Підтримка
Що робити після придбання VPS: перше налаштування сервера
Що робити після придбання VPS
Після активації VPS рекомендується виконати базове налаштування операційної системи: перевірити стан сервера, підключитися через SSH, встановити оновлення, створити окремого користувача та налаштувати захист.
Ця інструкція підходить для VPS з Ubuntu або Debian. Назви пакетів і деякі команди в інших дистрибутивах Linux можуть відрізнятися.
1. Дочекайтеся завершення встановлення
Відкрийте потрібну послугу VPS в особистому кабінеті ForceVPS. Після створення сервера в блоці керування буде показано його поточний стан.
Якщо разом із VPS була замовлена панель керування, її встановлення може тривати додатковий час. Поки процес не завершено, в особистому кабінеті може відображатися статус очікування встановлення панелі.
Не перезавантажуйте та не вимикайте сервер під час автоматичного встановлення операційної системи або панелі керування.
2. Перевірте інформацію про сервер
В особистому кабінеті ForceVPS можна переглянути:
- стан VPS;
- IP-адресу сервера;
- ім’я хоста;
- встановлену операційну систему;
- кількість процесорних ядер і оперативної пам’яті;
- обсяг диска;
- завантаження CPU та використання RAM;
- мережевий трафік і дискові операції.
Переконайтеся, що сервер має статус «Працює» та що в нього відображається IP-адреса.
3. Знайдіть дані для підключення
Для входу на сервер знадобляться:
- IP-адреса VPS;
- ім’я користувача, зазвичай root;
- пароль root або SSH-ключ;
- порт SSH, зазвичай 22.
Дані доступу надсилаються після активації послуги. В особистому кабінеті також можна скопіювати готову команду для підключення:
ssh root@SERVER_IP -p 22
Замініть SERVER_IP на IP-адресу вашого VPS.
4. Підключіться до VPS через SSH
У Linux, macOS або Windows PowerShell відкрийте термінал і виконайте:
ssh root@SERVER_IP
Під час першого підключення з’явиться запит на підтвердження відбитка SSH-ключа сервера. Введіть:
yes
Потім введіть пароль користувача root. Під час введення пароль не відображається на екрані — це нормальна поведінка термінала.
Після успішного входу ви побачите командний рядок сервера:
root@server:~#
5. Використовуйте консоль noVNC, якщо SSH недоступний
Якщо підключитися через SSH не вдається, натисніть «Відкрити noVNC» у блоці керування сервером. Консоль працює незалежно від мережевих налаштувань усередині VPS і дозволяє:
- увійти до операційної системи;
- перевірити мережеві налаштування;
- перезапустити службу SSH;
- виправити правила брандмауера;
- переглянути помилки завантаження системи.
Консоль noVNC особливо корисна, якщо після зміни SSH або мережевих налаштувань сервер перестав відповідати.
6. Оновіть операційну систему
Одразу після першого входу оновіть список пакетів і встановлене програмне забезпечення:
apt update apt upgrade -y
Якщо під час оновлення було встановлено нове ядро Linux, перезавантажте VPS:
reboot
Підключення SSH буде закрито. Зачекайте одну-дві хвилини та підключіться до сервера повторно.
7. Налаштуйте ім’я сервера
Переглянути поточне ім’я хоста можна командою:
hostnamectl
Щоб змінити його, виконайте:
hostnamectl set-hostname server.example.com
Замініть server.example.com на повне доменне ім’я вашого сервера.
Якщо домен ще не налаштований, можна тимчасово використовувати звичайне ім’я, наприклад:
hostnamectl set-hostname web-server
8. Налаштуйте часовий пояс
Перевірте поточну дату та часовий пояс:
timedatectl
Переглянути доступні часові пояси можна командою:
timedatectl list-timezones
Наприклад, для Києва виконайте:
timedatectl set-timezone Europe/Kyiv
Для Берліна:
timedatectl set-timezone Europe/Berlin
Правильно встановлений час потрібен для журналів, резервного копіювання, cron-завдань і роботи SSL-сертифікатів.
9. Створіть окремого користувача
Для повсякденної роботи безпечніше використовувати окремого користувача з правами sudo, а не постійно працювати від root.
