kostet
Das Neuinstallieren eines VPS ist eine Aktion im Control Panel und dauert nur wenige Minuten. Wenn Sie Ihre Meinung ändern, kostet das am ersten Tag nichts und verursacht am zweihundertsten Tag erheblichen Aufwand. Ubuntu lässt sich nicht unterstützt im laufenden Betrieb in AlmaLinux umwandeln. Treffen Sie die Entscheidung, bevor Sie Daten auf dem System speichern.
Zwei Gewohnheiten halten die Entscheidung reversibel. Bewahren Sie Ihr Setup in einem Skript statt in Ihrer Shell-Historie auf. Dadurch können Sie einen Neuaufbau erneut ausführen, statt sich an jeden manuellen Schritt erinnern zu müssen: ein erstes Ansible-Playbook reicht für einen einzelnen Server aus. Prüfen Sie anschließend, wer überhaupt für das Betriebssystem zuständig ist. Bei einem Managed-VPS-Tarif legt der Anbieter möglicherweise sowohl die Auswahl als auch den Patch-Zeitplan für Sie fest.
Die Standardempfehlung bleibt bestehen. Wählen Sie Ubuntu LTS. Wählen Sie Debian, wenn Sie eine kleinere Basis ohne kommerzielle Schicht möchten. Wählen Sie Rocky Linux oder AlmaLinux, wenn etwas RHEL-Kompatibilität erfordert. Wählen Sie CentOS Stream, wenn Sie für RHEL entwickeln. Wählen Sie Fedora nur, wenn das jährliche Upgrade bereits in Ihrem Kalender steht.
FAQ
Welche Linux-Distribution sollte ich als Linux-Einsteiger für einen VPS wählen?
Die aktuelle Ubuntu-LTS-Version. Dafür sprechen zwei Gründe. Fast jede Installationsanleitung eines Drittanbieters nennt zuerst einen Ubuntu-Befehl. Sie können ihn daher einfügen, statt ihn zu übersetzen. Außerdem erhält jede LTS-Version fünf Jahre lang kostenlose Sicherheitsupdates. Dadurch müssen Sie im ersten Jahr kein Upgrade durchführen. Debian ist eine sinnvolle zweite Wahl, wenn Sie eine kleinere Basis bevorzugen und Dokumentation lesen können, die allgemein für apt statt speziell für Ubuntu geschrieben ist.
Ist Debian oder Ubuntu besser für einen Server?
Beide Distributionen sind eng verwandt. Ubuntu basiert auf Debian, verwendet apt, und die meisten Debian-Anleitungen funktionieren unverändert damit. Debian installiert standardmäßig weniger, bietet keine kommerzielle Supportstufe und überlässt die Sicherheitsarbeit in den letzten Jahren einer Version den freiwilligen Entwicklern. Ubuntu friert eine LTS-Version alle zwei Jahre an einem festgelegten Datum ein, verlängert deren Support über Ubuntu Pro auf zehn Jahre und ist das Ziel der meisten Herstellerdokumentationen. Wählen Sie Debian für eine minimale Basis, die Sie jahrelang unverändert betreiben möchten. Wählen Sie Ubuntu, wenn die Dokumentation exakt zu Ihren eingegebenen Befehlen passen soll.
Sollte ich Rocky Linux oder AlmaLinux verwenden?
Beide Distributionen sind kostenlose RHEL-Neuimplementierungen mit Support bis Mai 2035. Daher ist jede der beiden eine vertretbare Wahl. Rocky Linux folgt RHEL so eng wie möglich. Das eignet sich für eine Herstellersupport-Matrix mit strengen Plattformanforderungen. AlmaLinux zielt stattdessen auf ABI-Kompatibilität. Dadurch kann die Distribution zusätzliche Varianten bereitstellen, darunter einen x86-64-v2-Build für CPUs, die nicht die von RHEL 10 vorausgesetzte x86-64-v3-Basis erfüllen. Auf einem VPS mit einer älteren oder allgemein emulierten CPU ist dieser Build der Grund, AlmaLinux zu wählen.
Kann ich Fedora auf einem Server ausführen?
Ja. Der Nachteil ist der Upgrade-Zyklus. Jede Fedora-Version wird etwa 13 Monate lang unterstützt. Daher benötigt der Server ungefähr einmal pro Jahr ein Versionsupgrade. Wenn Sie zwei Upgrades überspringen, erhält er keine Sicherheitsupdates mehr. Wählen Sie Fedora, wenn Sie einen sehr neuen Kernel oder eine sehr neue Toolchain benötigen und diese Upgrades tatsächlich durchführen. Für eine Maschine, die Sie unverändert laufen lassen möchten, sollten Sie stattdessen eine LTS- oder Enterprise-Version wählen.
Verändert die Distribution die VPS-Leistung?
Nicht in einem Maß, das Sie wahrscheinlich messen können. Die Distributionen verwenden denselben Kernel und dieselbe Serversoftware. Ein Benchmark von nginx auf Ubuntu im Vergleich zu nginx auf Rocky Linux misst daher hauptsächlich Ihre Konfiguration. RHEL 10 kompiliert seine Pakete zwar für die x86-64-v3-CPU-Basis. Das bringt auf moderner Hardware eine geringe Verbesserung und ist keine solide Grundlage für die Wahl eines Betriebssystems. Ihr Datenträger und Ihre Datenbankkonfiguration bestimmen den Durchsatz.