Quale sistema operativo scegliere per il tuo VPS
Ubuntu, Debian, Rocky, AlmaLinux, CentOS Stream o Fedora: confronta durata del supporto, aggiornamento dei pacchetti, compatibilita RHEL e documentazione.
Quale sistema operativo scegliere per il tuo VPS
Il sistema operativo da scegliere per il tuo VPS è l’attuale release Ubuntu LTS, a meno che una delle quattro domande riportate di seguito non ti porti a scegliere diversamente. LTS significa supporto a lungo termine: cinque anni di aggiornamenti di sicurezza gratuiti invece di nove mesi. Su un VPS (virtual private server) che esegue un’applicazione web, un database, un game server o un mail relay, Ubuntu LTS è la scelta predefinita più sicura ed è il sistema operativo presupposto da quasi tutti i tutorial disponibili online, compreso il nostro.
Su un server a noleggio vale la pena considerare sei distribuzioni: Ubuntu, Debian, CentOS Stream, Rocky Linux, AlmaLinux e Fedora. Usano lo stesso kernel Linux, lo stesso nginx, lo stesso PostgreSQL e lo stesso OpenSSH, quindi il software che prevedi di eseguire raramente è il fattore decisivo. Le differenze principali sono quattro e determinano l’intera scelta: per quanto tempo la release riceve patch, quanto è datato il software incluso nei pacchetti, quali istruzioni puoi seguire senza doverle adattare e se il risultato è compatibile con Red Hat Enterprise Linux (RHEL).
Se non hai ancora definito la funzione della macchina, l’elenco delle attività che puoi svolgere con un VPS è un punto di partenza migliore, mentre che cos’è realmente un VPS spiega le basi di tutto questo.
Ecco una sintesi di ciascuna distribuzione.
- Ubuntu LTS. La scelta predefinita. Sceglila, a meno che non si applichi una delle sezioni seguenti.
- Debian. Una base più essenziale e con un’evoluzione più lenta, gestita da un team di sicurezza composto da volontari e senza un’offerta commerciale.
- Rocky Linux. Una ricostruzione di RHEL, da scegliere quando la piattaforma di destinazione deve essere compatibile con RHEL.
- AlmaLinux. L’altra ricostruzione di RHEL, con una build per le CPU meno recenti che RHEL 10 non supporta più.
- CentOS Stream. La versione verso cui evolve RHEL. È la scelta giusta quando sviluppi software destinato a RHEL.
- Fedora. Offre il kernel e lo userland più recenti, con circa 13 mesi di aggiornamenti per ogni release.
Per quanto tempo vuoi lasciare questa macchina senza intervenire?
Il ciclo di supporto determina con quale frequenza devi eseguire attività rischiose, quindi rispondi prima a questa domanda. Quando una release raggiunge la fine del ciclo di vita, i pacchetti continuano a funzionare. Non si verifica alcun arresto anomalo. Il server smette semplicemente di ricevere correzioni per le vulnerabilità pubblicate successivamente e non viene visualizzato alcun messaggio di errore. Nessuno se ne accorge fino a un audit o a una compromissione. La soluzione consiste in un aggiornamento in-place della distribuzione oppure nella ricostruzione su una nuova immagine. In entrambi i casi perderai una serata.
Ogni progetto pubblica le proprie date del ciclo di vita. Calcolato da agosto 2026 e arrotondato a una cifra decimale, questo è il supporto rimanente per ogni release corrente.
The data behind this chart
[
{
"distro": "Ubuntu 26.04 LTS",
"years_of_support_left": 4.7,
"notes": "Free updates to April 2031. Ubuntu Pro extends the same release to April 2036."
},
{
"distro": "Debian 13",
"years_of_support_left": 2.0,
"notes": "Debian security team to August 2028. The LTS team then carries it to June 2030."
},
{
"distro": "CentOS Stream 10",
"years_of_support_left": 3.8,
"notes": "Ends May 2030, when the RHEL 10 full support phase ends."
},
{
"distro": "Rocky Linux 10",
"years_of_support_left": 8.8,
"notes": "Ends May 2035, following the RHEL 10 lifecycle."
},
{
"distro": "AlmaLinux 10",
"years_of_support_left": 8.8,
"notes": "Ends May 2035. Adds an x86-64-v2 build for older CPUs."
},
{
"distro": "Fedora 44",
"years_of_support_left": 0.8,
"notes": "Released April 2026, ends June 2027. Every Fedora release lasts about 13 months."
