Руководства и гайды
Настрой сервер по шагам — 50 разборов с реальными командами, от установки ОС до защиты доступа
Руководства и гайды — это 50 пошаговых разборов по настройке VPS и выделенных серверов: каждая статья доводит одну задачу до результата, с командами, путями к конфигам и проверкой. Ниже они собраны в пять маршрутов: первые шаги на новом сервере, сеть и доступ, Windows Server и RDP, веб-серверы и базы данных, безопасность и обслуживание. Инструкции написаны под Ubuntu, Debian и Windows Server и работают на любом сервере, а не только на нашем. Если шаг не сработал на вашей конфигурации — напишите нам, поможем разобраться.
Подборки руководств
Пять маршрутов: от первого входа на сервер до бэкапов и переноса сайта.
-
Маршрут 1 · Старт
Первые шаги на новом сервере
С чего начинают на пустом VPS: вход по SSH, пользователь без root, ключ вместо пароля и swap, если оперативной памяти мало. Разборы: первичная настройка VPS на Ubuntu · подключение по SSH из Windows, macOS и Linux · SSH-ключи и отключение входа по паролю · пользователь с правами sudo · swap-файл на VPS.
-
Маршрут 2 · Сеть
Сеть и доступ: IP, DNS, порты
Всё, что связано с адресами и связностью: какой IP у сервера, как закрепить его статикой, куда прописывать записи домена и какие порты реально слушают. Разборы: как узнать IP-адрес сервера · статический IP в Ubuntu через netplan · DNS-записи A, AAAA, CNAME, MX и TXT · проверка открытых портов через ss, nmap и telnet · Nginx как reverse proxy.
-
Маршрут 3 · Windows
Windows Server и RDP
Двенадцать разборов по Windows Server: удалённый рабочий стол, права пользователей, веб-сервер IIS и обслуживание системы. Ключевые: включить RDP через GUI и PowerShell · подключение к Windows VPS по RDP · смена стандартного порта RDP · несколько одновременных RDP-сессий · установка IIS.
-
Маршрут 4 · Веб и БД
Веб-серверы, сайты и базы данных
Как поднять рабочий стек и вывести сайт в сеть: Nginx с PHP-FPM, виртуальные хосты, сертификат и база под проект. Разборы: установка LEMP на Ubuntu · server block Nginx под свой домен · SSL-сертификат Let’s Encrypt через certbot · установка MySQL и MariaDB · PostgreSQL: база, пользователь, доступ.
-
Маршрут 5 · Защита
Безопасность и обслуживание
Что делают после запуска, чтобы сервер не превратился в проблему: закрытые порты, защита от перебора паролей, обновления, копии базы и свободное место на диске. Разборы: настройка файрвола ufw пошагово · fail2ban против перебора паролей по SSH · автоматические обновления безопасности Ubuntu · автобэкапы базы через mysqldump и cron · расширение диска через growpart и resize2fs.
Это выборка. Полный список из 50 руководств — в блоге cp.lv, там же поиск по темам.
Под какой сервер выбирать гайд
Команды и пути к конфигам различаются — начните с раздела своей системы.
Linux: Ubuntu и Debian
Большинство руководств написано под Ubuntu 22.04 и 24.04; на Debian команды те же, отличаются только версии пакетов. Доступ — по SSH, вход по ключу.
Windows Server
Отдельный маршрут из 12 разборов: RDP и его порт, несколько сессий, пользователи, брандмауэр, IIS, активация и удалённая перезагрузка.
Если настраивать некогда
Те же работы можно передать нам: первичная настройка, обновления, мониторинг и разбор инцидентов идут пакетами часов Mini, Pro и Max.
С чего начать после заказа VPS
Первые четыре шага, в порядке которых идут наши руководства.
Выберите образ и установите ОС
Образ выбирается в панели, установку вы запускаете сами: Ubuntu, Debian, Windows Server — что нужно проекту. После установки стоит сразу посмотреть, что реально дают ресурсы: загрузка CPU, RAM и диска в Linux.
Зайдите по SSH и заведите пользователя
Постоянно работать под root не нужно: создаём обычного пользователя с sudo и переходим на вход по ключу. Следующий шаг для тех, кому надоели попытки перебора в логах — смена порта SSH.
Закройте лишние порты
Файрвол оставляет открытым только нужное: SSH, HTTP, HTTPS; всё остальное закрыто по умолчанию. Как открыть конкретный порт и не потерять доступ — через ufw и iptables.
Разверните нужный сервис
К этому моменту сервер уже настроен безопасно, дальше — стек проекта: Docker и docker compose или Node.js через nvm с запуском на pm2.
Если что-то пошло не по инструкции
Частые тупики и как из них выйти.
Зайдите через KVM-консоль: она работает на уровне «железа» и доступна, даже когда сеть или SSH настроены неверно. Через неё же чинится файрвол, закрывший вам вход, и правится netplan после неудачной настройки статического IP.
Начните с журналов: они прямо называют причину — занятый порт, ошибка в конфиге, нет прав на файл. Разбор команд — логи сервера: journalctl, /var/log, tail -f.
Переустановите ОС из образа через KVM и пройдите шаги заново. У VPS и облачных серверов на это есть тест-режим: 5 часов на проверку до оплаты.
Автоматические бэкапы в тариф не входят: копию вы делаете сами в панели управления в пару кликов, настраивать ничего не нужно. Отдельно копию базы удобно снимать по расписанию — mysqldump, pg_dump и cron.
Формального SLA на один сервер мы не даём. Под требования к доступности строим распределённый отказоустойчивый кластер в нескольких дата-центрах: отказ одного узла не роняет сервис.
Не получается по инструкции?
Гайды описывают типовые сценарии, но конфигурации бывают разными. Если шаг не сработал или нужна помощь под вашу задачу — напишите нам и приложите вывод команды, на которой всё остановилось.
Подскажем по установке ОС, доступу к KVM-консоли и SSH, безопасной настройке удалённого доступа. Если работ много, есть отдельная услуга администрирования серверов, а перенос проекта разобран в гайде «Перенос сайта на новый VPS».
Задать вопросЧастые вопросы
Не нашли ответ?
Напишите нам через форму на странице контактов.
50 пошаговых руководств, собранных в пять маршрутов: первые шаги, сеть и доступ, Windows Server и RDP, веб-серверы и базы данных, безопасность и обслуживание.
С первичной настройки сервера: пользователь без root, вход по SSH-ключу, файрвол ufw и автоматические обновления. Дальше — веб-сервер или нужное вам приложение. Именно в таком порядке идут гайды первого маршрута.
Да, 12 разборов: включение RDP, подключение с Windows, macOS и Linux, смена порта RDP, несколько одновременных сессий, пользователи, брандмауэр, IIS и активация системы.
Это доступ к серверу на уровне «железа»: установка и переустановка ОС, работа до загрузки сети и аварийный доступ, когда SSH недоступен.
Автоматические бэкапы в тариф не входят — копию вы делаете сами в панели управления в пару кликов. Для базы данных есть отдельный гайд про mysqldump, pg_dump и запуск по cron.
VPS и облачные серверы выдаются в тест-режиме: 5 часов на проверку реальной нагрузки до решения об оплате. Выделенные серверы выделяются под клиента после оплаты, с подбором конфигурации помогает поддержка.
Да. Инструкции написаны под обычные Ubuntu, Debian и Windows Server и не зависят от того, где стоит сервер. Команды и конфиги работают одинаково у любого провайдера.
Да. Напишите через форму контактов и приложите вывод команды, на которой всё остановилось — подскажем в рамках вашей услуги.