Linux VPS для новичка: что сделать сразу после запуска
Пошаговый чеклист первичной настройки Linux VPS: безопасность SSH, firewall, обновления, пользователи, бэкапы и базовый мониторинг. Что сделать после запуска VPS без лишней теории.
Первый вход на свежий Linux VPS — смесь азарта и тревоги. Сервер работает, root-пароль или ключ на почте, а дальше — пустой терминал: с чего начать, чтобы не оставить дыры и не сломать систему? Базовая настройка VPS для новичка укладывается в чеклист на один-два часа — стабильная основа для сайта, API или стенда.
Это практический маршрут сразу после запуска VPS: закрываем типичные риски без продвинутого hardening.
Первый вход и осмотр системы
Подключитесь: ssh root@ваш-ip. Смените пароль (passwd), если выдан только он. Проверьте ОС: cat /etc/os-release, синхронизацию времени (timedatectl status), RAM и диск: free -h, df -h. Тариф на бумаге и факт после установки ОС иногда отличаются.
Обновление пакетов
Перед сервисами — патчи безопасности.
Debian/Ubuntu: apt update && apt upgrade -y
AlmaLinux/Rocky: dnf update -y
После обновления ядра — reboot. На Ubuntu включите unattended-upgrades для security-пакетов.
Пользователь с sudo вместо постоянного root
adduser deploy
usermod -aG sudo deploy
Скопируйте SSH-ключ, проверьте вход в новой сессии, не закрывая root. Только потом ужесточайте SSH.
SSH: ключи и запрет пароля
В /etc/ssh/sshd_config:
PermitRootLogin no;PasswordAuthentication no— после проверки ключей;PubkeyAuthentication yes;- при желании нестандартный порт.
Перезапуск: systemctl restart sshd. Держите вторую сессию открытой.
Установите fail2ban: apt install fail2ban -y && systemctl enable --now fail2ban
Firewall
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
Правило SSH — до enable. Панель управления открывайте только с вашего IP.
Часовой пояс и утилиты
timedatectl set-timezone Europe/Moscow, hostnamectl set-hostname my-vps. Установите curl wget git htop nano unzip.
Веб-стек или панель
Новичку проще HestiaCP, CloudPanel или скрипт LEMP/LAMP — они ставят Nginx, PHP и базу за один прогон. Если идёте вручную на Ubuntu, последовательность такая: веб-сервер, PHP-FPM нужной версии, MariaDB или PostgreSQL, Certbot для Let’s Encrypt.
После установки проверьте три вещи: главная открывается по IP, PHP обрабатывается (тестовый vhost с phpinfo, затем удалите), база принимает подключения только с localhost. Не держите отладочные файлы в production-корне — сканеры находят их за часы.
Бэкапы с первого дня
- snapshots провайдера перед крупными изменениями;
- cron: дамп БД + архив файлов на S3 или другой сервер;
- тест восстановления раз в месяц.
Бэкап без проверки restore не считается.
Мониторинг
- внешний uptime HTTP/HTTPS;
- алерт при заполнении диска > 85%;
- логи SSH и Nginx, logrotate для PHP-FPM.
На маленьком VPS хватит одного внешнего сервиса и встроенных средств.
Безопасность приложений
После системной настройки Linux VPS закройте типичные дыры на уровне CMS и сервисов:
- отдельный пользователь БД с правами только на свою схему;
- удаление default-учёток и смена префикса таблиц WordPress;
- HTTPS, редирект с HTTP и автопродление Let’s Encrypt;
- системный cron вместо wp-cron на каждый визит — снижает нагрузку и ускоряет фронт;
- ограничение размера загрузок и отключение лишних модулей PHP.
Раз в неделю закладывайте 15 минут на apt upgrade, просмотр fail2ban и размер бэкапов. Раз в месяц — тест восстановления из архива на отдельном инстансе.
Типичные ошибки
- отключили пароль SSH до проверки ключей;
- открыли панель на весь интернет;
- работали только под root;
- не настроили swap на 1 GB RAM;
- забыли SPF/DKIM после переноса почты.
При блокировке firewall — консоль VNC в панели провайдера.
Итог
Linux VPS после запуска требует короткого ритуала: обновления, пользователь с sudo, SSH по ключам, firewall, fail2ban, бэкапы и мониторинг. Настройка VPS занимает пару часов, но резко снижает риск взлома и простоя.
Для первого эксперимента возьмите почасовую аренду VPS Storm Cloud — пройдите чеклист на тестовом инстансе, затем перенесите шаги на боевой сервер.
Рекомендуем прочитать
Частые вопросы
Какой дистрибутив Linux выбрать для первого VPS?
Ubuntu LTS — самый популярный выбор для новичков: много документации и готовых инструкций.
Нужно ли сразу настраивать firewall?
Да. UFW или iptables — одно из первых действий после создания сервера.