}
]Tutte le 6 ricevono aggiornamenti oggi. La differenza tra i valori è il punto centrale. Rocky Linux 10 e AlmaLinux 10 hanno ancora 8.8 anni di aggiornamenti perché seguono il ciclo di vita decennale di RHEL, mentre Fedora 44 ne ha ancora 0.8.
Ubuntu 26.04 LTS ha ancora 4.7 anni di aggiornamenti gratuiti. Ubuntu Pro estende lo stesso sistema fino al 2036 senza costi per l'uso personale su un numero limitato di macchine. Debian 13 mostra 2.0 anni perché questo è il punto in cui il team di sicurezza Debian termina il supporto. Il team LTS composto da volontari lo estende poi di circa 2 anni, per un insieme più limitato di pacchetti e architetture. Entrambi i valori sono corretti. Vengono calcolati in modo diverso, quindi il confronto tra i cicli di vita dei vari progetti richiede attenzione.
Questa domanda contiene due insidie. La prima riguarda le release intermedie di Ubuntu, pubblicate ogni 6 mesi e supportate per 9 mesi. Per questo 25.10 ha smesso di ricevere aggiornamenti il 1 luglio 2026, mentre gli utenti la consideravano ancora una release recente. Perché scegliere una release LTS invece di una release intermedia di Ubuntu sviluppa l'argomento in dettaglio ed è il modo più comune in cui un VPS rimane senza patch senza che nessuno se ne accorga. La seconda insidia consiste nell'assumere che una nuova release richieda una reinstallazione. Non è così. L'aggiornamento in-place da Ubuntu 24.04 a 26.04 è una procedura supportata, e Debian e le ricostruzioni di RHEL dispongono di procedure equivalenti.
Quanto devono essere recenti i pacchetti?
Una distribuzione stabile congela le versioni dei pacchetti al momento del rilascio, quindi per anni applica a quelle versioni i backport delle correzioni di sicurezza. Questo è il compromesso che si accetta. Debian 13 ha congelato le versioni a metà del 2025, quindi il server database che si installa oggi dai suoi repository usa la versione che era corrente allora: aggiornata con le patch, ma non con nuove funzionalità. Ubuntu LTS funziona allo stesso modo. Fedora segue l'approccio opposto e rilascia versioni upstream correnti. Per questo il suo periodo di supporto è breve: mantenere branch vecchi di cinque anni è un lavoro che nessuno vuole svolgere due volte.
I pacchetti obsoleti sono un problema solo quando l'applicazione richiede una versione più recente. Prima di scegliere un'intera distribuzione per soddisfare i requisiti di un singolo pacchetto, valuta le alternative, che di solito sono la soluzione migliore. La maggior parte dei progetti upstream pubblica un proprio repository. Puoi quindi aggiungere la sorgente apt o dnf del fornitore e ottenere versioni aggiornate di quel solo componente. I runtime dei linguaggi hanno propri version manager. Eseguire l'applicazione in un container elimina completamente il problema, perché uno stack Docker Compose include il proprio userland e utilizza soltanto il kernel.
Ogni alternativa ha lo stesso costo. Un pacchetto fornito dalla distribuzione viene corretto dal relativo team di sicurezza e arriva con il normale apt upgrade o dnf upgrade. Tutto ciò che aggiungi dall'esterno deve essere monitorato e corretto da te quando smette di funzionare. I repository aggiuntivi sono anche una causa frequente di errori nei file delle sorgenti; il formato più recente delle sorgenti di Ubuntu causa spesso l'errore relativo a sorgenti apt duplicate.
Il kernel è un problema meno rilevante di quanto si pensi. Su un VPS l'hardware è virtuale e il provider dell'host fornisce i driver reali. Un kernel più recente offre quindi soprattutto funzionalità più nuove per la rete e i filesystem, non un supporto hardware migliore. Ubuntu LTS fornisce inoltre kernel hardware enablement derivati da release successive. Un'installazione LTS non è quindi vincolata al kernel con cui è stata rilasciata.
Quale documentazione seguirai?
Questa è la domanda che viene spesso sottovalutata e che fa perdere più ore. Ubuntu e Debian usano i pacchetti apt e .deb. CentOS Stream, Rocky Linux e AlmaLinux usano i pacchetti dnf e .rpm. Questa distinzione resta rilevante ben oltre il comando di installazione.
