Поддержка
Что делать после покупки VPS: первоначальная настройка сервера
Что делать после покупки VPS
После активации VPS рекомендуется выполнить базовую настройку операционной системы: проверить состояние сервера, подключиться по SSH, установить обновления, создать отдельного пользователя и настроить защиту.
Эта инструкция подходит для VPS с Ubuntu или Debian. Названия пакетов и некоторые команды в других дистрибутивах Linux могут отличаться.
1. Дождитесь завершения установки
Откройте нужную услугу VPS в личном кабинете ForceVPS. После создания сервера в блоке управления будет отображаться его текущее состояние.
Если вместе с VPS была заказана панель управления, её установка может занять дополнительное время. Пока процесс не завершён, в личном кабинете может отображаться статус ожидания установки панели.
Не перезагружайте и не выключайте сервер во время автоматической установки операционной системы или панели управления.
2. Проверьте информацию о сервере
В личном кабинете ForceVPS можно посмотреть:
- состояние VPS;
- IP-адрес сервера;
- имя хоста;
- установленную операционную систему;
- количество процессорных ядер и оперативной памяти;
- объём диска;
- загрузку CPU и использование RAM;
- сетевой трафик и дисковые операции.
Убедитесь, что сервер имеет статус «Работает» и для него отображается IP-адрес.
3. Найдите данные для подключения
Для входа на сервер понадобятся:
- IP-адрес VPS;
- имя пользователя, обычно root;
- пароль root или SSH-ключ;
- порт SSH, обычно 22.
Данные доступа отправляются после активации услуги. В личном кабинете также можно скопировать готовую команду подключения:
ssh root@SERVER_IP -p 22
Замените SERVER_IP на IP-адрес вашего VPS.
4. Подключитесь к VPS по SSH
В Linux, macOS или Windows PowerShell откройте терминал и выполните:
ssh root@SERVER_IP
При первом подключении появится запрос на подтверждение отпечатка SSH-ключа сервера. Введите:
yes
Затем введите пароль пользователя root. Во время ввода пароль не отображается на экране — это нормальное поведение терминала.
После успешного входа вы увидите командную строку сервера:
root@server:~#
5. Используйте консоль noVNC, если SSH недоступен
Если подключиться по SSH не удаётся, нажмите «Открыть noVNC» в блоке управления сервером. Консоль работает независимо от сетевых настроек внутри VPS и позволяет:
- войти в операционную систему;
- проверить сетевые настройки;
- перезапустить службу SSH;
- исправить правила брандмауэра;
- посмотреть ошибки загрузки системы.
Консоль noVNC особенно полезна, если после изменения SSH или сетевых настроек сервер перестал отвечать.
6. Обновите операционную систему
Сразу после первого входа обновите список пакетов и установленное программное обеспечение:
apt update apt upgrade -y
Если во время обновления было установлено новое ядро Linux, перезагрузите VPS:
reboot
SSH-соединение будет закрыто. Подождите одну-две минуты и подключитесь к серверу повторно.
7. Настройте имя сервера
Посмотреть текущее имя хоста можно командой:
hostnamectl
Чтобы изменить его, выполните:
hostnamectl set-hostname server.example.com
Замените server.example.com на полное доменное имя вашего сервера.
Если домен ещё не настроен, можно временно использовать обычное имя:
hostnamectl set-hostname web-server
8. Настройте часовой пояс
Проверьте текущую дату и часовой пояс:
timedatectl
Посмотреть доступные часовые пояса можно командой:
timedatectl list-timezones
Например, для Киева выполните:
timedatectl set-timezone Europe/Kyiv
Для Берлина:
timedatectl set-timezone Europe/Berlin
Правильно установленное время необходимо для журналов, резервного копирования, cron-заданий и работы SSL-сертификатов.
9. Создайте отдельного пользователя
Для повседневной работы безопаснее использовать отдельного пользователя с правами sudo, а не постоянно работать от имени root.
