Шаг 1 · Для полного нуля · 25 минут

Настраиваем новый Ubuntu VPS: спокойно и с объяснениями

Представим, что вы только что арендовали сервер и получили письмо с IP‑адресом и паролем. В этой статье превратим «чистую» Ubuntu в понятную и готовую к работе систему.

Что получится: обновлённый сервер, отдельный пользователь с правами администратора, правильное время, запас виртуальной памяти и набор базовых инструментов.

Сначала разберёмся в терминах

VPS — удалённый компьютер, который работает в дата‑центре круглосуточно. Ubuntu — установленная на нём операционная система. SSH — защищённый способ открыть терминал этого компьютера через интернет. root — главный пользователь, которому разрешено вообще всё.

Команды ниже вводятся в терминале по одной. После каждой нажимайте Enter. Символы вроде $ или # из примеров копировать не нужно.

1. Подключаемся впервые

Откройте Terminal в macOS/Linux или PowerShell в Windows. Вместо IP_СЕРВЕРА подставьте адрес из панели хостинга:

ssh root@IP_СЕРВЕРА

При первом входе SSH спросит, доверяете ли вы новому серверу. Напишите yes. Затем вставьте пароль: при вводе символы не показываются — это нормально.

Если увидели строку наподобие root@server:~#, подключение состоялось. Ошибка Connection timed out обычно означает неверный IP или недоступный порт 22, а Permission denied — неверный логин или пароль.

2. Обновляем систему

apt update
apt upgrade -y
apt autoremove -y

apt update скачивает свежий список программ, но ничего не устанавливает. apt upgrade обновляет установленные пакеты. Флаг -y заранее отвечает «да» на подтверждение. Последняя команда удаляет больше не нужные зависимости.

Если система пишет, что требуется перезагрузка, выполните reboot. Соединение закроется. Подождите минуту и подключитесь снова.

3. Создаём обычного администратора

Работать постоянно под root — всё равно что чинить часы кувалдой: одна опечатка может повредить систему. Создадим пользователя deploy:

adduser deploy
usermod -aG sudo deploy

Первая команда попросит придумать пароль. Остальные поля можно пропустить клавишей Enter. Вторая добавляет пользователя в группу sudo: теперь он сможет временно получать административные права.

Откройте второе окно терминала и проверьте вход:

ssh deploy@IP_СЕРВЕРА
sudo whoami

Введите пароль пользователя. Ожидаемый ответ — root. Это не означает, что вы вошли как root: команда sudo выдала повышенные права только одному действию.

4. Настраиваем время и имя

sudo timedatectl set-timezone Europe/Moscow
sudo hostnamectl set-hostname ratehost-vps
timedatectl
hostnamectl

Часовой пояс нужен для понятных логов и расписаний. Имя ratehost-vps можно заменить своим. В выводе timedatectl строка System clock synchronized должна стать yes.

5. Ставим полезные инструменты

sudo apt install -y curl git unzip htop nano ca-certificates
  • curl отправляет HTTP‑запросы и скачивает файлы;
  • git получает код из репозитория;
  • htop показывает нагрузку;
  • nano — простой редактор файлов.

В Nano сохранить файл можно сочетанием Ctrl+O, подтвердить Enter, выйти — Ctrl+X.

6. Добавляем страховку для памяти

На маленьком VPS часто всего 1 ГБ RAM. Когда память заканчивается, Linux может аварийно остановить приложение. Swap использует часть диска как медленную резервную память.

sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
free -h

В последнем выводе найдите строку Swap — общий объём должен быть около 2 GiB. Команда с /etc/fstab включает swap после перезагрузки.

7. Финальная проверка

df -h
free -h
uptime
systemctl --failed

df -h показывает свободное место, free -h — память, uptime — время работы и нагрузку. Если systemctl --failed сообщает 0 loaded units listed, критичных сбоев служб нет.

Если что-то пошло не так

  • Команда не найдена — проверьте раскладку и опечатки.
  • Permission denied — добавьте sudo перед административной командой.
  • После перезагрузки не войти — проверьте статус VPS в панели хостинга и используйте веб‑консоль.
Не закрывайте старую root‑сессию, пока вход под deploy не проверен в отдельном окне.

Что дальше

Сервер работает, но пока принимает пароли из интернета. Следующим шагом настроим SSH‑ключи и firewall →