Ubuntu VPS-i esmane seadistamine — samm-sammult

02 Mar 2026 Autor: Olga Naumova

Käivita serveris ühe käsuga (kontrolli enne skripti sisu allpool):

curl -sSL https://cp.lv/scripts/pervichnaya-nastrojka-vps-ubuntu.sh | sudo bash

…või wgetiga:

wget -qO- https://cp.lv/scripts/pervichnaya-nastrojka-vps-ubuntu.sh | sudo bash

Skripti sisu pervichnaya-nastrojka-vps-ubuntu.sh:

#!/usr/bin/env bash
# Initial Ubuntu setup: updates, user with sudo, time zone, ufw
set -euo pipefail
export DEBIAN_FRONTEND=noninteractive

NEWUSER=deploy
TIMEZONE=Europe/Riga

# 1. Update the system (non-interactive)
sudo apt-get update -y
sudo apt-get upgrade -y

# 2. Create the user non-interactively and grant sudo
if ! id "$NEWUSER" &>/dev/null; then
  sudo adduser --disabled-password --gecos "" "$NEWUSER"
fi
sudo usermod -aG sudo "$NEWUSER"

# 3. Time zone
sudo timedatectl set-timezone "$TIMEZONE"

# 4. Basic firewall (SSH first, or you lock yourself out!)
sudo apt-get install -y ufw
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw --force enable

sudo ufw status verbose
echo "Done: system updated, user $NEWUSER created with sudo, time zone $TIMEZONE, ufw enabled."
echo "Remember to set the user password: sudo passwd $NEWUSER"

Esimene asi, mida uue Ubuntu VPS-iga teha, on uuendada paketid, luua eraldi sudo-õigustega kasutaja, määrata ajavöönd ja lülitada sisse põhiline tulemüür. Allpool on täpne käskude järjekord, mille saab läbi teha umbes 10 minutiga.

Samm 1. Logi sisse root-kasutajana

Pärast serveri loomist saad IP-aadressi ja root-kasutaja parooli (või võtme). Ühenda SSH kaudu:

ssh root@SINU_IP

Samm 2. Uuenda süsteem

Värskenda pakettide nimekiri ja paigalda saadaolevad uuendused. See sulgeb teadaolevad turvaaugud juba paigaldatud tarkvaras.

apt update
apt upgrade -y

Uue kerneli paigaldamine nõuab vahel taaskäivitust:

reboot

Samm 3. Loo uus kasutaja

Pidevalt root-kasutajana töötamine ei ole turvaline. Loo eraldi kasutaja — käsk küsib parooli ja mõned valikulised andmed.

adduser deploy

Asenda deploy sulle sobiva nimega. Määra tugev parool.

Samm 4. Anna sudo õigused

Lisa kasutaja gruppi sudo, et ta saaks käivitada halduskäske:

usermod -aG sudo deploy

Kontrolli, kas õigused toimivad. Logi uue kasutajana uuesti sisse ja käivita:

su - deploy
sudo whoami

Kui vastuseks tuleb root, on õigused korrektselt antud.

Samm 5. Määra ajavöönd

Vaikimisi on server sageli UTC ajas. Logisid ja cron-töid on mugavam jälgida, kui määrad vööndi, milles tegelikult töötad:

sudo timedatectl set-timezone Europe/Riga

Kontrolli tulemust:

timedatectl

Saadaolevate vööndite nimekirja vaatamiseks:

timedatectl list-timezones | grep Europe

Samm 6. Lülita sisse põhiline tulemüür

Ubuntuga on kaasas mugav utiliit ufw. Luba SSH, HTTP ja HTTPS ning lülita seejärel tulemüür sisse:

sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

Kontrolli olekut ja avatud porte:

sudo ufw status verbose

Tähtis: luba kõigepealt SSH ja alles seejärel lülita ufw sisse, muidu riskid serverile ligipääsu kaotamisega.

Samm 7. Seadista SSH-võtmega sisselogimine

Võtmed on paroolist turvalisemad. Genereeri oma arvutis võtmepaar (kui seda veel ei ole) ja kopeeri avalik võti serverisse:

ssh-keygen -t ed25519
ssh-copy-id deploy@SINU_IP

Pärast seda saad failis /etc/ssh/sshd_config parooliga sisselogimise välja lülitada — täpsemalt eraldi SSH-võtmete juhendis.

Põhiseadistuse kontrollnimekiri

Ülesanne Käsk Milleks
Uuendus apt update && apt upgrade Sulgeda turvaaugud
Kasutaja adduser deploy Mitte töötada root-kasutajana
Sudo õigused usermod -aG sudo deploy Halduskäsud
Ajavöönd timedatectl set-timezone Korrektsed logid
Tulemüür ufw enable Piirata avatud porte
SSH-võtmed ssh-copy-id Turvaline sisselogimine

Korduma kippuvad küsimused

Kas pärast apt upgrade tuleb server taaskäivitada? Ainult siis, kui uuenes kernel või süsteemiteegid. Kontrollida saab käsuga ls /var/run/reboot-required — kui fail on olemas, on taaskäivitus soovitatav.

Kas root-kasutaja võib kustutada? Ei, rooti ei tohi kustutada — see on süsteemikonto. Piisab sellest, kui piirad SSH kaudu root-sisselogimist parameetriga PermitRootLogin no failis sshd_config.

Mida teha, kui unustasin sudo anda ja logisin rootist välja? Ühenda uuesti root-kasutajana või kasuta serveri juhtpaneelis KVM-konsooli ja korda käsku usermod -aG sudo.

Kas tulemüür on kohustuslik? See on tungivalt soovitatav. Isegi lihtsad ufw reeglid vähendavad ründepinda, sulgedes mittevajalikud pordid.

Kokkuvõte

Pärast neid samme on sul turvaline lähtekoht: süsteem on uuendatud, olemas on eraldi sudo-õigustega kasutaja, ajavöönd on määratud ja tulemüür sisse lülitatud. Edasi saab paigaldada veebiserveri, andmebaasid ja rakendused.

Vajad serverit harjutamiseks? Vaata Linuxi VPS-i, vali pakett jaotisest VPS-i rent või telli Serverite haldus, kui seadistuse usaldad pigem spetsialistidele.

Olga Naumova