Web

AlmaLinux: Was ist das, wie installieren und von CentOS migrieren?

Talha Aslan 18 Minuten Lesezeit 1 Aufrufe

Was ist AlmaLinux und wofür nutzt man es?

AlmaLinux ist eine kostenlose Linux Distribution für Unternehmen, die binär kompatibel zu Red Hat Enterprise Linux (RHEL) sein will. Die Community steuert sie über die gemeinnützige AlmaLinux OS Foundation. Meist läuft AlmaLinux auf VPS und dedizierten Servern mit Websites, Datenbanken und Hosting Panels, oft als Ersatz für CentOS Linux.

In diesem Leitfaden erklären wir, woher AlmaLinux kommt, welche Version Sie wählen sollten, wie die Installation abläuft, was Sie zuerst absichern und wie Sie einen bestehenden CentOS Server direkt umstellen. Wir sind Talha Aslan und Team, eine Agentur für Webdesign und digitales Marketing, also kein Hostinganbieter. Deshalb stützen sich alle technischen Schritte auf die offizielle Dokumentation von AlmaLinux, die Release Notes und die Beschreibung des offiziellen Migrationsskripts.

Der Text richtet sich an zwei Lesergruppen. Zunächst an Website und Shopbetreiber, die verstehen wollen, worauf ihr Server läuft. Außerdem an Entwickler, die ihren eigenen VPS verwalten und die Befehle in der richtigen Reihenfolge brauchen. Für beide nennen wir am Ende auch die Fälle, in denen Sie die Arbeit besser abgeben.

Wie ist AlmaLinux entstanden?

Die Geschichte beginnt mit CentOS Linux. Jahrelang war CentOS der kostenlose Nachbau von RHEL und die Standardwahl in der Hostingbranche. Dann änderte das Projekt seine Richtung. Laut offizieller CentOS Seite erreichte CentOS Linux 8 am 31. Dezember 2021 sein Lebensende. Danach lief auch die Unterstützung für CentOS Linux 7 aus, und der Name CentOS lebt heute als CentOS Stream weiter.

Damit fehlte vielen Serverbetreibern ein stabiler, langlebiger Nachbau von RHEL. AlmaLinux entstand genau für diese Lücke. Heute steuert die AlmaLinux OS Foundation das Projekt, eine gemeinnützige Organisation mit Sitz in den USA. Die Zukunft der Distribution hängt also nicht an den Geschäftsplänen eines einzelnen Unternehmens; Vorstand und Community bestimmen die Richtung.

Kurz gesagt positioniert sich AlmaLinux als Lösung, die sich wie CentOS verhält, aber eine Community als Träger hat. Mit einem ähnlichen Ziel trat Rocky Linux an. Den direkten Vergleich der beiden behandeln wir in einem eigenen Artikel, daher folgt hier nur eine kurze Einordnung.

Wie kompatibel ist AlmaLinux mit RHEL?

Diese Frage ist wichtig, denn die Antwort hat sich Mitte 2023 geändert. Anfangs wollte AlmaLinux eine exakte Kopie von RHEL sein, Fehler für Fehler. Nachdem Red Hat die Weitergabe seines Quellcodes geändert hatte, wählte der Vorstand von AlmaLinux einen neuen Kurs. Laut der Ankündigung der Stiftung vom 13. Juli 2023 strebt AlmaLinux seitdem binäre Kompatibilität auf ABI Ebene an, statt eines exakten Klons.

Was heißt das konkret? Software, die für RHEL gebaut ist, sollte auch auf AlmaLinux laufen. Andererseits darf AlmaLinux nun eine Sicherheits oder Fehlerkorrektur veröffentlichen, ohne auf Red Hat zu warten. Anders gesagt: Das Versprechen der Fehlergleichheit ist weg, das Versprechen der Anwendungskompatibilität bleibt.

Für die meisten Websitebetreiber bleibt diese Änderung unsichtbar. WordPress, Laravel, Node.js oder ein Hosting Panel, das auf der RHEL Familie läuft, funktioniert auch auf AlmaLinux. Allerdings sollten Sie bei zertifizierter Unternehmenssoftware, etwa einer kommerziellen Datenbank oder einem Sicherheitsagenten, zuerst prüfen, ob der Hersteller AlmaLinux offiziell unterstützt.

