Первая настройка VPS: с чего начать

После первого подключения VPS представляет собой чистую систему — без лишнего софта, но и без какой-либо настройки под вашу задачу. Прежде чем ставить сайт, бота или что угодно ещё, стоит пройти несколько базовых шагов: они занимают полчаса, но экономят часы на разборе проблем позже.

Что будет в статье

Порядок первых действий на VPS: короткий ответ

Если сервер только что подключён (о самом подключении — в статье как подключиться к VPS), логичная последовательность такая:

  1. Обновить систему.
  2. Сменить пароль root или сразу перейти на вход по SSH-ключу.
  3. Создать отдельного пользователя с правами sudo.
  4. Настроить часовой пояс и имя сервера (hostname).
  5. Включить минимальный firewall, разрешив только нужные порты.
  6. При небольшом объёме RAM — добавить swap-файл.
  7. Только после этого ставить софт под конкретную задачу.

Разберём каждый шаг подробнее.

Шаг 1. Обновление системы

Образ, из которого разворачивают VPS, мог быть собран раньше, чем вышли последние обновления безопасности. Первым делом стоит подтянуть систему до актуального состояния:

sudo apt update && sudo apt upgrade -y

Для дистрибутивов на базе RHEL используется dnf upgrade или yum update. Если обновилось ядро, система обычно предлагает перезагрузку — без неё патч не применится, хотя формально пакет уже обновлён.

Шаг 2. Смена пароля и отдельный пользователь

Если для первого входа использовался пароль, который выдал провайдер, его стоит сразу сменить на свой:

passwd

Команда запросит новый пароль дважды. Дальше — создать отдельного пользователя, чтобы не работать под root на постоянной основе:

adduser username
usermod -aG sudo username

Первая команда создаст пользователя и запросит пароль для него, вторая — добавит его в группу sudo, чтобы административные команды можно было выполнять через sudo, не заходя под root напрямую. Дальше вход в систему и повседневная работа идут уже от имени этого пользователя.

Прежде чем закрывать текущую сессию под root, откройте новое окно терминала и убедитесь, что вход под новым пользователем и команда sudo действительно работают. Так вы не останетесь без доступа, если где-то опечатались.

Полноценный переход на вход по SSH-ключу вместо пароля и последующее отключение парольного входа — отдельная тема, которая разобрана детально в статье SSH-подключение к VPS: как настроить и защитить. На этапе первой настройки достаточно того, что вход вообще работает и защищён хотя бы сменённым паролем.

Шаг 3. Часовой пояс и имя сервера

Мелочь, о которой часто забывают: по умолчанию сервер может стоять в UTC, что путает при чтении логов и настройке заданий по расписанию (cron). Часовой пояс меняется командой:

sudo timedatectl set-timezone Europe/Moscow

Здесь Europe/Moscow — пример; конкретное значение зависит от того, где находитесь вы или ваша аудитория. Список всех доступных зон можно посмотреть командой timedatectl list-timezones.

Заодно стоит задать понятное имя сервера — пригодится, если серверов несколько и стандартное имя вроде vps-12345 ни о чём не говорит:

sudo hostnamectl set-hostname my-server

Шаг 4. Базовый доступ: firewall и минимальные ограничения

На этапе первой настройки достаточно включить firewall и разрешить только то, что реально используется — обычно SSH и, если сразу планируется веб-сервер, порты 80/443. Углублённая настройка правил, работа с несколькими сервисами и белыми списками — тема отдельной статьи firewall на VPS: как настроить базовую защиту, а весь набор мер по защите сервера в целом — в материале безопасность VPS: базовые правила защиты сервера.

Включая firewall в первый раз, обязательно разрешите порт SSH до того, как включите сам firewall с политикой «запретить всё по умолчанию». Обратный порядок — частая причина потери доступа к свежему серверу сразу после настройки.

