Ubuntu VPS sākotnējā iestatīšana — soli pa solim

02 Mar 2026 Autors: Olga Naumova

Palaist serverī ar vienu komandu (vispirms pārbaudiet skripta saturu zemāk):

curl -sSL https://cp.lv/scripts/pervichnaya-nastrojka-vps-ubuntu.sh | sudo bash

…vai ar wget:

wget -qO- https://cp.lv/scripts/pervichnaya-nastrojka-vps-ubuntu.sh | sudo bash

Skripta saturs pervichnaya-nastrojka-vps-ubuntu.sh:

#!/usr/bin/env bash
# Ubuntu sākotnējā iestatīšana: atjauninājumi, lietotājs+sudo, laika josla, ufw
set -euo pipefail
export DEBIAN_FRONTEND=noninteractive

NEWUSER=deploy
TIMEZONE=Europe/Riga

# 1. Sistēmas atjaunināšana (neinteraktīvi)
sudo apt-get update -y
sudo apt-get upgrade -y

# 2. Izveidot lietotāju bez interaktīviem jautājumiem un piešķirt sudo
if ! id "$NEWUSER" &>/dev/null; then
  sudo adduser --disabled-password --gecos "" "$NEWUSER"
fi
sudo usermod -aG sudo "$NEWUSER"

# 3. Laika josla
sudo timedatectl set-timezone "$TIMEZONE"

# 4. Pamata ugunsmūris (vispirms SSH, citādi zaudēsiet piekļuvi!)
sudo apt-get install -y ufw
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw --force enable

sudo ufw status verbose
echo "Gatavs: sistēma atjaunināta, izveidots $NEWUSER ar sudo, laika josla $TIMEZONE, ufw ieslēgts."
echo "Neaizmirstiet uzstādīt lietotājam paroli: sudo passwd $NEWUSER"

Pirmais, kas jāizdara jaunā Ubuntu VPS, — jāatjaunina pakotnes, jāizveido atsevišķs lietotājs ar sudo tiesībām, jāuzstāda laika josla un jāieslēdz pamata ugunsmūris. Zemāk — precīza komandu secība, ko var izpildīt 10 minūtēs.

1. solis. Pieslēdzieties kā root

Pēc servera izveides jūs saņemat IP adresi un root paroli (vai atslēgu). Pieslēdzieties ar SSH:

ssh root@JUSU_IP

2. solis. Atjauniniet sistēmu

Atjauniniet pakotņu sarakstu un uzstādiet pieejamos atjauninājumus. Tas aizver zināmās ievainojamības jau instalētajā programmatūrā.

apt update
apt upgrade -y

Dažreiz jauna kodola uzstādīšanai nepieciešama pārstartēšana:

reboot

3. solis. Izveidojiet jaunu lietotāju

Pastāvīgi strādāt ar root nav droši. Izveidojiet atsevišķu lietotāju — komanda prasīs paroli un neobligātus datus.

adduser deploy

Aizstājiet deploy ar jebkuru vārdu. Uzstādiet drošu paroli.

4. solis. Piešķiriet sudo tiesības

Pievienojiet lietotāju grupai sudo, lai viņš varētu izpildīt administratīvās komandas:

usermod -aG sudo deploy

Pārbaudiet, vai tiesības darbojas. Pieteicieties no jauna ar jauno lietotāju un izpildiet:

su - deploy
sudo whoami

Ja atbildē atgriezās root — tiesības ir piešķirtas pareizi.

5. solis. Uzstādiet laika joslu

Pēc noklusējuma serveris bieži ir UTC laikā. Žurnāli un cron uzdevumi būs ērtāki, ja uzstādīsiet vajadzīgo joslu:

sudo timedatectl set-timezone Europe/Riga

Pārbaudiet rezultātu:

timedatectl

Apskatīt pieejamo joslu sarakstu:

timedatectl list-timezones | grep Europe

6. solis. Ieslēdziet pamata ugunsmūri

Ubuntu ir ērta utilīta ufw. Atļaujiet SSH, HTTP un HTTPS, pēc tam ieslēdziet ugunsmūri:

sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

Pārbaudiet statusu un atvērtos portus:

sudo ufw status verbose

Svarīgi: vispirms atļaujiet SSH un tikai pēc tam ieslēdziet ufw, citādi riskējat zaudēt piekļuvi serverim.

7. solis. Iestatiet pieteikšanos ar SSH atslēgām

Atslēgas ir drošākas par paroli. Savā datorā ģenerējiet pāri (ja tā vēl nav) un nokopējiet publisko atslēgu uz serveri:

ssh-keygen -t ed25519
ssh-copy-id deploy@JUSU_IP

Pēc tam var atslēgt pieteikšanos ar paroli failā /etc/ssh/sshd_config — sīkāk atsevišķā pamācībā par SSH atslēgām.

Pamata iestatīšanas kontrolsaraksts

Uzdevums Komanda Kāpēc
Atjaunināšana apt update && apt upgrade Aizvērt ievainojamības
Lietotājs adduser deploy Nestrādāt ar root
Sudo tiesības usermod -aG sudo deploy Administratīvās komandas
Laika josla timedatectl set-timezone Korekti žurnāli
Ugunsmūris ufw enable Ierobežot portus
SSH atslēgas ssh-copy-id Droša pieteikšanās

Biežāk uzdotie jautājumi

Vai pēc apt upgrade serveris jāpārstartē? Tikai tad, ja atjaunināts kodols vai sistēmas bibliotēkas. Pārbaudīt var ar komandu ls /var/run/reboot-required — ja fails pastāv, pārstartēšana ir ieteicama.

Vai var izdzēst lietotāju root? Nē, root dzēst nedrīkst — tas ir sistēmas konts. Pietiek ierobežot root pieteikšanos pa SSH ar PermitRootLogin no failā sshd_config.

Ko darīt, ja aizmirsu piešķirt sudo un izgāju no root? Pieslēdzieties atkārtoti kā root vai caur KVM konsoli servera vadības panelī un atkārtojiet usermod -aG sudo.

Vai ugunsmūris ir obligāts? Ļoti vēlams. Pat pamata ufw noteikumi samazina uzbrukumu virsmu, aizverot liekos portus.

Kopsavilkums

Pēc šiem soļiem jums ir droša starta pozīcija: sistēma atjaunināta, ir atsevišķs lietotājs ar sudo, uzstādīta laika josla un ieslēgts ugunsmūris. Tālāk var likt tīmekļa serveri, datubāzes un lietojumprogrammas.

Vajadzīgs serveris praksei? Apskatiet Linux VPS, izvēlieties tarifu sadaļā VPS noma vai pasūtiet Serveru administrēšanu, ja iestatīšanu ērtāk uzticēt speciālistiem.

Olga Naumova