Welche AlmaLinux Version sollten Sie wählen?

AlmaLinux folgt den Hauptversionen von RHEL: 8, 9 und 10. Jede Hauptversion erhält zunächst aktiven Support und danach eine längere Phase mit reinen Sicherheitsupdates. Die folgenden Daten stammen aus den offiziellen AlmaLinux Release Notes. Prüfen Sie die Seite dennoch erneut, bevor Sie sich festlegen.

HauptversionEnde aktiver SupportEnde SicherheitssupportPassend für
AlmaLinux 831.05.202431.05.2029Nur wenn eine bestehende Anwendung nichts anderes verträgt
AlmaLinux 931.05.202731.05.2032Ausgereifte Unterstützung durch Panels und Software, sichere Wahl für die meisten Webprojekte
AlmaLinux 1031.05.203031.05.2035Neue Server, sobald Panel und Anwendungen die Version bestätigen

Unser Rat ist deshalb einfach. Wählen Sie für einen neuen Server die neueste Hauptversion, die Ihr Panel und Ihre Anwendungen unterstützen. Unterstützt Ihr Panelhersteller etwa 10 noch nicht, starten Sie mit 9. Daneben gibt es AlmaLinux Kitten, eine Entwicklungslinie, die CentOS Stream folgt. Sie dient für Tests und Vorschauen, nicht für eine Website im Livebetrieb.

Was brauchen Sie vor der Installation von AlmaLinux?

Ein paar Entscheidungen vorab ersparen Ihnen später eine Neuinstallation. Mieten Sie einen VPS, bietet Ihr Anbieter sehr wahrscheinlich ein fertiges AlmaLinux Image im Kundenpanel an. Dann sparen Sie sich das Installationsabbild komplett und installieren per Klick. Für eigene Hardware oder einen eigenen Hypervisor bereiten Sie Folgendes vor:

  • Prozessorarchitektur: Prüfen Sie, ob die Maschine x86_64 oder aarch64 (ARM) nutzt, und laden Sie das passende Abbild.
  • Konsolenzugang: Ihr Anbieter sollte VNC, IPMI oder eine ähnliche Fernkonsole bieten. Genau diese rettet Sie, wenn SSH abbricht.
  • Plattenlayout: Entscheiden Sie vorab, ob Sie eine einzelne Platte oder ein RAID nutzen.
  • Netzwerkdaten: Halten Sie statische IP, Gateway und DNS Resolver bereit.
  • Zweck: Planen Sie ein Hosting Panel, wählen Sie gleich die Installationsart, die das Panel erwartet, meist eine Minimalinstallation.

Haben Sie den Servertyp noch nicht gewählt, lesen Sie zuerst unseren Vergleich VPS, VDS oder Cloud Server. Denn die Wahl des Betriebssystems kommt nach der Wahl des Servers.

Wie laden und prüfen Sie das AlmaLinux Installationsabbild?

Laden Sie das Abbild (ISO) nur von der offiziellen Downloadseite von AlmaLinux oder von den dort gelisteten offiziellen Spiegelservern. Wie Spiegel funktionieren, erklärt unser Beitrag Was ist ein Linux Mirror; dort zeigen wir auch, wie dnf per Mirrorlist einen nahen Spiegel wählt. Meist sehen Sie drei Varianten: ein kleines Boot Abbild für die Installation über das Netz, ein Minimalabbild mit den Kernpaketen und ein vollständiges DVD Abbild. Für einen Server reicht daher in der Regel die Minimalvariante.

Prüfen Sie danach, ob die Datei unverändert ist. Laden Sie dazu die Datei CHECKSUM aus demselben Ordner und den GPG Schlüssel aus dem offiziellen AlmaLinux Repository. Dann kontrollieren Sie Signatur und Prüfsumme.

gpg --import RPM-GPG-KEY-AlmaLinux-9
gpg --verify CHECKSUM
sha256sum IHR_ABBILD.iso

Sie achten dabei auf zwei Dinge. Erstens muss gpg eine gültige Signatur melden, also "Good signature". Zweitens muss die Prüfsumme aus sha256sum exakt mit der Zeile in CHECKSUM übereinstimmen. Schlägt eine Prüfung fehl, löschen Sie die Datei und laden sie von einem anderen offiziellen Spiegel neu. Zudem richtet sich der Name der Schlüsseldatei nach der Hauptversion; für 10 nehmen Sie den passenden Schlüssel.