Создайте пользователя:
adduser admin
Добавьте его в группу sudo:
usermod -aG sudo admin
Проверьте результат:
groups admin
Теперь можно подключаться к серверу под новым пользователем:
ssh admin@SERVER_IP
Для выполнения административных команд используйте sudo:
sudo apt update
10. Настройте вход по SSH-ключу
SSH-ключ безопаснее обычного пароля и защищает сервер от автоматического подбора учётных данных.
На своём компьютере создайте ключ:
ssh-keygen -t ed25519
Затем скопируйте публичный ключ на VPS:
ssh-copy-id admin@SERVER_IP
Проверьте вход в новом окне терминала:
ssh admin@SERVER_IP
Не отключайте авторизацию по паролю и вход root, пока не убедитесь, что подключение по SSH-ключу работает. Оставьте текущий сеанс SSH открытым до завершения проверки.
11. Настройте брандмауэр
В Ubuntu для базовой защиты можно использовать UFW. Сначала разрешите SSH-соединения:
ufw allow OpenSSH
Если SSH работает на нестандартном порту, разрешите нужный порт отдельно:
ufw allow SSH_PORT/tcp
Для веб-сервера откройте HTTP и HTTPS:
ufw allow 80/tcp ufw allow 443/tcp
После добавления необходимых правил включите брандмауэр:
ufw enable
Проверьте активные правила:
ufw status verbose
Перед включением UFW обязательно убедитесь, что порт SSH разрешён. В противном случае доступ к серверу по SSH может быть заблокирован.
12. Установите защиту от подбора паролей
Fail2ban анализирует системные журналы и временно блокирует IP-адреса, с которых поступает большое количество неудачных попыток входа.
Установите пакет:
apt install fail2ban -y
Включите автоматический запуск службы:
systemctl enable --now fail2ban
Проверьте её состояние:
systemctl status fail2ban
13. Проверьте ресурсы VPS
В личном кабинете ForceVPS доступны графики загрузки процессора, использования оперативной памяти, сетевого трафика, диска и операций ввода-вывода.
Основную информацию также можно получить непосредственно в Linux:
uptime free -h df -h ip addr
Для интерактивного просмотра процессов установите htop:
apt install htop -y htop
14. Привяжите домен к VPS
Чтобы домен открывал сайт с вашего VPS, создайте в DNS-зоне запись типа A:
example.com → SERVER_IP
Для поддомена www можно создать ещё одну A-запись или CNAME:
www.example.com → SERVER_IP
Если VPS имеет IPv6-адрес, для него используется запись AAAA.
Изменения DNS применяются не мгновенно. Время обновления зависит от значения TTL и кеша DNS-провайдеров.
15. Настройте резервное копирование
VPS не следует считать резервной копией самого себя. Храните копии важных файлов и баз данных на другом сервере или во внешнем хранилище.
Перед крупным обновлением, изменением сетевой конфигурации или установкой нового программного обеспечения рекомендуется создать актуальную резервную копию.
Снимок VPS удобен для быстрого восстановления состояния сервера, но не заменяет полноценную внешнюю резервную копию.
Проверка после настройки
После завершения первоначальной настройки проверьте:
- VPS имеет статус «Работает» в личном кабинете;
- подключение по SSH работает;
- создан отдельный пользователь с правами sudo;
- вход по SSH-ключу проверен;
- операционная система обновлена;
- правильно установлен часовой пояс;
- брандмауэр разрешает SSH и необходимые серверные порты;
- Fail2ban запущен;
- домен направлен на IP-адрес VPS;
- настроено резервное копирование.
Управление VPS в личном кабинете
В личном кабинете ForceVPS можно остановить, запустить или перезагрузить сервер, открыть консоль noVNC, посмотреть сетевые параметры, скопировать команду SSH и проверить использование ресурсов.
Обычную перезагрузку Linux лучше выполнять командой:
reboot
Кнопки принудительного управления питанием используйте, если операционная система не отвечает или обычная перезагрузка невозможна.
Нужна помощь?
Если VPS не запускается, не отвечает на SSH-соединение или настройку не удаётся завершить, создайте тикет в техническую поддержку ForceVPS.
В обращении укажите IP-адрес сервера, операционную систему, выполненную команду и полный текст ошибки. Не отправляйте пароль root или приватный SSH-ключ.