Створіть користувача:
adduser admin
Додайте його до групи sudo:
usermod -aG sudo admin
Перевірте результат:
groups admin
Тепер можна підключатися до сервера під новим користувачем:
ssh admin@SERVER_IP
Для виконання адміністративних команд використовуйте sudo:
sudo apt update
10. Налаштуйте вхід за SSH-ключем
SSH-ключ безпечніший за звичайний пароль і захищає сервер від автоматичного підбору облікових даних.
На своєму комп’ютері створіть ключ:
ssh-keygen -t ed25519
Потім скопіюйте публічний ключ на VPS:
ssh-copy-id admin@SERVER_IP
Перевірте вхід у новому вікні термінала:
ssh admin@SERVER_IP
Не вимикайте авторизацію за паролем і вхід root, доки не переконаєтеся, що підключення за SSH-ключем працює. Залиште поточний сеанс SSH відкритим до завершення перевірки.
11. Налаштуйте брандмауер
В Ubuntu для базового захисту можна використовувати UFW. Спочатку дозвольте SSH-з’єднання:
ufw allow OpenSSH
Якщо SSH працює на нестандартному порту, дозвольте потрібний порт окремо:
ufw allow SSH_PORT/tcp
Для вебсервера відкрийте HTTP та HTTPS:
ufw allow 80/tcp ufw allow 443/tcp
Після додавання необхідних правил увімкніть брандмауер:
ufw enable
Перевірте активні правила:
ufw status verbose
Перед увімкненням UFW обов’язково переконайтеся, що порт SSH дозволений. Інакше доступ до сервера через SSH може бути заблокований.
12. Установіть захист від підбору паролів
Fail2ban аналізує системні журнали та тимчасово блокує IP-адреси, з яких надходить багато невдалих спроб входу.
Встановіть пакет:
apt install fail2ban -y
Увімкніть автоматичний запуск служби:
systemctl enable --now fail2ban
Перевірте її стан:
systemctl status fail2ban
13. Перевірте ресурси VPS
В особистому кабінеті ForceVPS доступні графіки завантаження процесора, використання оперативної пам’яті, мережевого трафіку, диска та операцій введення-виведення.
Основну інформацію також можна отримати безпосередньо в Linux:
uptime free -h df -h ip addr
Для інтерактивного перегляду процесів установіть htop:
apt install htop -y htop
14. Прив’яжіть домен до VPS
Щоб домен відкривав сайт із вашого VPS, створіть у DNS-зоні запис типу A:
example.com → SERVER_IP
Для піддомену www можна створити ще один A-запис або CNAME:
www.example.com → SERVER_IP
Якщо VPS має IPv6-адресу, для неї використовується запис AAAA.
Зміни DNS застосовуються не миттєво. Час оновлення залежить від значення TTL і кешу DNS-провайдерів.
15. Налаштуйте резервне копіювання
VPS не слід вважати резервною копією самого себе. Зберігайте копії важливих файлів і баз даних на окремому сервері або в зовнішньому сховищі.
Перед великим оновленням, зміною мережевої конфігурації або встановленням нового програмного забезпечення рекомендується створити актуальну резервну копію.
Знімок VPS зручний для швидкого відновлення стану сервера, але не замінює повноцінну зовнішню резервну копію.
Перевірка після налаштування
Після завершення початкового налаштування перевірте:
- VPS має статус «Працює» в особистому кабінеті;
- підключення через SSH працює;
- створено окремого користувача з правами sudo;
- вхід за SSH-ключем перевірено;
- операційну систему оновлено;
- правильно встановлено часовий пояс;
- брандмауер дозволяє SSH та потрібні серверні порти;
- Fail2ban запущено;
- домен спрямовано на IP-адресу VPS;
- налаштовано резервне копіювання.
Керування VPS в особистому кабінеті
В особистому кабінеті ForceVPS можна зупинити, запустити або перезавантажити сервер, відкрити консоль noVNC, переглянути мережеві параметри, скопіювати команду SSH та перевірити використання ресурсів.
Звичайне перезавантаження Linux краще виконувати командою:
reboot
Кнопки примусового керування живленням використовуйте, якщо операційна система не відповідає або звичайне перезавантаження неможливе.
Потрібна допомога?
Якщо VPS не запускається, не відповідає на SSH-з’єднання або налаштування не вдається завершити, створіть тікет у технічну підтримку ForceVPS.
У зверненні вкажіть IP-адресу сервера, операційну систему, виконану команду та повний текст помилки. Не надсилайте пароль root або приватний SSH-ключ.
Powered by WHMCompleteSolution