Wie läuft die Installation von AlmaLinux ab?

AlmaLinux nutzt Anaconda, den grafischen Installer der RHEL Familie. Nachdem Sie das Abbild am Server eingebunden oder auf einen USB Stick geschrieben haben, gehen Sie so vor:

  1. Starten Sie den Server vom Abbild und wählen Sie im Bootmenü die Installation.
  2. Legen Sie Sprache und Tastatur fest. Auf einem Server erleichtert Englisch als Systemsprache später die Suche nach Fehlermeldungen.
  3. Öffnen Sie Installation Destination und wählen Sie die Platte. Sind Sie unsicher, nutzen Sie die automatische Partitionierung.
  4. Aktivieren Sie unter Network and Host Name die Netzwerkkarte, tragen Sie bei Bedarf eine statische IP ein und vergeben Sie einen Hostnamen.
  5. Wählen Sie unter Software Selection die Option Minimal Install oder Server. Eine Desktopumgebung bringt auf dem Server nur Last und Angriffsfläche.
  6. Setzen Sie ein Passwort für root und legen Sie einen eigenen Benutzer mit Administratorrechten an.
  7. Starten Sie die Installation, entfernen Sie danach das Abbild und starten Sie neu.

Nutzen Sie das fertige Image Ihres VPS Anbieters, übernimmt der Anbieter die meisten dieser Schritte. Dann springen Sie direkt zum nächsten Abschnitt mit den ersten Einstellungen. Prüfen Sie allerdings auch bei fertigen Images beim ersten Login das Passwort für root, die SSH Schlüssel und den Hostnamen.

Welche Einstellungen sollten Sie direkt nach der Installation ändern?

Die Liste für den ersten Login ist kurz, aber wichtig. Zunächst aktualisieren Sie alle Pakete. Dann setzen Sie Hostnamen und Zeitzone. Danach legen Sie einen Administratorbenutzer für die tägliche Arbeit an, statt als root zu arbeiten.

sudo dnf update -y
sudo hostnamectl set-hostname server.example.com
sudo timedatectl set-timezone Europe/Berlin
sudo useradd -m -G wheel admin
sudo passwd admin

Die Gruppe wheel gibt dem neuen Benutzer sudo Rechte. Auch die Uhrzeit ist wichtiger, als sie aussieht, denn eine falsche Zeit stört die SSL Prüfung und erschwert die Auswertung von Logs. Für eine saubere Zeitsynchronisation lesen Sie unseren Leitfaden zu NTP und chrony.

Anschließend härten Sie SSH. Kopieren Sie einen SSH Schlüssel von Ihrem Rechner zum neuen Benutzer, testen Sie die Anmeldung mit Schlüssel und schalten Sie erst dann die Anmeldung per Passwort ab.

ssh-copy-id admin@203.0.113.10

Danach setzen Sie PermitRootLogin und PasswordAuthentication in /etc/ssh/sshd_config auf "no", je nach Version auch in einer Zusatzdatei im Ordner sshd_config.d, und laden den SSH Dienst neu. Ein wichtiger Hinweis: Lassen Sie die aktuelle Sitzung offen und testen Sie den neuen Login in einem zweiten Fenster.

Warum sollten Sie SELinux eingeschaltet lassen?

SELinux ist die Schicht für verpflichtende Zugriffskontrolle, die AlmaLinux standardmäßig im Modus "enforcing" startet. Selbst wenn ein Angreifer einen Dienst übernimmt, darf dieser Dienst nur die erlaubten Dateien und Ports nutzen. Leider empfehlen viele ältere Anleitungen beim ersten Fehler, SELinux einfach abzuschalten. Wir raten stattdessen dazu, das Problem zu verstehen.

getenforce
sestatus

Liefert der erste Befehl "Enforcing", ist alles in Ordnung. Blockiert SELinux eine Anwendung unerwartet, schauen Sie zuerst ins Audit Log. Kann Ihr Webserver zum Beispiel keine Netzwerkverbindung zu einem anderen Dienst öffnen, gibt es dafür einen fertigen SELinux Schalter (Boolean). Haben Sie Dateien aus einem anderen Ordner verschoben, reicht oft das Zurücksetzen der Labels.

sudo ausearch -m avc -ts recent
sudo setsebool -P httpd_can_network_connect on
sudo restorecon -Rv /var/www/html

Kurz gesagt: SELinux abzuschalten ist, als würden Sie die Scharniere ausbauen, statt die Tür abzuschließen. Allerdings stellen manche Hosting Panels bei der Einrichtung eigene Anforderungen an SELinux. Dann folgen Sie der Anweisung in der offiziellen Installationsanleitung des Panels, statt zu raten, und dokumentieren die Entscheidung.