I nomi dei pacchetti cambiano: il web server Apache è apache2 su Ubuntu e Debian e httpd sulla famiglia RHEL, quindi cambia anche il nome del servizio. Cambia anche il firewall: ufw su Ubuntu, firewalld sulla famiglia RHEL, con nftables sottostante in entrambi i casi. Anche il livello di controllo obbligatorio degli accessi è diverso, ed è quello che causa più problemi. La famiglia RHEL esegue SELinux (security enhanced Linux) in modalità enforcing per impostazione predefinita. Di conseguenza, un servizio può vedersi negare l'accesso a un file anche quando i relativi permessi lo consentono chiaramente. Il motivo compare solo nell'audit log tramite ausearch -m AVC. Ubuntu e Debian usano AppArmor, che include meno profili e interrompe il funzionamento dei servizi meno spesso.
Niente di tutto questo è difficile. È un lavoro di traduzione che si ripete per ogni tutorial consultato, spesso a tarda notte. Se finisci per usare Rocky Linux, AlmaLinux o Fedora e hai davanti una pagina con comandi Ubuntu, gli equivalenti da apt a dnf mostrano la corrispondenza, comprese le parti che non hanno un equivalente diretto. Se non hai esperienza con i server Linux, questo è già un motivo sufficiente per scegliere Ubuntu LTS: la pagina di installazione del fornitore che aprirai presupporrà infatti l'uso di Ubuntu. Anche le nostre guide fanno lo stesso: la procedura per lo stack LAMP e la guida a Certbot e nginx sono scritte e testate su Ubuntu, così come i primi dieci minuti su un nuovo VPS.
È necessario usare Red Hat Enterprise Linux?
Se la matrice di supporto di un vendor indica RHEL, oppure l'infrastruttura di produzione dell'azienda usa questo sistema, scegli una distribuzione compatibile con RHEL. Non considerare più la scelta una semplice preferenza. Rocky Linux e AlmaLinux sono entrambe costruite a partire dai sorgenti di RHEL. Mantengono stabile l'ABI (application binary interface) rispetto a RHEL, quindi un RPM compilato per RHEL 10 si installa ed esegue su entrambe. Gli agent commerciali e gli strumenti per la conformità sono destinati a questa piattaforma e spesso non supportano altro. Esistono due rebuild invece di uno perché Red Hat ha dismesso il CentOS originale alla fine del 2020; la storia di questa separazione spiega chi ha fondato ciascun progetto e quali impegni ha assunto.
Rocky Linux rimane il più vicino possibile a RHEL. AlmaLinux, dalla versione 9, punta alla compatibilità ABI anziché a bit identici, quindi può aggiungere componenti che Red Hat ha rimosso. Il supporto CPU è l'esempio più evidente. RHEL 10 ha portato la baseline a x86-64-v3, un livello di funzionalità CPU che richiede AVX2, e Rocky Linux 10 lo segue. AlmaLinux 10 ha aggiunto un'architettura x86-64-v2 separata per l'hardware meno recente. Questo è importante su un server a noleggio: se il provider espone un modello CPU emulato generico, avx2 potrebbe non essere presente in lscpu e una build v3 non verrà eseguita. Verifica prima, poi scegli AlmaLinux 10 oppure rimani sulla serie 9 se il flag è assente.
CentOS Stream è un prodotto diverso da entrambi i rebuild. Si trova a monte di RHEL, quindi le modifiche arrivano prima in Stream e raggiungono RHEL nella release minor successiva. È sufficientemente stabile per l'uso in produzione e procede continuamente, invece di avanzare per versioni minor. Sceglilo quando sviluppi o testi software che deve funzionare sulla versione di RHEL in arrivo, non su quella già rilasciata. A CentOS Stream 10 restano 3.8 anni di supporto, un periodo più breve rispetto ai rebuild perché termina quando RHEL 10 esce dal supporto completo.
Dove si colloca Fedora in un server
Fedora rilascia il kernel e lo userland più recenti tra quelli delle sei distribuzioni e supporta ogni release per circa 13 mesi. Questo dato riassume il problema. Un server Fedora richiede un aggiornamento di versione all’incirca una volta all’anno: secondo la tua pianificazione, se lo prepari in anticipo, oppure secondo quella di Fedora, se non lo fai. Se salti due aggiornamenti, la macchina non è più supportata.
Usa Fedora su un server quando ti serve qualcosa di più recente di qualsiasi distribuzione stabile e accetti già questo ritmo di aggiornamento, ad esempio su una macchina personale per le build o su un sistema di sviluppo che ricrei spesso. Non usarla su una macchina che vuoi poter trascurare. Fedora 43 smetterà di ricevere aggiornamenti a dicembre 2026, circa quattordici mesi dopo il rilascio; è il comportamento previsto dal progetto, non un malfunzionamento.
