Базовая настройка Ubuntu 24.04 после покупки VPS

Минимальная подготовка нового VPS с Ubuntu 24.04: обновление системы, создание администратора, настройка времени, UFW и автоматических обновлений безопасности.

После получения нового VPS достаточно выполнить несколько базовых действий: обновить систему, создать отдельного администратора, проверить SSH-доступ, настроить время, firewall и автоматические обновления безопасности.

Проверено на: Ubuntu Server 24.04 LTS
Уровень сложности: начальный
Время выполнения: около 10–15 минут
Требуемый доступ: root

Исходные условия

Инструкция предполагает, что:

  • на сервере установлена Ubuntu Server 24.04 LTS;
  • доступен публичный IP-адрес;
  • выполнен вход по SSH под root;
  • сервер пока не используется для production-нагрузки.

В примерах используются универсальные значения:

ADMIN_USER
SERVER_IP

Их необходимо заменить на собственные.

Важно: не закрывайте текущую SSH-сессию, пока не проверите вход под новым пользователем во втором окне терминала.

Проверка системы

Сначала проверьте версию ОС, имя сервера, ресурсы и сетевые интерфейсы:

hostnamectl
cat /etc/os-release
free -h
df -hT
ip -br address

Проверьте внешний IPv4-адрес:

curl -4 ifconfig.me
echo

Обновление системы

Обновите индекс пакетов и установленные компоненты:

apt update
apt full-upgrade -y

Установите минимальный набор базовых пакетов:

apt install -y   curl   ca-certificates   sudo   ufw   unattended-upgrades

Проверьте, требуется ли перезагрузка:

test -f /var/run/reboot-required   && cat /var/run/reboot-required   || echo "Перезагрузка пока не требуется"

Создание отдельного администратора

Создайте нового пользователя:

adduser ADMIN_USER

Добавьте его в группу sudo:

usermod -aG sudo ADMIN_USER

Проверьте группы пользователя:

id ADMIN_USER
getent group sudo

Проверьте повышение привилегий:

su - ADMIN_USER
sudo id

Ожидаемый результат:

uid=0(root) gid=0(root) groups=0(root)

Вернитесь в предыдущую сессию:

exit

Теперь откройте второе окно терминала и проверьте вход:

ssh ADMIN_USER@SERVER_IP

После входа выполните:

whoami
sudo id

Если подключение работает, новый административный доступ настроен правильно.

Настройка часового пояса

Посмотрите список доступных часовых поясов:

timedatectl list-timezones

Установите нужный часовой пояс. Например, для Москвы:

timedatectl set-timezone Europe/Moscow

Включите синхронизацию времени:

timedatectl set-ntp true

Проверьте настройки:

timedatectl

Ожидаемые параметры:

System clock synchronized: yes
NTP service: active

Настройка UFW

Задайте политики по умолчанию:

ufw default deny incoming
ufw default allow outgoing

Разрешите SSH:

ufw allow 22/tcp comment 'SSH'

Проверьте добавленное правило:

ufw show added

Включите firewall:

ufw enable

Проверьте состояние:

ufw status verbose

После включения UFW ещё раз проверьте подключение из второго окна:

ssh ADMIN_USER@SERVER_IP

Если SSH-порт изменён, разрешите фактический порт до включения UFW.

Автоматические обновления безопасности

Запустите настройку автоматических обновлений:

dpkg-reconfigure --priority=low unattended-upgrades

Подтвердите включение автоматической установки обновлений безопасности.

Проверьте конфигурацию:

systemctl status unattended-upgrades --no-pager

Для тестового запуска:

unattended-upgrade --dry-run --debug

Перезагрузка сервера

Если система сообщает о необходимости перезапуска:

reboot

Через некоторое время подключитесь под новым пользователем:

ssh ADMIN_USER@SERVER_IP

Проверьте состояние сервера:

uname -r
uptime
free -h
df -hT
sudo ufw status verbose
sudo systemctl is-active unattended-upgrades

Итог

После выполнения этих действий новый VPS получает минимальную базовую конфигурацию:

  • установлены актуальные обновления;
  • создан отдельный пользователь с правами sudo;
  • проверен SSH-доступ;
  • настроен часовой пояс и синхронизация времени;
  • включён firewall UFW;
  • разрешён только необходимый SSH-доступ;
  • включены автоматические обновления безопасности.

Настройку SSH-ключей, Fail2ban, swap, Docker, мониторинга и резервного копирования лучше выполнять отдельно — каждая из этих тем требует собственной инструкции.

Следующая статья → Настройка SSH-ключей в Ubuntu