Wie richten Sie mit firewalld eine Grundfirewall ein?

firewalld ist der Standard für die Firewall unter AlmaLinux. Das Prinzip ist einfach: Es gibt Zonen, und Sie fügen jeder Zone die erlaubten Dienste hinzu. Für einen Webserver reichen meist SSH, HTTP und HTTPS.

sudo systemctl enable --now firewalld
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
sudo firewall-cmd --list-all

Die Option --permanent macht eine Regel dauerhaft, und --reload aktiviert die dauerhaften Regeln. In der Ausgabe des letzten Befehls sollten Sie ssh, http und https sehen. Öffnen Sie den Port Ihrer Datenbank, etwa MySQL, nicht nach außen; läuft die Anwendung auf demselben Server, ist das auch nicht nötig.

Mit einem Panel wie cPanel kann sich das allerdings ändern. Manche Admins setzen dann statt firewalld eine Firewall ein, die zum Panel passt. Diese Option beschreiben wir in unserem Leitfaden zur CSF Firewall. Zudem empfehlen wir Fail2ban gegen Brute Force Angriffe auf SSH. Vor allem sollten nie zwei Firewallverwaltungen gleichzeitig laufen, weil sie sich gegenseitig die Regeln überschreiben können.

Sollten Sie Updates unter AlmaLinux automatisieren?

Automatische Sicherheitsupdates sind der Schritt, den kleine Teams am häufigsten auslassen, obwohl er am meisten bringt. In der RHEL Familie übernimmt das Paket dnf-automatic diese Aufgabe. Sie installieren es, stellen in der Konfiguration nur Sicherheitsupdates ein und aktivieren dann den Timer.

sudo dnf install dnf-automatic
sudo systemctl enable --now dnf-automatic.timer

Die Konfiguration liegt unter /etc/dnf/automatic.conf. Dort setzen Sie upgrade_type auf "security" und apply_updates auf "yes", damit nur Sicherheitspatches automatisch installiert sind. Paket und Timername können sich in neuen Hauptversionen ändern; prüfen Sie sie deshalb in der Dokumentation Ihrer Version.

Sollten Sie also alles automatisieren? Unser Ansatz: Sicherheitspatches automatisch, große Upgrades und Kernelwechsel kontrolliert. Auf einem Server mit Onlineshop bedeutet ein Update, das zur Hauptgeschäftszeit einen Neustart verlangt, verlorene Umsätze. Planen Sie Neustarts nach einem Kernelupdate daher in die ruhigsten Stunden.

Wie schnell Updates ankommen, hängt außerdem von Ihren Paketquellen ab. AlmaLinux wählt standardmäßig per Mirrorlist einen nahen Spiegel, und der Befehl dnf repolist zeigt, welche Repositories aktiv sind.

Welchen Weg sollten Sie für die Migration von CentOS zu AlmaLinux wählen?

Den einen richtigen Weg von CentOS zu AlmaLinux gibt es nicht. Sie entscheiden nach Ihrer CentOS Version, nach der Ausfallzeit, die Sie tragen können, und danach, wie stark der Server über die Jahre von Hand angepasst ist. Die Tabelle fasst die Optionen zusammen:

WegWann passend?VorteilRisiko
Neuinstallation auf neuem Server und DatenumzugAlte, unübersichtliche oder schlecht dokumentierte ServerSauberer Neustart; der alte Server bleibt als RückfallebeneMehr Aufwand; Sie brauchen einen Plan für DNS und Daten
Direkte Migration mit almalinux-deployCentOS 8.4 oder neuer, CentOS Stream oder andere RHEL NachbautenIP, Einstellungen und Daten bleiben gleichFremde Repositories und eigene Kernel können Probleme machen
Upgrade der Hauptversion mit ELevate (Leapp)CentOS 7 oder der Sprung zur nächsten HauptversionNeue Hauptversion ohne neuen ServerImmer nur ein Schritt; lange Testphase
Verwaltete Migration durch den HosterKein technisches Team oder Panellizenz über den HosterVerantwortung liegt beim HosterKosten und Abhängigkeit vom Zeitplan des Hosters

