Ubuntu 24.04 на VPS: первая настройка с нуля
Полный чек-лист первой настройки Ubuntu 24.04 на VPS: пользователь, SSH, UFW, обновления, swap, часовой пояс и hardening. Команды для production.
Краткий ответ: после создания VPS на Ubuntu 24.04 создайте sudo-пользователя, отключите root-login по паролю, настройте SSH-ключи, включите UFW, обновите систему и задайте hostname. Это база перед любым деплоем — от развёртывания сайта до Docker.
Свежий VPS — как чистый лист. Ошибки на этапе первой настройки потом обходятся дорого: взломы, простои, потерянные данные. Этот гайд — системный чек-лист для Ubuntu 24.04 LTS.
Что сделать в первые 30 минут
| Шаг | Зачем | Время |
|---|---|---|
| Создать sudo-пользователя | Не работать под root | 5 мин |
| SSH только по ключу | Защита от брутфорса | 10 мин |
| UFW firewall | Закрыть лишние порты | 5 мин |
| apt update && upgrade | Патчи безопасности | 5–15 мин |
| Часовой пояс и NTP | Корректные логи | 2 мин |
Подробнее о безопасности — защита VPS от взлома и Fail2ban.
Шаг 1. Подключение и обновление
ssh root@ВАШ_IP
apt update && apt upgrade -y
apt install -y curl wget git ufw fail2ban unattended-upgrades
Включите автоматические security-обновления:
dpkg-reconfigure -plow unattended-upgrades
Шаг 2. Создание пользователя
adduser deploy
usermod -aG sudo deploy
mkdir -p /home/deploy/.ssh
cp ~/.ssh/authorized_keys /home/deploy/.ssh/
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh
chmod 600 /home/deploy/.ssh/authorized_keys
Проверьте вход в новом терминале, не закрывая root-сессию:
ssh deploy@ВАШ_IP
Шаг 3. Hardening SSH
sudo nano /etc/ssh/sshd_config
Рекомендуемые значения:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
AllowUsers deploy
sudo systemctl restart ssh
Для работы из VS Code — VS Code + SSH на VPS.
Шаг 4. UFW firewall
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status verbose
Дополнительные порты (WireGuard, Minecraft) — только по необходимости. См. WireGuard VPN.
Шаг 5. Hostname и часовой пояс
sudo hostnamectl set-hostname prod-web-01
sudo timedatectl set-timezone Europe/Moscow
timedatectl status
Правильный timezone критичен для логов Nginx и мониторинга.
Шаг 6. Swap (для VPS с 1–2 GB RAM)
sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
На 4+ GB RAM swap часто не нужен, но для Ollama или тяжёлых сборок — полезен.
Шаг 7. Мониторинг ресурсов
Базовые утилиты:
sudo apt install -y htop iotop ncdu
Для production добавьте Grafana + Prometheus или лёгкий Uptime Kuma.
Чек-лист перед деплоем
- Вход только по SSH-ключу
- Root login отключён
- UFW включён
- Система обновлена
- Fail2ban или CrowdSec активен
- Бэкап-стратегия определена — правило 3-2-1
Типичные ошибки новичков
- Работа под root — одна ошибка = компрометация всего сервера
- Парольный SSH — брутфорс за часы
- Все порты открыты — сканеры найдут Redis/MySQL за минуты
- Нет бэкапов — диск умер — проект умер
Больше ошибок — в типичных ошибках VPS.
Итог
Правильная первая настройка Ubuntu 24.04 занимает меньше часа и экономит дни при инцидентах. После чек-листа переходите к полному гайду деплоя или Docker Compose.
VPS для старта — StormNet Cloud. Для тестов — почасовая аренда.
Рекомендуем прочитать
Частые вопросы
Ubuntu 22.04 или 24.04 для нового VPS?
Ubuntu 24.04 LTS — актуальный LTS с поддержкой до 2029 года. Для новых серверов выбирайте 24.04, если провайдер предлагает.
Нужен ли swap на VPS с 2 ГБ RAM?
Рекомендуется 1–2 ГБ swap как страховка от OOM. На 4+ ГБ для лёгких сайтов swap не обязателен, но не мешает.
Можно ли настроить VPS без отключения root?
Технически да, но не рекомендуется. Создайте sudo-пользователя и отключите root-login — это базовая гигиена безопасности.






