VPS-i juhendid ja samm-sammult õpetused
Sea server üles juba täna õhtul — kopeeri allolevad käsud järjekorras, esimesest sisselogimisest HTTPS-i peal töötava saidini
VPS-i ülesseadmine võtab umbes kolmkümmend minutit ja kaheksa sammu: paigalda operatsioonisüsteem tõmmisest, logi sisse üle SSH, loo sudo-õigustega kasutaja, vaheta sisselogimine võtme vastu, sulge kõik pordid, mida sa ei kasuta, paigalda veebiserver ja andmebaas, väljasta TLS-sertifikaat ja tee esimene varukoopia. See leht käib kõik kaheksa läbi täpsete käskudega Ubuntu 22.04 ja 24.04 ning Debian 12 jaoks ning ütleb ka, mida teha siis, kui mõni samm ebaõnnestub. Miski siin ei ole ühe pakkuja külge seotud — samad käsud töötavad igal serveril, millel on sul root.
Kaheksa sammu koos käskudega
Käivita need selles järjekorras värskelt paigaldatud Ubuntu või Debiani serveril.
-
Samm 1 · Ligipääs
Logi sisse üle SSH
Uue serverini jõuab selle IP-aadressi ja koos sellega väljastatud parooli abil: ssh [email protected] Linuxi, macOS-i või Windows 10 ja uuema terminalist. Kui ühendus aegub, ei ole server veel üleval või blokeerib selle ees olev tulemüür pordi 22 — kontrolli paneelis KVM-konsooli kaudu. Esimese asjana pärast sisselogimist vaheta algne parool käsuga passwd.
-
Samm 2 · Kasutajad
Loo sudo-õigustega kasutaja ja lõpeta root-i kasutamine
Igapäevane töö root-kasutajana muudab iga kirjavea katkestuseks. Loo tavakonto ja anna sellele administraatoriõigused: adduser deploy ja seejärel usermod -aG sudo deploy. Logi välja, logi uue kasutajana sisse ja kontrolli õigusi käsuga sudo whoami — vastus peab olema root. Debianil paigalda kõigepealt sudo käsuga apt install sudo.
-
Samm 3 · Võtmed
Vaheta SSH-sisselogimine võtme vastu
Võti kaotab ära terve paroolide äraarvamise rünnakuklassi. Oma masinas käivita ssh-keygen -t ed25519 ja kopeeri avalik pool serverisse käsuga ssh-copy-id [email protected]. Kontrolli, et võtmega sisselogimine töötab, seejärel ava /etc/ssh/sshd_config, sea PasswordAuthentication no ja PermitRootLogin no ning rakenda käsuga systemctl restart ssh. Hoia praegune sessioon lahti, kuni uut testid.
-
Samm 4 · Uuendused
Uuenda süsteem ja lülita sisse turvapaigad
Vii värskelt paigaldatud tõmmis ajakohaseks käsuga sudo apt update && sudo apt full-upgrade ja tee taaskäivitus, kui tekib fail /var/run/reboot-required. Seejärel lase serveril end ise paigata: sudo apt install unattended-upgrades ja siis sudo dpkg-reconfigure --priority=low unattended-upgrades. Turvauuendused jõuavad kohale sinuta, tavalised pakettiuuendused jäävad sinu kontrolli alla.
-
Samm 5 · Tulemüür
Sulge kõik pordid, mida sa ei kasuta
Luba SSH enne tulemüüri sisselülitamist, muidu lukustad end välja: sudo ufw allow OpenSSH, seejärel veebiserveri jaoks sudo ufw allow 80/tcp ja sudo ufw allow 443/tcp, ja siis sudo ufw enable. Kontrolli tulemust käsuga sudo ufw status numbered ja vaata käsuga ss -tulpn, mis päriselt kuulab. Kui mõni reegel su siiski välja lukustab, saab KVM-konsooli kaudu ikka sisse.
-
Samm 6 · Veebiserver
Paigalda Nginx ja PHP
Paigalda pinu käsuga sudo apt install nginx php-fpm php-mysql ja käivita see käsuga sudo systemctl enable --now nginx; vaikeleht peab serveri IP peal vastama. Pane saidi seadistus faili /etc/nginx/sites-available/example.com, lülita see sisse, linkides faili kausta /etc/nginx/sites-enabled/, kontrolli süntaksit käsuga sudo nginx -t ja rakenda käsuga sudo systemctl reload nginx. Saidi failid elavad tavaliselt kaustas /var/www/example.com.
