Первые шаги после покупки VDS: базовая защита

VDS / VPS серверы · 12.03.2025
Первые шаги после покупки VDS: базовая защита

Чеклист нового VDS

После получения нового сервера выполните эти шаги в первые 30 минут — это защитит вас от 95% типичных атак.

Шаг 1: Создание пользователя и SSH-ключи

# Создаём пользователя
adduser myuser
usermod -aG sudo myuser

# Копируем SSH-ключ для нового пользователя
rsync --archive --chown=myuser:myuser ~/.ssh /home/myuser/

Шаг 2: Настройка SSH

# /etc/ssh/sshd_config
Port 2222                    # Меняем стандартный порт
PermitRootLogin no           # Запрет входа root
PasswordAuthentication no    # Только ключи
PubkeyAuthentication yes
MaxAuthTries 3

systemctl reload sshd

Шаг 3: Файрвол UFW

ufw allow 2222/tcp  # Ваш SSH порт
ufw allow http
ufw allow https
ufw enable

Шаг 4: Автообновления безопасности

apt install unattended-upgrades -y
dpkg-reconfigure --priority=low unattended-upgrades

Шаг 5: fail2ban

apt install fail2ban -y
systemctl enable --now fail2ban
ДействиеВремяПриоритет
Обновить систему2 минКритический
Создать sudo-пользователя2 минКритический
Настроить SSH5 минКритический
Настроить UFW3 минВысокий
Установить fail2ban2 минВысокий
⚠️ Не закрывайте текущую SSH-сессию до проверки что новое подключение работает. Иначе рискуете потерять доступ к серверу.
← Назад в базу знаний Задать вопрос поддержке