← К вики

Первые шаги на Ubuntu 22.04

Базовая настройка Ubuntu 22.04 после первого подключения к VPS.

Время: 10 мин · Сложность: ★☆☆☆☆

Подходит: ✓ Ubuntu 22.04


Краткое описание

После первого подключения к VPS вы попадаете в систему с root-доступом и минимальным набором пакетов. Эта инструкция приводит сервер в рабочее состояние: свежие пакеты, нужный часовой пояс, отдельный пользователь и базовая защита.

Когда пригодится

  • Вы только что создали VPS с Ubuntu 22.04
  • Вы пересоздаёте сервер с нуля
  • Вы хотите проверить, что базовая защита настроена правильно

Что понадобится

  • SSH-доступ к серверу под root
  • 10 минут

Пошаговая инструкция

1. Обновите пакеты

apt update && apt upgrade -y

Это подтянет актуальные версии всех установленных пакетов. После — перезагрузите, если обновилось ядро:

reboot

2. Установите часовой пояс

timedatectl set-timezone Europe/Moscow

Или через интерактивное меню:

dpkg-reconfigure tzdata

3. Создайте пользователя для работы

Работать под root постоянно небезопасно. Создайте отдельного пользователя:

adduser username
usermod -aG sudo username

Замените username на нужное имя. После добавления в группу sudo пользователь сможет выполнять команды с повышенными привилегиями через sudo.

4. Установите базовые инструменты

apt install -y curl wget git htop
  • curl, wget — загрузка файлов
  • git — работа с репозиториями
  • htop — мониторинг процессов

5. Настройте файрвол

apt install -y ufw
ufw allow ssh
ufw enable

ufw allow ssh открывает порт 22. Выполните это до ufw enable — иначе потеряете SSH-доступ.

6. Установите Fail2Ban

apt install -y fail2ban
systemctl enable fail2ban
systemctl start fail2ban

Fail2Ban автоматически блокирует IP-адреса, с которых идут неудачные попытки входа.

Проверка результата

systemctl status ufw

Вывод покажет active (exited) — это нормально для UFW.

timedatectl

Пример вывода:

               Local time: Пн 2024-01-15 12:34:56 MSK
           Universal time: Пн 2024-01-15 09:34:56 UTC
                 RTC time: Пн 2024-01-15 09:34:56
                Time zone: Europe/Moscow (MSK, +0300)
id username

Пример вывода:

uid=1001(username) gid=1001(username) groups=1001(username),27(sudo)

Группа 27(sudo) подтверждает, что пользователь добавлен верно.

Возможные ошибки

apt update зависает или не отвечает

Вероятно, проблема с DNS. Проверьте /etc/resolv.conf:

cat /etc/resolv.conf

Если файл пустой или там неверный адрес — замените:

echo "nameserver 8.8.8.8" > /etc/resolv.conf

sudo не работает для нового пользователя

После usermod -aG sudo username нужно перелогиниться под этим пользователем — группы применяются только при новом входе:

su - username
sudo whoami
# root

UFW блокирует SSH

Если вы забыли выполнить ufw allow ssh до ufw enable и потеряли доступ — воспользуйтесь VNC-консолью в панели управления Cheesecake Cloud для восстановления доступа.

FAQ

Какое имя пользователя выбрать?

Любое латинское имя без пробелов. Избегайте admin, user, test — их перебирают боты.

Зачем Fail2Ban, если есть UFW?

UFW фильтрует по портам, Fail2Ban — по поведению. Они решают разные задачи и хорошо работают вместе.

Как войти под новым пользователем по SSH?

ssh username@SERVER_IP

После настройки SSH-ключей вход станет удобнее — см. статью по ссылке ниже.

Полезные ссылки

Следующие статьи

Сейчас работают только те cookie, без которых сайт не откроется. Разрешите ещё аналитические — будем видеть, где интерфейс мешает, и чинить это.