Unsere Faustregel lautet so: Auf einem Server, an dem über Jahre viele Entwickler gearbeitet haben, fördert eine direkte Migration oft versteckte Überraschungen zutage. Dort macht eine Neuinstallation meist weniger Stress. Auf einem aufgeräumten, dokumentierten Server mit nur einer Aufgabe ist die direkte Migration dagegen schnell und sicher.

Wie planen Sie Backup und Test vor der Migration?

Selbst die Beschreibung des offiziellen Migrationsskripts enthält eine klare Warnung: Die Autoren haben nicht alle denkbaren Szenarien getestet, also kann etwas schiefgehen. Ein Backup ist daher keine Option, sondern die Eintrittskarte. Arbeiten Sie zunächst diese Liste ab:

  • Erstellen Sie auf einem virtuellen Server einen vollständigen Snapshot im Panel Ihres Anbieters.
  • Kopieren Sie Dateien und Datenbanken auf ein Ziel außerhalb des Servers. Für die Datenbank hilft unser Leitfaden zu mysqldump und pg_dump.
  • Beweisen Sie, dass sich das Backup wirklich zurückspielen lässt, und testen Sie es in einer getrennten Umgebung.
  • Notieren Sie aktive Repositories, Pakete von Drittanbietern und eigene Einstellungen in einer Textdatei.
  • Legen Sie ein Wartungsfenster fest und informieren Sie Kunden oder Team bei Bedarf vorab.

Wenn möglich, testen Sie die Migration zuerst an einer Kopie des Livesystems. Starten Sie dazu aus dem Snapshot einen temporären Server und migrieren Sie diesen; so sehen Sie die meisten Probleme vorab. Den größeren Rahmen beschreibt unsere Backup Strategie für Websites, inklusive der Regel mit drei Kopien auf zwei Medien und einer Kopie außer Haus.

Wie migrieren Sie direkt mit dem offiziellen AlmaLinux Skript?

almalinux-deploy ist das offizielle Migrationsskript des AlmaLinux Teams. Laut Beschreibung auf GitHub stellt es CentOS Linux ab 8.4, CentOS Stream, RHEL, Oracle Linux und Rocky Linux auf AlmaLinux derselben Hauptversion um. Von der Gewohnheit, ein Skript in einer Zeile herunterzuladen und sofort auszuführen, raten wir ab. Laden Sie das Skript stattdessen herunter, lesen Sie es und führen Sie es dann aus.

Zunächst aktualisieren Sie das System und starten neu, damit Sie vom aktuellen Kernel aus migrieren.

sudo dnf update -y
sudo reboot

Nach dem erneuten Verbinden öffnen Sie die Sitzung in screen oder tmux. Die Beschreibung empfiehlt das, alternativ eine Konsole wie IPMI, iLO oder VNC, damit der Vorgang einen Abbruch der SSH Verbindung übersteht. Danach laden Sie das Skript und sehen es sich an.

curl -O https://raw.githubusercontent.com/AlmaLinux/almalinux-deploy/master/almalinux-deploy.sh
less almalinux-deploy.sh

Haben Sie die Adressen der Repositories sowie die zu entfernenden und zu installierenden Pakete geprüft, führen Sie es aus und starten am Ende neu.

sudo bash almalinux-deploy.sh
sudo reboot

Trifft das Skript auf eine nicht unterstützte Konfiguration, etwa einen anderen Bootloader, bricht es mit einer Warnung ab. Versuchen Sie nicht, diese Warnung zu umgehen; beheben Sie zuerst die Ursache.

Was sollten Sie nach der Migration prüfen?

