Базовая настройка Ubuntu 24.04 после покупки VPS
Минимальная подготовка нового VPS с Ubuntu 24.04: обновление системы, создание администратора, настройка времени, UFW и автоматических обновлений безопасности.
После получения нового VPS достаточно выполнить несколько базовых действий: обновить систему, создать отдельного администратора, проверить SSH-доступ, настроить время, firewall и автоматические обновления безопасности.
Проверено на: Ubuntu Server 24.04 LTS
Уровень сложности: начальный
Время выполнения: около 10–15 минут
Требуемый доступ: root
Исходные условия
Инструкция предполагает, что:
- на сервере установлена Ubuntu Server 24.04 LTS;
- доступен публичный IP-адрес;
- выполнен вход по SSH под
root; - сервер пока не используется для production-нагрузки.
В примерах используются универсальные значения:
ADMIN_USER
SERVER_IP
Их необходимо заменить на собственные.
Важно: не закрывайте текущую SSH-сессию, пока не проверите вход под новым пользователем во втором окне терминала.
Проверка системы
Сначала проверьте версию ОС, имя сервера, ресурсы и сетевые интерфейсы:
hostnamectl
cat /etc/os-release
free -h
df -hT
ip -br address
Проверьте внешний IPv4-адрес:
curl -4 ifconfig.me
echo
Обновление системы
Обновите индекс пакетов и установленные компоненты:
apt update
apt full-upgrade -y
Установите минимальный набор базовых пакетов:
apt install -y curl ca-certificates sudo ufw unattended-upgrades
Проверьте, требуется ли перезагрузка:
test -f /var/run/reboot-required && cat /var/run/reboot-required || echo "Перезагрузка пока не требуется"
Создание отдельного администратора
Создайте нового пользователя:
adduser ADMIN_USER
Добавьте его в группу sudo:
usermod -aG sudo ADMIN_USER
Проверьте группы пользователя:
id ADMIN_USER
getent group sudo
Проверьте повышение привилегий:
su - ADMIN_USER
sudo id
Ожидаемый результат:
uid=0(root) gid=0(root) groups=0(root)
Вернитесь в предыдущую сессию:
exit
Теперь откройте второе окно терминала и проверьте вход:
ssh ADMIN_USER@SERVER_IP
После входа выполните:
whoami
sudo id
Если подключение работает, новый административный доступ настроен правильно.
Настройка часового пояса
Посмотрите список доступных часовых поясов:
timedatectl list-timezones
Установите нужный часовой пояс. Например, для Москвы:
timedatectl set-timezone Europe/Moscow
Включите синхронизацию времени:
timedatectl set-ntp true
Проверьте настройки:
timedatectl
Ожидаемые параметры:
System clock synchronized: yes
NTP service: active
Настройка UFW
Задайте политики по умолчанию:
ufw default deny incoming
ufw default allow outgoing
Разрешите SSH:
ufw allow 22/tcp comment 'SSH'
Проверьте добавленное правило:
ufw show added
Включите firewall:
ufw enable
Проверьте состояние:
ufw status verbose
После включения UFW ещё раз проверьте подключение из второго окна:
ssh ADMIN_USER@SERVER_IP
Если SSH-порт изменён, разрешите фактический порт до включения UFW.
Автоматические обновления безопасности
Запустите настройку автоматических обновлений:
dpkg-reconfigure --priority=low unattended-upgrades
Подтвердите включение автоматической установки обновлений безопасности.
Проверьте конфигурацию:
systemctl status unattended-upgrades --no-pager
Для тестового запуска:
unattended-upgrade --dry-run --debug
Перезагрузка сервера
Если система сообщает о необходимости перезапуска:
reboot
Через некоторое время подключитесь под новым пользователем:
ssh ADMIN_USER@SERVER_IP
Проверьте состояние сервера:
uname -r
uptime
free -h
df -hT
sudo ufw status verbose
sudo systemctl is-active unattended-upgrades
Итог
После выполнения этих действий новый VPS получает минимальную базовую конфигурацию:
- установлены актуальные обновления;
- создан отдельный пользователь с правами
sudo; - проверен SSH-доступ;
- настроен часовой пояс и синхронизация времени;
- включён firewall UFW;
- разрешён только необходимый SSH-доступ;
- включены автоматические обновления безопасности.
Настройку SSH-ключей, Fail2ban, swap, Docker, мониторинга и резервного копирования лучше выполнять отдельно — каждая из этих тем требует собственной инструкции.