Шаг 5. Swap-файл при небольшом объёме RAM

На серверах с ограниченным объёмом памяти swap работает подстраховкой: если приложению кратковременно не хватает RAM, система использует часть диска вместо того, чтобы аварийно завершать процесс. Создаётся swap-файл так:

sudo fallocate -l 1G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

Команда fallocate резервирует файл нужного размера (в примере — 1 ГБ, конкретный размер зависит от объёма RAM и задачи), chmod 600 ограничивает доступ к нему только root, а строка в /etc/fstab обеспечивает автоматическое подключение swap после перезагрузки.

На части провайдеров с виртуализацией OpenVZ создание swap-файла внутри контейнера может быть недоступно или не иметь смысла — там управление памятью происходит на уровне хост-системы. Если команды выше не срабатывают, это стоит уточнить у своего провайдера, а не считать ошибкой в действиях.

Шаг 6. Установка софта под задачу

Только после базовых шагов имеет смысл переходить к установке того, ради чего сервер вообще брался — веб-сервера и CMS, среды для бота, контейнеров или чего-то ещё. Что именно ставить и в каком порядке, сильно зависит от задачи, поэтому этот шаг разобран отдельно под конкретные сценарии — например, в статьях про базовую настройку VPS на Ubuntu и про Linux VPS в целом.

Чеклист первой настройки VPS

Шаг Зачем нужен
Обновление системы Закрывает известные уязвимости в свежем образе
Смена пароля / переход на ключ Исключает вход по стандартным или временным данным
Отдельный пользователь с sudo Снижает риск постоянной работы под root
Часовой пояс и hostname Корректные логи, расписания и удобная идентификация сервера
Firewall с минимумом портов Сокращает поверхность атаки с первого дня
Swap-файл (при малом RAM) Страховка от аварийного завершения процессов при пиках

Типичные ошибки при первой настройке

  • Сразу переходят к установке сайта или бота, пропуская обновления и базовый доступ — потом эти шаги делают уже на рабочем сервере, с бóльшим риском что-то задеть.
  • Работают под root без крайней необходимости — привычка, которая аукается при первой же ошибке в команде или уязвимости в стороннем ПО.
  • Включают firewall до того, как разрешили SSH-порт — самая частая причина потери доступа к свежему серверу.
  • Оставляют часовой пояс по умолчанию — потом путаются в логах и времени срабатывания cron-заданий.

FAQ

В каком порядке настраивать VPS после подключения?

Сначала обновление системы, затем смена пароля или переход на SSH-ключ, создание отдельного пользователя с sudo, базовые параметры вроде часового пояса, и только потом — установка нужного софта.

Обязательно ли создавать отдельного пользователя, если сервер личный?

Формально нет, но рекомендуется даже для личных проектов — постоянная работа под root увеличивает последствия любой ошибки или уязвимости в запущенном софте.

Нужен ли swap-файл на VPS с 1–2 ГБ RAM?

На серверах с небольшим объёмом памяти swap помогает избежать аварийного завершения процессов при кратковременных пиках. При достаточном запасе RAM он не обязателен, но не мешает как страховка.

Что делать, если VPS уже используется, а не только куплен?

Тот же порядок применим и к работающему серверу — обновления, отдельный пользователь и базовые параметры доступа стоит проверить в любой момент. Разница в том, что изменения доступа лучше планировать заранее, чтобы не потерять связь с работающими сервисами.

Сколько времени занимает первая настройка VPS?

Базовые шаги обычно занимают 20–30 минут, если выполнять их последовательно и проверять результат на каждом шаге.

Итог

Первая настройка VPS — это не про то, чтобы «поставить всё и сразу», а про порядок: сначала обновления и безопасный доступ, потом системные мелочи вроде часового пояса, и только затем — софт под задачу. Пропущенный на старте шаг обычно не проходит бесследно — рано или поздно приходится возвращаться к нему уже на рабочем сервере, где ошибиться дороже. Если этот порядок пройден, дальше логично двигаться к более прицельным темам — базовой защите сервера и настройке SSH под ваш сценарий.

Попробовать VPS уже сейчас

Открыть Telegram-бота