-
Samm 7 · Andmebaas ja TLS
Lisa andmebaas ja sertifikaat
Andmebaasi jaoks sudo apt install mariadb-server ja seejärel sudo mysql_secure_installation — see seab root-parooli ja eemaldab anonüümsed testkontod. HTTPS-i jaoks peab domeen juba A-kirjega serveri peale näitama: sudo apt install certbot python3-certbot-nginx ja siis sudo certbot --nginx -d example.com -d www.example.com. Pikendamine käib systemd-taimerist, nii et miski ei aegu ootamatult.
-
Samm 8 · Varukoopiad
Tee esimene koopia enne, kui seda vaja läheb
Automaatsed varukoopiad ei kuulu tariifi — koopiad teed juhtpaneelis ise, varukoopiate jaotises, paari klikiga ja ilma eelneva seadistamiseta. Lisaks hoia ka andmetasemel koopiat: mysqldump -u root -p appdb > /root/appdb.sql andmebaasi ja tar -czf /root/site.tar.gz /var/www/example.com failide jaoks. Hoia vähemalt üht koopiat väljaspool serverit.
Käsud on kirjutatud Ubuntu 22.04 ja 24.04 ning Debian 12 jaoks. Asenda 203.0.113.10, example.com ja appdb oma väärtustega.
Vali rada, mis su serverile vastab
Käsud ja seadistusfailide asukohad on süsteemiti erinevad — alusta õigest.
Linux: Ubuntu ja Debian
Selle lehe käsud on mõeldud Ubuntu 22.04 ja 24.04 jaoks; Debian 12 peal on nad identsed, erinevad ainult pakettide versioonid. Ligipääs käib üle SSH ja võtmega sisselogimist tasub kasutada esimesest päevast.
Windows Server
Teine tööriistakomplekt: SSH asemel kaugtöölaud, apt asemel Server Manager ja PowerShell, ufw asemel sisseehitatud tulemüür. Ligipääs algab ikka KVM-konsoolist.
Pole aega ise teha
Sama töö saab üle anda: esmane seadistus, uuendused, seire ja intsidentide käsitlemine tulevad tunnipakettidena nimega Mini, Pro ja Max.
Esimene tund pärast tellimist
Mis juhtub tellimuse ja töötava serveri vahel.
Vali tõmmis ja paigalda OS
Tõmmise valid paneelis ja paigalduse käivitad ise — Ubuntu, Debian või Windows Server. Keegi ei paigalda süsteemi sinu eest, seega tead täpselt, mis masinal on ja millised paketid sellel on.
Ava KVM-konsool
KVM annab sulle masina ekraani ja klaviatuuri riistvara tasemel: see töötab enne võrgu tõusmist ja jääb kättesaadavaks siis, kui SSH või tulemüür on valesti seadistatud. Ava see kohe alguses korra, et tead, kust see hiljem leida.
Logi sisse, karasta, uuenda
Ülaltoodud sammud 1 kuni 5 võtavad umbes viisteist minutit: sudo-kasutaja, võtmega sisselogimine, ufw ainult SSH, HTTP ja HTTPS lahti, ja automaatsed turvauuendused. Tee need enne, kui midagi internetti avaneb.
Paigalda see, mille pärast tulid
Veebiserver, andmebaas, konteinerite käituskeskkond või rakendus. VPS ja pilveserver töötavad enne maksmist 5 tundi proovirežiimis, millest piisab pinu paigaldamiseks ja päris koormuse peale ajamiseks.
Kui midagi läheb plaanist välja
Tavalised ummikud ja tee neist välja.
Ava paneelis KVM-konsool — see ei sõltu võrgupinust. Logi seal sisse ja käivita sudo ufw allow OpenSSH, või sudo ufw disable, et kõik ajutiselt lahti teha, kuni reegleid parandad.