Il costo reale di una scelta errata
Reinstallare un VPS è un'operazione disponibile dal pannello di controllo e richiede pochi minuti. Per questo, cambiare idea non costa nulla il primo giorno, ma può creare problemi dopo duecento giorni. Non esiste un metodo supportato per convertire Ubuntu in AlmaLinux senza reinstallazione. Decidi prima di trasferire dati sulla macchina.
Due abitudini mantengono reversibile la decisione. Conserva la configurazione in uno script invece di affidarti alla cronologia della shell, così una ricostruzione riesegue la procedura anziché richiedere di ricordarla: un primo playbook Ansible è sufficiente per un singolo server. Verifica poi chi gestisce effettivamente il sistema operativo, perché con un piano VPS gestito il provider potrebbe determinare sia la scelta sia il calendario degli aggiornamenti.
La regola predefinita resta valida. Scegli Ubuntu LTS; scegli Debian se vuoi una base più essenziale, senza uno strato commerciale; scegli Rocky Linux o AlmaLinux quando è richiesta la compatibilità con RHEL; scegli CentOS Stream quando sviluppi per RHEL; scegli Fedora solo se hai già pianificato l'aggiornamento annuale.
FAQ
Quale distribuzione Linux dovrei scegliere per un VPS se sono alle prime armi con Linux?
La versione Ubuntu LTS corrente. Ci sono due motivi. Quasi tutte le pagine di installazione di terze parti mostrano per prima cosa un comando per Ubuntu, quindi puoi incollarlo senza doverlo tradurre, e ogni versione LTS riceve 5 anni di aggiornamenti di sicurezza gratuiti: nel primo anno non sei quindi costretto a eseguire un upgrade. Debian è una seconda scelta ragionevole se vuoi una base più ridotta e sai leggere documentazione scritta per apt in generale, anziché specificamente per Ubuntu.
Per un server è meglio Debian o Ubuntu?
Sono distribuzioni strettamente imparentate. Ubuntu deriva da Debian, usa apt e la maggior parte delle istruzioni per Debian funziona senza modifiche anche su Ubuntu. Debian installa meno componenti per impostazione predefinita, non offre un livello di supporto commerciale e affida ai volontari la gestione della sicurezza negli ultimi anni di una release. Ubuntu congela una release LTS ogni 2 anni in una data prestabilita, ne estende il supporto fino a 10 anni tramite Ubuntu Pro ed è la distribuzione a cui fa riferimento la maggior parte della documentazione dei vendor. Scegli Debian per una base minimale che intendi mantenere per anni. Scegli Ubuntu se vuoi che la documentazione corrisponda a ciò che hai digitato.
Dovrei usare Rocky Linux o AlmaLinux?
Entrambe sono ricostruzioni gratuite di RHEL supportate fino a maggio 2035, quindi entrambe sono scelte valide. Rocky Linux segue RHEL il più fedelmente possibile, una caratteristica adatta a una matrice di supporto del vendor rigida rispetto alla piattaforma. AlmaLinux punta invece alla compatibilità ABI, quindi può distribuire componenti aggiuntivi, tra cui una build x86-64-v2 per CPU che non soddisfano la baseline x86-64-v3 richiesta da RHEL 10. Su un VPS con una CPU meno recente o emulata in modo generico, questa build è il motivo per scegliere AlmaLinux.
Posso eseguire Fedora su un server?
Sì, ma devi considerare il ciclo degli upgrade. Ogni release di Fedora è supportata per circa 13 mesi, quindi il server richiede un upgrade della versione all'incirca una volta all'anno e smette di ricevere aggiornamenti di sicurezza se ne salti 2. Scegli Fedora quando ti servono un kernel o una toolchain molto recenti e sai che eseguirai effettivamente questi upgrade. Per una macchina che vuoi lasciare invariata, scegli invece una release LTS o enterprise.
La distribuzione modifica le prestazioni del VPS?
Non in misura probabilmente rilevabile. Le distribuzioni usano lo stesso kernel e lo stesso software server, quindi un benchmark di nginx su Ubuntu rispetto a nginx su Rocky Linux misura soprattutto la tua configurazione. RHEL 10 compila effettivamente i propri pacchetti sulla baseline CPU x86-64-v3, con un piccolo vantaggio sull'hardware moderno, ma questo è un criterio debole per scegliere un sistema operativo. Il throughput dipende dal disco e dalla configurazione del database.