Первые шаги на Ubuntu 22.04
Базовая настройка Ubuntu 22.04 после первого подключения к VPS.
Время: 10 мин · Сложность: ★☆☆☆☆
Подходит: ✓ Ubuntu 22.04
Краткое описание
После первого подключения к VPS вы попадаете в систему с root-доступом и минимальным набором пакетов. Эта инструкция приводит сервер в рабочее состояние: свежие пакеты, нужный часовой пояс, отдельный пользователь и базовая защита.
Когда пригодится
- Вы только что создали VPS с Ubuntu 22.04
- Вы пересоздаёте сервер с нуля
- Вы хотите проверить, что базовая защита настроена правильно
Что понадобится
- SSH-доступ к серверу под root
- 10 минут
Пошаговая инструкция
1. Обновите пакеты
apt update && apt upgrade -y
Это подтянет актуальные версии всех установленных пакетов. После — перезагрузите, если обновилось ядро:
reboot
2. Установите часовой пояс
timedatectl set-timezone Europe/Moscow
Или через интерактивное меню:
dpkg-reconfigure tzdata
3. Создайте пользователя для работы
Работать под root постоянно небезопасно. Создайте отдельного пользователя:
adduser username
usermod -aG sudo username
Замените username на нужное имя. После добавления в группу sudo пользователь сможет выполнять команды с повышенными привилегиями через sudo.
4. Установите базовые инструменты
apt install -y curl wget git htop
curl,wget— загрузка файловgit— работа с репозиториямиhtop— мониторинг процессов
5. Настройте файрвол
apt install -y ufw
ufw allow ssh
ufw enable
ufw allow ssh открывает порт 22. Выполните это до ufw enable — иначе потеряете SSH-доступ.
6. Установите Fail2Ban
apt install -y fail2ban
systemctl enable fail2ban
systemctl start fail2ban
Fail2Ban автоматически блокирует IP-адреса, с которых идут неудачные попытки входа.
Проверка результата
systemctl status ufw
Вывод покажет active (exited) — это нормально для UFW.
timedatectl
Пример вывода:
Local time: Пн 2024-01-15 12:34:56 MSK
Universal time: Пн 2024-01-15 09:34:56 UTC
RTC time: Пн 2024-01-15 09:34:56
Time zone: Europe/Moscow (MSK, +0300)
id username
Пример вывода:
uid=1001(username) gid=1001(username) groups=1001(username),27(sudo)
Группа 27(sudo) подтверждает, что пользователь добавлен верно.
Возможные ошибки
apt update зависает или не отвечает
Вероятно, проблема с DNS. Проверьте /etc/resolv.conf:
cat /etc/resolv.conf
Если файл пустой или там неверный адрес — замените:
echo "nameserver 8.8.8.8" > /etc/resolv.conf
sudo не работает для нового пользователя
После usermod -aG sudo username нужно перелогиниться под этим пользователем — группы применяются только при новом входе:
su - username
sudo whoami
# root
UFW блокирует SSH
Если вы забыли выполнить ufw allow ssh до ufw enable и потеряли доступ — воспользуйтесь VNC-консолью в панели управления Cheesecake Cloud для восстановления доступа.
FAQ
Какое имя пользователя выбрать?
Любое латинское имя без пробелов. Избегайте admin, user, test — их перебирают боты.
Зачем Fail2Ban, если есть UFW?
UFW фильтрует по портам, Fail2Ban — по поведению. Они решают разные задачи и хорошо работают вместе.
Как войти под новым пользователем по SSH?
ssh username@SERVER_IP
После настройки SSH-ключей вход станет удобнее — см. статью по ссылке ниже.