Ein abgeschlossener Neustart heißt noch nicht, dass die Migration fertig ist. Beginnen Sie mit den zwei Prüfungen aus der offiziellen Beschreibung: Die eine zeigt die Releasedatei, die andere bestätigt, dass der Standardkernel ein AlmaLinux Kernel ist.

cat /etc/almalinux-release
sudo grubby --info DEFAULT | grep AlmaLinux

Dann prüfen Sie die Dienste. Die folgende Liste sammelt die Punkte, die am häufigsten untergehen:

  1. Bestätigen Sie mit systemctl status, dass Webserver, PHP und Datenbank laufen.
  2. Stellen Sie sicher, dass in der Ausgabe von dnf repolist keine alten CentOS Repositories übrig sind.
  3. Kontrollieren Sie, ob Repositories von Drittanbietern wie EPEL auf die richtige Version zeigen.
  4. Testen Sie Startseite und kritische Abläufe wie Login und Checkout im Browser.
  5. Prüfen Sie mit unserem SSL Check, ob das Zertifikat weiterhin korrekt ausgeliefert ist.
  6. Beobachten Sie Cronjobs und den Mailversand einige Stunden lang.

Geht etwas schief, bleiben Sie ruhig. Mit einem Snapshot dauert der Weg zurück nur Minuten. Behalten Sie den Snapshot deshalb, bis der Server einige Tage fehlerfrei gelaufen ist.

Was gilt für Server mit CentOS 7?

Ein Server mit CentOS 7 kann nicht mit almalinux-deploy zu AlmaLinux wechseln, weil das Werkzeug innerhalb derselben Hauptversion arbeitet und CentOS 8.4 oder neuer voraussetzt. Der offizielle Weg für diese Version heißt ELevate, ein Projekt von AlmaLinux. Laut ELevate Dokumentation nutzt es das Werkzeug Leapp für Upgrades zwischen Hauptversionen von RHEL Nachbauten und unterstützt den Weg von CentOS 7 zu AlmaLinux 8.

Ein Detail ist dabei zudem entscheidend. ELevate macht immer nur einen Schritt. Wollen Sie von CentOS 7 zur neuesten Hauptversion, teilen Sie den Prozess also auf: zuerst 8, dann testen, dann 9 und bei Bedarf 10. Jeder Schritt braucht ein eigenes Backup, einen eigenen Test und einen eigenen Plan für den Rückweg.

Ehrlich gesagt: Auf einem CentOS 7 Server, der lange keine Sicherheitsupdates bekommen hat, sind mehrere direkte Upgrades hintereinander für ein Webprojekt selten der effizienteste Weg. Meist empfehlen wir einen neuen Server mit AlmaLinux 9 oder 10, einen sauberen Umzug von Anwendung und Daten und dann die Umstellung der DNS Einträge. Prüfen Sie während des Umzugs genau, dass Ihre DNS Einträge auf die neue IP Adresse zeigen.

Funktioniert AlmaLinux mit cPanel und Plesk?

Ja, beide Panels unterstützen AlmaLinux, aber die Versionsdetails zählen. Die Systemanforderungen von cPanel nennen AlmaLinux OS, CloudLinux, Rocky Linux und Ubuntu als unterstützte Betriebssysteme. Welche Hauptversion freigegeben ist, hängt von der Version des Panels ab; prüfen Sie deshalb vor der Installation die passende Unterseite.

Ähnlich sieht es bei der direkten Migration aus. Die Beschreibung von almalinux-deploy führt cPanel, Plesk (ab 18.0.35) und DirectAdmin als unterstützte Panels. Lesen Sie trotzdem die Migrationshinweise des Panelherstellers, bevor Sie auf einem Server mit Panel beginnen. Denn Lizenz, eigene Repositories und Updatemechanismus des Panels können auf den Wechsel reagieren.

Nutzen Sie Shared Hosting, betrifft Sie das alles nicht, weil Ihr Hoster das Betriebssystem verwaltet. Einstellungen wie die PHP Version Ihrer Website steuern Sie trotzdem selbst im Panel; dort finden also Ihre täglichen Änderungen statt.

Wie unterscheidet sich AlmaLinux von Rocky Linux und CentOS Stream?

Alle drei gehören zur RHEL Familie, spielen aber unterschiedliche Rollen. AlmaLinux und Rocky Linux sind zu RHEL kompatible Produktionsdistributionen mit langen Supportzeiträumen. CentOS Stream ist dagegen die Entwicklungslinie, in der Änderungen vor dem nächsten kleinen RHEL Release landen. Stream läuft also vor RHEL her, AlmaLinux und Rocky laufen daneben.

