Что делать после покупки VPS: пошаговая настройка нового сервера

Вы только что арендовали VPS и получили IP-адрес с паролем root. Казалось бы, сервер готов к работе — но это лишь отправная точка. Свежеустановленная система открыта для атак, не оптимизирована и не защищена. Несколько часов грамотной первоначальной настройки избавят вас от головной боли в будущем: от взломов, потери данных и непредвиденных простоев.
Шаг 1. Создайте сервер и подключитесь по SSH
Если вы только выбираете провайдера или заказываете дополнительный сервер, процесс в панели NodexGo занимает меньше минуты. Нажмите кнопку «Создать сервер», выберите локацию — рядом с каждой отображается реальный пинг до неё с вашего устройства. Затем выберите тариф и образ ОС: для большинства задач оптимален Ubuntu 24.04. Задайте имя сервера, выберите период оплаты — 1, 3, 6 или 12 месяцев — и подтвердите заказ. Примерно через минуту сервер будет готов: IP-адрес и пароль root появятся в панели и придут на почту.
Как только получите данные доступа, откройте терминал и подключитесь к серверу. Если SSH-клиента нет под рукой, воспользуйтесь встроенной web-консолью VNC в карточке сервера — она выручает в любой ситуации, даже если доступ по SSH временно недоступен.
ssh root@IP-адрес-сервераЗапустите свой VPS за минуту
Создать серверШаг 2. Обновите систему
Первое, что нужно сделать на свежем сервере — обновить все пакеты до актуальных версий. Образ ОС мог быть собран несколько недель назад, а за это время выходят патчи безопасности и исправления ошибок. Пропускать этот шаг не стоит: уязвимости в устаревших пакетах активно эксплуатируются автоматическими сканерами уже в первые часы после запуска сервера.
apt update && apt upgrade -y
apt autoremove -yШаг 3. Создайте нового пользователя и настройте SSH-ключи
Работать постоянно под root — плохая практика. Любая ошибка в команде может необратимо повредить систему, а скомпрометированный root-доступ даёт злоумышленнику полный контроль над сервером. Создайте отдельного пользователя с правами sudo и переходите на него для повседневной работы.
adduser deploy
usermod -aG sudo deployСледующий шаг — настройка аутентификации по SSH-ключам вместо пароля. Ключи значительно надёжнее: даже если пароль утечёт, без приватного ключа злоумышленник не войдёт на сервер. Сгенерируйте ключевую пару на локальной машине и скопируйте публичный ключ на сервер.
ssh-keygen -t ed25519 -C "your@email.com"
ssh-copy-id deploy@IP-адрес-сервераШаг 4. Укрепите конфигурацию SSH
После настройки ключей откройте конфигурационный файл SSH-демона и внесите несколько важных изменений. Смените стандартный порт 22 на нестандартный — это снизит количество автоматических атак на порядок. Отключите вход под root напрямую и запретите аутентификацию по паролю, оставив только ключи.
/etc/ssh/sshd_configВ этом файле найдите и измените следующие строки. После сохранения изменений перезапустите службу SSH. Не закрывайте текущую сессию до проверки — откройте новое окно терминала и убедитесь, что подключение работает через новый порт.
Port 2222
PermitRootLogin no
PasswordAuthentication nosystemctl restart sshdШаг 5. Настройте брандмауэр
Брандмауэр — обязательный элемент защиты любого публичного сервера. UFW (Uncomplicated Firewall) позволяет быстро задать правила: разрешить только нужные порты и заблокировать всё остальное. Убедитесь, что разрешаете новый SSH-порт, который задали на предыдущем шаге, иначе заблокируете сами себя.
ufw allow 2222/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enableДополнительно установите fail2ban — утилиту, которая автоматически блокирует IP-адреса после нескольких неудачных попыток входа. Это эффективная защита от брутфорс-атак без ручного вмешательства.
apt install fail2ban -y
systemctl enable fail2ban
systemctl start fail2banШаг 6. Настройте временную зону и синхронизацию времени
Корректное системное время критично для логов, сертификатов и многих приложений. Установите временную зону, соответствующую вашему региону или UTC, и убедитесь, что служба синхронизации времени активна. Расхождение часов даже на несколько минут может нарушить работу TLS-сертификатов и кластерных систем.
timedatectl set-timezone Europe/Moscow
timedatectl statusШаг 7. Настройте автоматические обновления безопасности
Вручную следить за выходом патчей безопасности сложно, особенно если серверов несколько. Пакет unattended-upgrades автоматически устанавливает обновления безопасности без вашего участия. Это не заменяет плановое обслуживание, но закрывает критические уязвимости оперативно.
apt install unattended-upgrades -y
dpkg-reconfigure --priority=low unattended-upgradesЧто дальше: полезные возможности панели
После базовой настройки сервер готов к работе. Тем не менее стоит знать о нескольких полезных функциях, доступных прямо в панели. Если вы забудете пароль или допустите ошибку в конфигурации SSH, web-консоль VNC в карточке сервера позволит подключиться в обход SSH и исправить ситуацию. Кнопка «Сменить пароль root» пригодится при компрометации учётных данных, а «Переустановить ОС» даст возможность начать с чистого листа без пересоздания сервера.
Когда проект вырастет и текущего тарифа станет недостаточно, воспользуйтесь кнопкой «Увеличить мощности» — она переводит сервер на старший тариф с сохранением диска и IP-адреса. Никакой миграции данных и смены DNS-записей не потребуется. Для контроля сроков действия подписки используйте кнопку «Продлить» — её удобно нажать заранее, не дожидаясь уведомлений.
Заключение
Первоначальная настройка VPS занимает от получаса до пары часов, но закладывает фундамент надёжной и безопасной работы на месяцы вперёд. Обновлённая система, отдельный пользователь, SSH-ключи, брандмауэр и автообновления — минимальный набор, без которого сервер уязвим с первых минут в сети. Если вы ещё не определились с провайдером или хотите запустить ещё один проект, NodexGo предлагает VPS с быстрым развёртыванием, понятной панелью управления и всеми инструментами для комфортной работы. Арендуйте сервер и начните настройку уже сегодня.
Готовый к настройке VPS за минуту
Создать сервер