EQVPS

Как настроить Ubuntu VPS (первые шаги после получения root)

Первые десять минут на свежем Ubuntu 24.04 VPS: обновить пакеты, создать non-root sudo-пользователя, добавить SSH-ключ, отключить вход по паролю, включить UFW-фаервол и автоматические обновления безопасности. Команды для copy-paste.

Ты оплатил, у тебя есть root, и ты смотришь на свежий Ubuntu 24.04 prompt. Это первые десять минут, сделанные правильно: пропатчить машину, уйти с root, спрятаться за ключами и фаерволом. Copy-paste, по порядку.

1. Обнови систему

apt update && apt upgrade -y

Свежий образ редко полностью пропатчен. Делай это первым делом, каждый раз.

2. Создай non-root sudo-пользователя

Не работай под root в повседневности. Создай обычного пользователя и дай ему sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Добавь свой SSH-ключ этому пользователю

На своей машине ты уже сгенерировал ключ (как настроить SSH-ключи). Установи его публичную половину для нового пользователя:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Открой второй терминал и убедись, что ssh deploy@YOUR.SERVER.IP работает до следующего шага — чтобы ошибка не заблокировала тебя.

4. Отключи вход по паролю и под root по SSH

Когда ключ работает:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Теперь внутрь пускает только твой ключ, а постоянный brute-force шум на порту 22 отскакивает.

5. Включи фаервол

Разреши SSH до включения, затем только нужное:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Полные детали в как настроить UFW-фаервол.

6. Включи автоматические обновления безопасности

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Машина теперь сама патчит обновления безопасности, пока ты спишь.

Это базовый уровень

Пропатчено, не под root, только по ключу, за фаерволом, авто-обновления — разумная отправная точка для чего угодно. Следующие шаги зависят от того, что ты строишь:

На Debian вместо Ubuntu? Шаги почти идентичны — см. как настроить Debian VPS. EQVPS даёт чистый образ Ubuntu 24.04 с root примерно за минуту, без KYC, с оплатой криптой.

Частые вопросы

Что сделать первым делом на новом Ubuntu VPS?

Обновить пакеты, затем создать non-root пользователя с sudo, добавить ему свой публичный SSH-ключ и отключить вход по паролю/под root по SSH. Это закрывает два самых больших риска на свежей машине — непропатченную систему и brute-force пароля root — за несколько команд. Затем включить UFW и unattended-upgrades. Шаги ниже.

Стоит ли продолжать входить под root?

Нет. Создай обычного пользователя с sudo и входи под ним. Постоянная работа под root значит, что любая ошибка или скомпрометированный процесс получает всю машину; sudo-пользователь ограничивает радиус поражения и это стандартная практика. Вход под root по SSH — также первое, что пробуют боты.

Нужен ли фаервол, если VPS свежий?

Да — включи UFW, сначала разрешив SSH, затем только те порты, которые реально используешь. Default-deny фаервол сужает атакуемую поверхность до сервисов, которые ты запускаешь. Только помни: 'ufw allow OpenSSH' до 'ufw enable', иначе заблокируешь себя.

Какую версию Ubuntu запускать на VPS?

Ubuntu 24.04 LTS — долгосрочная поддержка, актуальные пакеты и версия, на которую нацелены эти команды. LTS-релизы получают обновления безопасности годами, что и нужно на сервере, который оставляешь работать.

Требуете ли вы документ или карту, чтобы арендовать Ubuntu VPS?

Нет. Имейл для регистрации, оплата в USDC или USDT — без документов, без карты. Получаешь чистый образ Ubuntu с root примерно за минуту.

Комментарии

Пока нет комментариев. Будьте первым.

Оставить комментарий

Комментарии проходят модерацию перед публикацией.