Für die meisten Webprojekte ist die Wahl zwischen AlmaLinux und Rocky Linux keine Technikfrage, sondern eine Frage der Vorliebe: Trägerschaft, Community sowie Unterstützung durch Panels und Hoster. In zwei eigenen Artikeln vergleichen wir beide ausführlich und erklären, für wen CentOS Stream passt; deshalb wiederholen wir das hier nicht. Die kurze Antwort: Für eine Live Website oder einen Onlineshop wählen Sie eine stabile Distribution, AlmaLinux oder Rocky, und lassen Stream in der Testumgebung.

Egal welche Distribution Sie wählen, den echten Unterschied macht die Wartungsdisziplin: regelmäßige Updates, Backups, Firewall und Monitoring. Weitere Kriterien für den Server haben wir in unserem Ratgeber Webhosting auswählen gesammelt.

Wann sollten Sie das nicht selbst machen?

Ehrlich gesagt ist die Installation von AlmaLinux oder die Migration eines Servers nicht für jeden Websitebetreiber die richtige Aufgabe. In diesen Fällen überlassen Sie die Arbeit besser Ihrem Hoster oder einem erfahrenen Administrator:

  • Auf dem Server läuft ein Onlineshop mit Zahlungen, und Ausfallzeit kostet direkt Umsatz.
  • Sie haben keine Fernkonsole, also sperrt Sie eine abgebrochene SSH Sitzung aus.
  • Ihre Panellizenz (cPanel, Plesk) kommt über den Hoster, und der Hoster bietet eine verwaltete Migration an.
  • Niemand weiß genau, wer was auf dem Server installiert hat, und die Dokumentation ist dünn.
  • Ihnen fehlt die Zeit, die Wiederherstellung des Backups zu testen.

Auf einem Testserver, in einem privaten Projekt oder auf einem gut dokumentierten VPS mit nur einer Aufgabe können Sie diesem Leitfaden dagegen ruhig folgen. Entscheidend ist, die Größe des Risikos ehrlich einzuschätzen. In unseren Webprojekten behandeln wir die Infrastruktur als Teil der Website; unser Webdesign Service umfasst deshalb auch Serverwahl und Livegang.

Beeinflusst AlmaLinux Ladezeit und SEO Ihrer Website?

Das Betriebssystem ist für sich genommen kein Rankingfaktor. Google weiß nicht und interessiert sich nicht dafür, ob Ihre Website auf AlmaLinux oder Ubuntu läuft. Allerdings gibt es einen indirekten Effekt: Ein aktueller, gut konfigurierter Server mit wenig Ausfallzeit antwortet schneller und liefert weniger Fehlerseiten.

Zum Beispiel ist es auf einem alten CentOS Server schwer, eine aktuelle PHP Version zu installieren, und altes PHP bedeutet sowohl Langsamkeit als auch Sicherheitsrisiko. Eine neuere AlmaLinux Version macht aktuelle Pakete für PHP und Webserver leichter erreichbar. Das kann Tempo bringen, allerdings nicht von selbst; Sie brauchen zudem Caching, Kompression und eine optimierte Anwendung.

Beobachten Sie nach der Migration die Antwortzeit des Servers, und suchen Sie bei einer Verlangsamung die Ursache auf der Serverseite. Darum geht es in unserem Artikel Warum ist meine Website langsam. Ändern sich beim Umzug URLs oder Domains, planen Sie außerdem Weiterleitungen und Crawlingtests, damit die Sichtbarkeit in Suchmaschinen erhalten bleibt.

Zusammenfassung: kurze Checkliste für AlmaLinux

Bringen wir den ganzen Leitfaden auf eine Liste, ergibt sich die folgende Reihenfolge. Sie passt sowohl für eine Neuinstallation als auch für die Migration von CentOS.

  1. Wählen Sie die neueste AlmaLinux Hauptversion, die Panel und Anwendungen unterstützen.
  2. Laden Sie das Abbild aus offizieller Quelle und prüfen Sie GPG Signatur und SHA256 Prüfsumme.
  3. Installieren Sie minimal und aktualisieren Sie das System dann mit dnf update.
  4. Legen Sie einen Administratorbenutzer an, wechseln Sie zu SSH Schlüsseln und sperren Sie die Anmeldung als root.
  5. Lassen Sie SELinux eingeschaltet und öffnen Sie in firewalld nur die nötigen Dienste.
  6. Automatisieren Sie Sicherheitsupdates mit dnf-automatic.
  7. Erstellen Sie vor der Migration einen Snapshot und ein externes Backup, und testen Sie die Wiederherstellung.
  8. Bei der direkten Migration laden Sie das Skript, lesen es, führen es in screen aus und prüfen das Ergebnis.

