Ubuntu VPS-i esmane seadistamine — samm-sammult
Käivita serveris ühe käsuga (kontrolli enne skripti sisu allpool):
curl -sSL https://cp.lv/scripts/pervichnaya-nastrojka-vps-ubuntu.sh | sudo bash…või wgetiga:
wget -qO- https://cp.lv/scripts/pervichnaya-nastrojka-vps-ubuntu.sh | sudo bashSkripti sisu pervichnaya-nastrojka-vps-ubuntu.sh:
#!/usr/bin/env bash
# Initial Ubuntu setup: updates, user with sudo, time zone, ufw
set -euo pipefail
export DEBIAN_FRONTEND=noninteractive
NEWUSER=deploy
TIMEZONE=Europe/Riga
# 1. Update the system (non-interactive)
sudo apt-get update -y
sudo apt-get upgrade -y
# 2. Create the user non-interactively and grant sudo
if ! id "$NEWUSER" &>/dev/null; then
sudo adduser --disabled-password --gecos "" "$NEWUSER"
fi
sudo usermod -aG sudo "$NEWUSER"
# 3. Time zone
sudo timedatectl set-timezone "$TIMEZONE"
# 4. Basic firewall (SSH first, or you lock yourself out!)
sudo apt-get install -y ufw
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw --force enable
sudo ufw status verbose
echo "Done: system updated, user $NEWUSER created with sudo, time zone $TIMEZONE, ufw enabled."
echo "Remember to set the user password: sudo passwd $NEWUSER"
Esimene asi, mida uue Ubuntu VPS-iga teha, on uuendada paketid, luua eraldi sudo-õigustega kasutaja, määrata ajavöönd ja lülitada sisse põhiline tulemüür. Allpool on täpne käskude järjekord, mille saab läbi teha umbes 10 minutiga.
Samm 1. Logi sisse root-kasutajana
Pärast serveri loomist saad IP-aadressi ja root-kasutaja parooli (või võtme). Ühenda SSH kaudu:
ssh root@SINU_IP
Samm 2. Uuenda süsteem
Värskenda pakettide nimekiri ja paigalda saadaolevad uuendused. See sulgeb teadaolevad turvaaugud juba paigaldatud tarkvaras.
apt update
apt upgrade -y
Uue kerneli paigaldamine nõuab vahel taaskäivitust:
reboot
Samm 3. Loo uus kasutaja
Pidevalt root-kasutajana töötamine ei ole turvaline. Loo eraldi kasutaja — käsk küsib parooli ja mõned valikulised andmed.
adduser deploy
Asenda deploy sulle sobiva nimega. Määra tugev parool.
Samm 4. Anna sudo õigused
Lisa kasutaja gruppi sudo, et ta saaks käivitada halduskäske:
usermod -aG sudo deploy
Kontrolli, kas õigused toimivad. Logi uue kasutajana uuesti sisse ja käivita:
su - deploy
sudo whoami
Kui vastuseks tuleb root, on õigused korrektselt antud.
Samm 5. Määra ajavöönd
Vaikimisi on server sageli UTC ajas. Logisid ja cron-töid on mugavam jälgida, kui määrad vööndi, milles tegelikult töötad:
sudo timedatectl set-timezone Europe/Riga
Kontrolli tulemust:
timedatectl
Saadaolevate vööndite nimekirja vaatamiseks:
timedatectl list-timezones | grep Europe
Samm 6. Lülita sisse põhiline tulemüür
Ubuntuga on kaasas mugav utiliit ufw. Luba SSH, HTTP ja HTTPS ning lülita seejärel tulemüür sisse:
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
Kontrolli olekut ja avatud porte:
sudo ufw status verbose
Tähtis: luba kõigepealt SSH ja alles seejärel lülita ufw sisse, muidu riskid serverile ligipääsu kaotamisega.
Samm 7. Seadista SSH-võtmega sisselogimine
Võtmed on paroolist turvalisemad. Genereeri oma arvutis võtmepaar (kui seda veel ei ole) ja kopeeri avalik võti serverisse:
ssh-keygen -t ed25519
ssh-copy-id deploy@SINU_IP
Pärast seda saad failis /etc/ssh/sshd_config parooliga sisselogimise välja lülitada — täpsemalt eraldi SSH-võtmete juhendis.
Põhiseadistuse kontrollnimekiri
| Ülesanne | Käsk | Milleks |
|---|---|---|
| Uuendus | apt update && apt upgrade |
Sulgeda turvaaugud |
| Kasutaja | adduser deploy |
Mitte töötada root-kasutajana |
| Sudo õigused | usermod -aG sudo deploy |
Halduskäsud |
| Ajavöönd | timedatectl set-timezone |
Korrektsed logid |
| Tulemüür | ufw enable |
Piirata avatud porte |
| SSH-võtmed | ssh-copy-id |
Turvaline sisselogimine |
Korduma kippuvad küsimused
Kas pärast apt upgrade tuleb server taaskäivitada?
Ainult siis, kui uuenes kernel või süsteemiteegid. Kontrollida saab käsuga ls /var/run/reboot-required — kui fail on olemas, on taaskäivitus soovitatav.
Kas root-kasutaja võib kustutada?
Ei, rooti ei tohi kustutada — see on süsteemikonto. Piisab sellest, kui piirad SSH kaudu root-sisselogimist parameetriga PermitRootLogin no failis sshd_config.
Mida teha, kui unustasin sudo anda ja logisin rootist välja?
Ühenda uuesti root-kasutajana või kasuta serveri juhtpaneelis KVM-konsooli ja korda käsku usermod -aG sudo.
Kas tulemüür on kohustuslik?
See on tungivalt soovitatav. Isegi lihtsad ufw reeglid vähendavad ründepinda, sulgedes mittevajalikud pordid.
Kokkuvõte
Pärast neid samme on sul turvaline lähtekoht: süsteem on uuendatud, olemas on eraldi sudo-õigustega kasutaja, ajavöönd on määratud ja tulemüür sisse lülitatud. Edasi saab paigaldada veebiserveri, andmebaasid ja rakendused.
Vajad serverit harjutamiseks? Vaata Linuxi VPS-i, vali pakett jaotisest VPS-i rent või telli Serverite haldus, kui seadistuse usaldad pigem spetsialistidele.