Linux VPS для новичка: что сделать сразу после запуска — иллюстрация к статье Storm Cloud Blog, категория Linux
Linux VPS для новичка: что сделать сразу после запуска — иллюстрация к статье Storm Cloud Blog, категория Linux
Linux·3 мин··

Linux VPS для новичка: что сделать сразу после запуска

Пошаговый чеклист первичной настройки Linux VPS: безопасность SSH, firewall, обновления, пользователи, бэкапы и базовый мониторинг. Что сделать после запуска VPS без лишней теории.

Первый вход на свежий Linux VPS — смесь азарта и тревоги. Сервер работает, root-пароль или ключ на почте, а дальше — пустой терминал: с чего начать, чтобы не оставить дыры и не сломать систему? Базовая настройка VPS для новичка укладывается в чеклист на один-два часа — стабильная основа для сайта, API или стенда.

Это практический маршрут сразу после запуска VPS: закрываем типичные риски без продвинутого hardening.


Первый вход и осмотр системы

Подключитесь: ssh root@ваш-ip. Смените пароль (passwd), если выдан только он. Проверьте ОС: cat /etc/os-release, синхронизацию времени (timedatectl status), RAM и диск: free -h, df -h. Тариф на бумаге и факт после установки ОС иногда отличаются.


Обновление пакетов

Перед сервисами — патчи безопасности.

Debian/Ubuntu: apt update && apt upgrade -y

AlmaLinux/Rocky: dnf update -y

После обновления ядра — reboot. На Ubuntu включите unattended-upgrades для security-пакетов.


Пользователь с sudo вместо постоянного root

adduser deploy
usermod -aG sudo deploy

Скопируйте SSH-ключ, проверьте вход в новой сессии, не закрывая root. Только потом ужесточайте SSH.


SSH: ключи и запрет пароля

В /etc/ssh/sshd_config:

  • PermitRootLogin no;
  • PasswordAuthentication no — после проверки ключей;
  • PubkeyAuthentication yes;
  • при желании нестандартный порт.

Перезапуск: systemctl restart sshd. Держите вторую сессию открытой.

Установите fail2ban: apt install fail2ban -y && systemctl enable --now fail2ban


Firewall

ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable

Правило SSH — до enable. Панель управления открывайте только с вашего IP.


Часовой пояс и утилиты

timedatectl set-timezone Europe/Moscow, hostnamectl set-hostname my-vps. Установите curl wget git htop nano unzip.


Веб-стек или панель

Новичку проще HestiaCP, CloudPanel или скрипт LEMP/LAMP — они ставят Nginx, PHP и базу за один прогон. Если идёте вручную на Ubuntu, последовательность такая: веб-сервер, PHP-FPM нужной версии, MariaDB или PostgreSQL, Certbot для Let’s Encrypt.

После установки проверьте три вещи: главная открывается по IP, PHP обрабатывается (тестовый vhost с phpinfo, затем удалите), база принимает подключения только с localhost. Не держите отладочные файлы в production-корне — сканеры находят их за часы.


Бэкапы с первого дня

  • snapshots провайдера перед крупными изменениями;
  • cron: дамп БД + архив файлов на S3 или другой сервер;
  • тест восстановления раз в месяц.

Бэкап без проверки restore не считается.


Мониторинг

  • внешний uptime HTTP/HTTPS;
  • алерт при заполнении диска > 85%;
  • логи SSH и Nginx, logrotate для PHP-FPM.

На маленьком VPS хватит одного внешнего сервиса и встроенных средств.


Безопасность приложений

После системной настройки Linux VPS закройте типичные дыры на уровне CMS и сервисов:

  • отдельный пользователь БД с правами только на свою схему;
  • удаление default-учёток и смена префикса таблиц WordPress;
  • HTTPS, редирект с HTTP и автопродление Let’s Encrypt;
  • системный cron вместо wp-cron на каждый визит — снижает нагрузку и ускоряет фронт;
  • ограничение размера загрузок и отключение лишних модулей PHP.

Раз в неделю закладывайте 15 минут на apt upgrade, просмотр fail2ban и размер бэкапов. Раз в месяц — тест восстановления из архива на отдельном инстансе.


Типичные ошибки

  • отключили пароль SSH до проверки ключей;
  • открыли панель на весь интернет;
  • работали только под root;
  • не настроили swap на 1 GB RAM;
  • забыли SPF/DKIM после переноса почты.

При блокировке firewall — консоль VNC в панели провайдера.


Итог

Linux VPS после запуска требует короткого ритуала: обновления, пользователь с sudo, SSH по ключам, firewall, fail2ban, бэкапы и мониторинг. Настройка VPS занимает пару часов, но резко снижает риск взлома и простоя.

Для первого эксперимента возьмите почасовую аренду VPS Storm Cloud — пройдите чеклист на тестовом инстансе, затем перенесите шаги на боевой сервер.

Частые вопросы

Какой дистрибутив Linux выбрать для первого VPS?

Ubuntu LTS — самый популярный выбор для новичков: много документации и готовых инструкций.

Нужно ли сразу настраивать firewall?

Да. UFW или iptables — одно из первых действий после создания сервера.