Üheksal juhul kümnest on asi failiõigustes: kodukaust ei tohi olla grupile kirjutatav, .ssh peab olema 700 ja .ssh/authorized_keys 600, mõlemad kasutaja omanduses. Käivita ssh -v, et näha, millist võtit klient päriselt pakub, ja vaata põhjust käsuga sudo journalctl -u ssh.
Käivita kõigepealt sudo nginx -t — see ütleb katkise direktiivi faili ja rea. Kui seadistus on korras, on port tavaliselt hõivatud: sudo ss -tulpn näitab, mis juba 80 või 443 peal kuulab, ja sudo journalctl -u nginx -n 50 näitab tõrget ennast.
Kontrolli kolme tavalist kahtlusalust järjekorras: free -m mälu ja swapi jaoks, df -h täis ketta jaoks ja top protsessi jaoks, mis protsessorit sööb. Sada protsenti täis ketas paneb terve serveri surnuna näima, kuigi see on täiesti terve.
Me ei anna ühele serverile formaalset SLA-d. Käideldavuse nõuete jaoks ehitame mitme andmekeskuse peale hajusa tõrkekindla klastri, nii et ühe sõlme rike ei võta teenust maha.
Töötava saidi kolimine uude serverisse
Kolimine käib kindlas järjekorras ja DNS-i osa tuleb esimesena: langeta A-kirje TTL 300 sekundile päev enne kolimist, et ümberlülitus leviks minutitega, mitte tundidega.
Seejärel kopeeri failid käsuga rsync -avz /var/www/ deploy@UUS-IP:/var/www/, tee andmebaasist tõmmis käsuga mysqldump ja laadi see uuel masinal sisse käsuga mysql -u root -p appdb < appdb.sql. Tõsta sait uuel serveril üles ja testi seda IP pealt enne, kui DNS-i puutud. Alles siis, kui see õigesti vastab, suuna A-kirje uuele aadressile, ja hoia vana server veel päev-paar töös.
Kui sa käsitsi teha ei taha, kolime projekti sinu eest, või võtame terve masina üle serverihalduse alla.
KolimisteenusKorduma kippuvad küsimused
Ei leidnud vastust?
Kirjuta meile kontaktilehe kaudu.
Üle SSH, kasutades serveri IP-d ja koos sellega väljastatud parooli: ssh root@sinu-serveri-ip mis tahes terminalist Linuxil, macOS-il või Windows 10 ja uuemal. Kui SSH ei vasta, saab paneelis oleva KVM-konsooli kaudu sisse sõltumata võrguseadistusest.
Karastamisest, selles järjekorras: loo sudo-õigustega kasutaja, vaheta sisselogimine SSH-võtmele, lülita sisse ufw tulemüür ainult SSH, HTTP ja HTTPS lahti, ja pane peale automaatsed turvauuendused. Alles siis paigalda rakenduse pinu.
See on ligipääs serverile riistvara tasemel: OS-i paigaldamine ja uuesti paigaldamine, töö enne võrgu tõusmist ja hädaligipääs siis, kui SSH ei ole kättesaadav või tulemüür lukustas su välja.
Ufw abil: sudo ufw allow 443/tcp avab pordi, sudo ufw status numbered näitab kehtivaid reegleid ja sudo ufw delete eemaldab ühe numbri järgi. Luba alati OpenSSH enne, kui käivitad sudo ufw enable.
Automaatsed varukoopiad ei kuulu tariifi. Koopiad teed juhtpaneelis ise, varukoopiate jaotises, paari klikiga — ja andmete jaoks tasub lisada mysqldump andmebaasile ja tar saidi failidele, hoituna väljaspool serverit.
Jah. VPS ja pilveserver töötavad 5 tundi proovirežiimis, nii et saad oma pinu paigaldada ja päris koormust peale ajada enne otsustamist. Pühendatud server antakse pärast tasumist; tugi aitab konfiguratsiooni enne valida.
Jah. Need on kirjutatud standardse Ubuntu, Debiani ja Windows Serveri jaoks ega sõltu sellest, kus server töötab. Samad käsud töötavad kõikjal, kus sul on root-ligipääs.
Jah. Kirjuta kontaktivormi kaudu ja lisa selle käsu väljund, mille peal asi seisma jäi — nõustame sinu teenuse ulatuses.