Ubuntu 24.04 на VPS: первая настройка с нуля — иллюстрация к статье Storm Cloud Blog, категория Linux
Ubuntu 24.04 на VPS: первая настройка с нуля — иллюстрация к статье Storm Cloud Blog, категория Linux
Linux·3 мин··

Ubuntu 24.04 на VPS: первая настройка с нуля

Полный чек-лист первой настройки Ubuntu 24.04 на VPS: пользователь, SSH, UFW, обновления, swap, часовой пояс и hardening. Команды для production.

Краткий ответ: после создания VPS на Ubuntu 24.04 создайте sudo-пользователя, отключите root-login по паролю, настройте SSH-ключи, включите UFW, обновите систему и задайте hostname. Это база перед любым деплоем — от развёртывания сайта до Docker.

Свежий VPS — как чистый лист. Ошибки на этапе первой настройки потом обходятся дорого: взломы, простои, потерянные данные. Этот гайд — системный чек-лист для Ubuntu 24.04 LTS.


Что сделать в первые 30 минут

Шаг Зачем Время
Создать sudo-пользователя Не работать под root 5 мин
SSH только по ключу Защита от брутфорса 10 мин
UFW firewall Закрыть лишние порты 5 мин
apt update && upgrade Патчи безопасности 5–15 мин
Часовой пояс и NTP Корректные логи 2 мин

Подробнее о безопасности — защита VPS от взлома и Fail2ban.


Шаг 1. Подключение и обновление

ssh root@ВАШ_IP
apt update && apt upgrade -y
apt install -y curl wget git ufw fail2ban unattended-upgrades

Включите автоматические security-обновления:

dpkg-reconfigure -plow unattended-upgrades

Шаг 2. Создание пользователя

adduser deploy
usermod -aG sudo deploy
mkdir -p /home/deploy/.ssh
cp ~/.ssh/authorized_keys /home/deploy/.ssh/
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh
chmod 600 /home/deploy/.ssh/authorized_keys

Проверьте вход в новом терминале, не закрывая root-сессию:

ssh deploy@ВАШ_IP

Шаг 3. Hardening SSH

sudo nano /etc/ssh/sshd_config

Рекомендуемые значения:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
AllowUsers deploy
sudo systemctl restart ssh

Для работы из VS Code — VS Code + SSH на VPS.


Шаг 4. UFW firewall

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status verbose

Дополнительные порты (WireGuard, Minecraft) — только по необходимости. См. WireGuard VPN.


Шаг 5. Hostname и часовой пояс

sudo hostnamectl set-hostname prod-web-01
sudo timedatectl set-timezone Europe/Moscow
timedatectl status

Правильный timezone критичен для логов Nginx и мониторинга.


Шаг 6. Swap (для VPS с 1–2 GB RAM)

sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

На 4+ GB RAM swap часто не нужен, но для Ollama или тяжёлых сборок — полезен.


Шаг 7. Мониторинг ресурсов

Базовые утилиты:

sudo apt install -y htop iotop ncdu

Для production добавьте Grafana + Prometheus или лёгкий Uptime Kuma.


Чек-лист перед деплоем

  • Вход только по SSH-ключу
  • Root login отключён
  • UFW включён
  • Система обновлена
  • Fail2ban или CrowdSec активен
  • Бэкап-стратегия определена — правило 3-2-1

Типичные ошибки новичков

  1. Работа под root — одна ошибка = компрометация всего сервера
  2. Парольный SSH — брутфорс за часы
  3. Все порты открыты — сканеры найдут Redis/MySQL за минуты
  4. Нет бэкапов — диск умер — проект умер

Больше ошибок — в типичных ошибках VPS.


Итог

Правильная первая настройка Ubuntu 24.04 занимает меньше часа и экономит дни при инцидентах. После чек-листа переходите к полному гайду деплоя или Docker Compose.

VPS для старта — StormNet Cloud. Для тестов — почасовая аренда.

Частые вопросы

Ubuntu 22.04 или 24.04 для нового VPS?

Ubuntu 24.04 LTS — актуальный LTS с поддержкой до 2029 года. Для новых серверов выбирайте 24.04, если провайдер предлагает.

Нужен ли swap на VPS с 2 ГБ RAM?

Рекомендуется 1–2 ГБ swap как страховка от OOM. На 4+ ГБ для лёгких сайтов swap не обязателен, но не мешает.

Можно ли настроить VPS без отключения root?

Технически да, но не рекомендуется. Создайте sudo-пользователя и отключите root-login — это базовая гигиена безопасности.