Установка Ubuntu 24.04 на VPS: чистая установка с нуля
Пошаговое руководство по установке Ubuntu 24.04 LTS на виртуальный сервер: от выбора провайдера до базовой настройки безопасности и оптимизации.
Содержание
Ubuntu 24.04 LTS (Noble Numbat) — это последняя версия Ubuntu с длительным сроком поддержки, выпущенная в апреле 2024 года. Она предлагает множество улучшений, включая ядро Linux 6.8, новые инструменты для разработчиков и повышенную безопасность. В этой статье мы разберём, как выполнить чистую установку Ubuntu 24.04 на виртуальный сервер (VPS) с нуля: от выбора провайдера до базовой настройки.
Подготовка к установке
Прежде чем приступать к установке, важно понять, что такое VPS. Виртуальный сервер — это виртуальная машина, которая предоставляется хостинг-провайдером и работает независимо от физического сервера. Для установки Ubuntu 24.04 не требуется привязанная к железу работа с дисками или BIOS, так как всё происходит через панель управления провайдера.
При выборе VPS-провайдера обратите внимание, что большинство современных хостингов уже предлагают готовый образ Ubuntu 24.04 в списке операционных систем. Однако наличие образа и его версия могут меняться, поэтому обязательно проверьте актуальный список на официальном сайте провайдера. Также уточните, какие тарифы подходят для ваших задач: для небольших проектов достаточно конфигурации с 512 МБ RAM и 1 vCPU, для более нагруженных сайтов и приложений лучше выбирать серверы с 2–4 ГБ RAM и NVMe-дисками.
Перед установкой убедитесь, что у вас есть:
- аккаунт у выбранного VPS-провайдера;
- SSH-ключ или пароль для подключения (обычно SSH-ключи безопаснее);
- доступ к панели управления сервером.
Создание VPS с Ubuntu 24.04
Процесс создания сервера у разных провайдеров похож, но интерфейсы могут отличаться. Рассмотрим общие шаги:
- Войдите в панель управления и выберите опцию «Создать сервер» или «Добавить VPS».
- Выберите географический регион и дата-центр, ближайший к вашим пользователям.
- В разделе «Операционная система» выберите Ubuntu 24.04 LTS. Если она отсутствует, проверьте наличие образа в дополнительных настройках или обратитесь в поддержку.
- Настройте параметры сервера: объём диска, количество CPU и RAM.
- Укажите способ аутентификации: SSH-ключ или пароль. Для SSH-ключа вставьте публичную часть или скопируйте её из файла ~/.ssh/id_ed25519.pub.
- Присвойте серверу имя (hostname) и нажмите «Создать».
После создания сервера вы увидите его IP-адрес, который понадобится для подключения.
Подключение к серверу
Когда сервер запущен, подключитесь к нему по SSH. Если вы используете SSH-ключ, выполните в терминале:
ssh root@IP-адрес
Если при создании вы указали пароль, система предложит его ввести. Для Windows вы можете использовать PowerShell, Windows Terminal или PuTTY, но рекомендуется встроенный клиент OpenSSH.
При первом подключении вы можете увидеть предупреждение о подлинности хоста — введите yes и продолжите. Вы попадете в командную оболочку root.
Первичная настройка системы
Сразу после подключения необходимо обновить список пакетов и установить последние обновления:
apt update && apt upgrade -y
Это может занять несколько минут. Затем настройте часовой пояс:
timedatectl set-timezone Europe/Moscow
Для создания нового пользователя с правами администратора выполните:
adduser username
После создания пользователя добавьте его в группу sudo:
usermod -aG sudo username
Теперь настроим SSH для нового пользователя. Скопируйте свой публичный ключ, если вы ещё этого не сделали:
rsync --archive --chown=username:username ~/.ssh /home/username
Базовая безопасность
Для защиты сервера необходимо выполнить несколько важных действий:
Настройка SSH
Отредактируйте конфигурационный файл /etc/ssh/sshd_config:
nano /etc/ssh/sshd_config
Рекомендуется:
- изменить порт (например,
Port 2200) — это снизит количество автоматических атак; - запретить вход под root:
PermitRootLogin no; - разрешить аутентификацию только по ключу:
PasswordAuthentication no.
После внесения изменений перезапустите SSH:
systemctl restart sshd
Не забудьте настроить файрвол, чтобы новый порт был открыт.
Установка и настройка UFW
UFW (Uncomplicated Firewall) — простой интерфейс для iptables. Установите и настройте его:
apt install ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow 2200/tcp
Если вы оставили стандартный порт 22, замените 2200 на 22. Затем активируйте файрвол:
ufw enable
Проверьте статус:
ufw status verbose
Дополнительная защита
Для защиты от перебора паролей установите fail2ban:
apt install fail2ban
Настройка fail2ban позволяет автоматически блокировать IP-адреса после нескольких неудачных попыток входа. Дефолтная конфигурация уже работает, но вы можете отредактировать jail.local для изменения порогов.
Также рассмотрите установку автоматических обновлений безопасности:
apt install unattended-upgrades
dpkg-reconfigure --priority=low unattended-upgrades
Заключение
Вы успешно установили и настроили Ubuntu 24.04 LTS на VPS. Теперь вы можете разворачивать веб-сервер, базы данных или любые другие приложения. Помните, что регулярное обновление системы и следование базовым правилам безопасности помогут сохранить ваш сервер в стабильном и защищённом состоянии.
Для дальнейшего изучения рекомендуем официальную документацию Ubuntu и руководства по настройке конкретных сервисов.
Мини-чеклист
- Создайте сервер с Ubuntu 24.04 у проверенного провайдера
- Подключитесь к серверу по SSH
- Выполните обновление системы (apt update && apt upgrade)
- Создайте нового пользователя и добавьте его в sudo
- Настройте SSH: измените порт, запретите root-вход, включите аутентификацию по ключу
- Установите и настройте UFW, разрешив только нужные порты
- Установите fail2ban для защиты от перебора
- Включите автоматические обновления безопасности
Частые ошибки
- Использование пароля вместо SSH-ключа для root-доступа
- Игнорирование обновлений после установки
- Открытие всех портов или забвение о настройке фаервола
- Смена SSH-порта без открытия его в UFW
- Работа под root без необходимости
- Не настроенный часовой пояс и NTP
Источники и документация
FAQ
Как сбросить пароль root, если я его забыл?
Воспользуйтесь панелью управления вашего VPS-провайдера. Обычно есть функция 'Reset root password' или 'Change password'. После сброса вы получите временный пароль, который нужно сменить при первом входе.
Как изменить SSH-порт на сервере?
Отредактируйте файл /etc/ssh/sshd_config, изменив строку #Port 22 на нужный порт (например, Port 2200). Затем перезапустите SSH: systemctl restart sshd. Не забудьте открыть новый порт в фаерволе (ufw allow 2200/tcp).
Нужен ли графический интерфейс (GUI) на VPS?
Обычно нет. Для серверов рекомендуется использовать только CLI, чтобы экономить ресурсы и повысить безопасность. Все настройки выполняются через терминал. Если вам нужен GUI, вы можете установить lightweight-окружение вроде Xfce, но это увеличит потребление памяти.
Как включить автоматическое обновление безопасности?
Установите пакет unattended-upgrades: apt install unattended-upgrades, затем запустите dpkg-reconfigure --priority=low unattended-upgrades и следуйте инструкциям. Это позволит автоматически устанавливать критические обновления безопасности.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