Zusammengefasst schließt AlmaLinux die Lücke, die CentOS hinterlassen hat, mit einer stabilen, von der Community getragenen Option. Wählen Sie die richtige Version, installieren Sie mit sicheren Schritten und schützen Sie die Migration mit Backups, dann erhält Ihr Server noch viele Jahre Sicherheitsupdates.

Häufig gestellte Fragen

Ist AlmaLinux kostenlos?
Ja, AlmaLinux ist vollständig kostenlos und Open Source, Sie zahlen also keine Lizenz und kein Abo. Die gemeinnützige AlmaLinux OS Foundation mit Sitz in den USA steuert das Projekt. Kosten entstehen höchstens für ein Panel wie cPanel oder Plesk oder für einen verwalteten Server bei einem Hostinganbieter, nicht für die Distribution selbst.
AlmaLinux oder Ubuntu für einen Webserver?
Wählen Sie AlmaLinux, wenn Ihre Anwendung oder Ihr Panel die RHEL Familie erwartet, und Ubuntu, wenn Ihr Team die Debian Familie besser kennt. Beide sind starke Serverdistributionen. Achten Sie bei der Entscheidung auf Unterstützung durch Panels, auf die Vertrautheit mit dnf oder apt und auf die Dauer des Supports. Meist zählt die einfache Wartung mehr als technische Details.
Löscht die Migration von CentOS zu AlmaLinux meine Daten?
Nein, eine direkte Migration mit dem offiziellen Skript behält Dateien und Datenbanken normalerweise bei und tauscht nur die Pakete gegen ihre AlmaLinux Versionen. Allerdings betont die offizielle Beschreibung, dass nicht alle Szenarien getestet sind. Erstellen Sie daher vorher einen Snapshot und ein externes Backup, und testen Sie die Wiederherstellung in einer getrennten Umgebung.
Kann ich direkt von CentOS 7 auf AlmaLinux 9 wechseln?
Nicht in einem Schritt. Das ELevate Projekt von AlmaLinux hebt immer nur eine Hauptversion an, und die Dokumentation rät, den Prozess ab CentOS 7 aufzuteilen. Für die meisten Webprojekte ist ein neuer Server mit AlmaLinux 9 oder 10 plus Datenumzug weniger riskant als mehrere Upgrades hintereinander.
Muss ich SELinux unter AlmaLinux abschalten?
Meist nicht, und wir empfehlen, es eingeschaltet zu lassen. Blockiert SELinux eine Anwendung, prüfen Sie zuerst das Audit Log mit ausearch; viele Probleme lösen sich mit dem passenden SELinux Schalter oder durch restorecon für die Dateilabels. Stellt ein Panel bei der Einrichtung andere Anforderungen, folgen Sie dessen offizieller Anleitung und dokumentieren die Entscheidung.
Ist AlmaLinux 8 noch sicher nutzbar?
Ja, allerdings erhält es nur noch Sicherheitsupdates. Laut offiziellen Release Notes endete der aktive Support für AlmaLinux 8 am 31. Mai 2024, der Sicherheitssupport läuft bis 31. Mai 2029. Für einen neuen Server wählen Sie besser 9 oder 10, sofern Ihre Anwendungen das erlauben, denn so gewinnen Sie einen längeren Wartungszeitraum.
  • almalinux
  • almalinux installieren
  • centos migration
  • almalinux-deploy
  • rhel kompatibel
  • vps verwalten
  • selinux
  • firewalld
Teilen:
Talha Aslan

Google Partner und Experte für digitales Marketing. Seit 2012 praktisch in SEO, Google Ads, Webdesign und E-Commerce Projekten; jeder Beitrag hier stammt aus dieser Erfahrung.

Nächstes Projekt

Sprechen wir über Ihr Projekt.

Ihre Anfrage geht direkt an Talha Aslan und Team: Strategie von Talha, Umsetzung durch ein erfahrenes Team. Das Erstgespräch ist kostenlos, wir hören zu und melden uns mit einer klaren Roadmap.