Rocky Linux 9 на VPS: первая настройка сервера
Rocky Linux 9 на VPS: обновления, SSH, firewall, swap, hardening. Enterprise-альтернатива CentOS для production и DevOps.
Краткий ответ: Rocky Linux 9 — RHEL-совместимый дистрибутив для production. На VPS: dnf update, пользователь с sudo, SSH по ключам, nftables/UFW, swap — как на Debian 12 и Ubuntu 24.04.
Rocky выбирают, когда нужна стабильность RHEL-экосистемы без подписки: dnf, SELinux, долгий lifecycle (2032).
Rocky vs Alma vs Debian/Ubuntu
| Rocky 9 | Debian 12 | Ubuntu 24.04 | |
|---|---|---|---|
| Пакеты | RHEL, dnf | apt, стабильно | apt, свежее |
| SELinux | Да (enforcing) | AppArmor | AppArmor |
| Docker/k8s | Отлично | Отлично | Отлично |
| Документация | Много RHEL-туториалов | Огромная | Огромная |
Первый вход
sudo dnf update -y
sudo dnf install vim curl git htop -y
Создайте пользователя (не работайте под root):
sudo useradd -m -s /bin/bash deploy
sudo usermod -aG wheel deploy
sudo mkdir -p /home/deploy/.ssh
sudo cp ~/.ssh/authorized_keys /home/deploy/.ssh/
sudo chown -R deploy:deploy /home/deploy/.ssh
sudo chmod 700 /home/deploy/.ssh
sudo chmod 600 /home/deploy/.ssh/authorized_keys
SSH hardening
# /etc/ssh/sshd_config.d/99-hardening.conf
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
sudo systemctl restart sshd
Полный чеклист — защита VPS, Fail2ban.
Firewall (firewalld)
sudo systemctl enable --now firewalld
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
На Rocky по умолчанию firewalld, не UFW. Логика та же: только нужные порты.
Swap на VPS с 1 GB RAM
sudo fallocate -l 1G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
Docker на Rocky 9
sudo dnf config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
sudo dnf install docker-ce docker-ce-cli containerd.io docker-compose-plugin -y
sudo systemctl enable --now docker
sudo usermod -aG docker deploy
Дальше — Docker Compose, Portainer.
SELinux и Docker volumes
При ошибках «Permission denied» на volume:
sudo chcon -Rt svirt_sandbox_file_t /path/to/volume
Или временно setenforce 0 для диагностики (не в production).
Итог
Rocky Linux 9 на VPS — solid choice для enterprise-стека: RHEL-совместимость, SELinux, долгая поддержка. Настройка = update + SSH + firewall + swap.
VPS — StormNet Cloud. Альтернативы — Debian 12, Ubuntu 24.04. Автоматизация — cloud-init.
Рекомендуем прочитать
Частые вопросы
Rocky Linux 9 или AlmaLinux для VPS?
Оба — RHEL-клоны с долгой поддержкой. Rocky — community-преемник CentOS, популярен в enterprise и хостингах.
Подходит ли Rocky Linux 9 для Docker и Kubernetes?
Да. Docker CE, Podman и k3s официально поддерживаются. Учитывайте SELinux при mount volumes.






