⟵ Все статьи
Читать на:

Что делать после покупки VPS: пошаговая настройка нового сервера

Что делать после покупки VPS: пошаговая настройка нового сервера

Вы только что арендовали VPS и получили IP-адрес с паролем root. Казалось бы, сервер готов к работе — но это лишь отправная точка. Свежеустановленная система открыта для атак, не оптимизирована и не защищена. Несколько часов грамотной первоначальной настройки избавят вас от головной боли в будущем: от взломов, потери данных и непредвиденных простоев.

Шаг 1. Создайте сервер и подключитесь по SSH

Если вы только выбираете провайдера или заказываете дополнительный сервер, процесс в панели NodexGo занимает меньше минуты. Нажмите кнопку «Создать сервер», выберите локацию — рядом с каждой отображается реальный пинг до неё с вашего устройства. Затем выберите тариф и образ ОС: для большинства задач оптимален Ubuntu 24.04. Задайте имя сервера, выберите период оплаты — 1, 3, 6 или 12 месяцев — и подтвердите заказ. Примерно через минуту сервер будет готов: IP-адрес и пароль root появятся в панели и придут на почту.

Как только получите данные доступа, откройте терминал и подключитесь к серверу. Если SSH-клиента нет под рукой, воспользуйтесь встроенной web-консолью VNC в карточке сервера — она выручает в любой ситуации, даже если доступ по SSH временно недоступен.

ssh root@IP-адрес-сервера

Запустите свой VPS за минуту

Создать сервер

Шаг 2. Обновите систему

Первое, что нужно сделать на свежем сервере — обновить все пакеты до актуальных версий. Образ ОС мог быть собран несколько недель назад, а за это время выходят патчи безопасности и исправления ошибок. Пропускать этот шаг не стоит: уязвимости в устаревших пакетах активно эксплуатируются автоматическими сканерами уже в первые часы после запуска сервера.

apt update && apt upgrade -y
apt autoremove -y

Шаг 3. Создайте нового пользователя и настройте SSH-ключи

Работать постоянно под root — плохая практика. Любая ошибка в команде может необратимо повредить систему, а скомпрометированный root-доступ даёт злоумышленнику полный контроль над сервером. Создайте отдельного пользователя с правами sudo и переходите на него для повседневной работы.

adduser deploy
usermod -aG sudo deploy

Следующий шаг — настройка аутентификации по SSH-ключам вместо пароля. Ключи значительно надёжнее: даже если пароль утечёт, без приватного ключа злоумышленник не войдёт на сервер. Сгенерируйте ключевую пару на локальной машине и скопируйте публичный ключ на сервер.

ssh-keygen -t ed25519 -C "your@email.com"
ssh-copy-id deploy@IP-адрес-сервера

Шаг 4. Укрепите конфигурацию SSH

После настройки ключей откройте конфигурационный файл SSH-демона и внесите несколько важных изменений. Смените стандартный порт 22 на нестандартный — это снизит количество автоматических атак на порядок. Отключите вход под root напрямую и запретите аутентификацию по паролю, оставив только ключи.

/etc/ssh/sshd_config

В этом файле найдите и измените следующие строки. После сохранения изменений перезапустите службу SSH. Не закрывайте текущую сессию до проверки — откройте новое окно терминала и убедитесь, что подключение работает через новый порт.

Port 2222
PermitRootLogin no
PasswordAuthentication no
systemctl restart sshd

Шаг 5. Настройте брандмауэр

Брандмауэр — обязательный элемент защиты любого публичного сервера. UFW (Uncomplicated Firewall) позволяет быстро задать правила: разрешить только нужные порты и заблокировать всё остальное. Убедитесь, что разрешаете новый SSH-порт, который задали на предыдущем шаге, иначе заблокируете сами себя.

ufw allow 2222/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable

Дополнительно установите fail2ban — утилиту, которая автоматически блокирует IP-адреса после нескольких неудачных попыток входа. Это эффективная защита от брутфорс-атак без ручного вмешательства.

apt install fail2ban -y
systemctl enable fail2ban
systemctl start fail2ban

Шаг 6. Настройте временную зону и синхронизацию времени

Корректное системное время критично для логов, сертификатов и многих приложений. Установите временную зону, соответствующую вашему региону или UTC, и убедитесь, что служба синхронизации времени активна. Расхождение часов даже на несколько минут может нарушить работу TLS-сертификатов и кластерных систем.

timedatectl set-timezone Europe/Moscow
timedatectl status

Шаг 7. Настройте автоматические обновления безопасности

Вручную следить за выходом патчей безопасности сложно, особенно если серверов несколько. Пакет unattended-upgrades автоматически устанавливает обновления безопасности без вашего участия. Это не заменяет плановое обслуживание, но закрывает критические уязвимости оперативно.

apt install unattended-upgrades -y
dpkg-reconfigure --priority=low unattended-upgrades

Что дальше: полезные возможности панели

После базовой настройки сервер готов к работе. Тем не менее стоит знать о нескольких полезных функциях, доступных прямо в панели. Если вы забудете пароль или допустите ошибку в конфигурации SSH, web-консоль VNC в карточке сервера позволит подключиться в обход SSH и исправить ситуацию. Кнопка «Сменить пароль root» пригодится при компрометации учётных данных, а «Переустановить ОС» даст возможность начать с чистого листа без пересоздания сервера.

Когда проект вырастет и текущего тарифа станет недостаточно, воспользуйтесь кнопкой «Увеличить мощности» — она переводит сервер на старший тариф с сохранением диска и IP-адреса. Никакой миграции данных и смены DNS-записей не потребуется. Для контроля сроков действия подписки используйте кнопку «Продлить» — её удобно нажать заранее, не дожидаясь уведомлений.

Заключение

Первоначальная настройка VPS занимает от получаса до пары часов, но закладывает фундамент надёжной и безопасной работы на месяцы вперёд. Обновлённая система, отдельный пользователь, SSH-ключи, брандмауэр и автообновления — минимальный набор, без которого сервер уязвим с первых минут в сети. Если вы ещё не определились с провайдером или хотите запустить ещё один проект, NodexGo предлагает VPS с быстрым развёртыванием, понятной панелью управления и всеми инструментами для комфортной работы. Арендуйте сервер и начните настройку уже сегодня.

Готовый к настройке VPS за минуту

Создать сервер

Мы используем файлы cookie: необходимые — для входа в аккаунт и языка интерфейса, аналитические — чтобы понимать, какими страницами пользуются. Сторонних рекламных систем у нас нет. Подробнее