Хостинг в Україні від Mevcore

Перші кроки з безпеки VPS

Оновлено 04.10.2026

Сервер з відкритим SSH починають сканувати боти вже в перші хвилини після запуску. Ці кроки займають 10 хвилин і суттєво знижують ризик злому. Команди наведені для Ubuntu та Debian.

1. Оновіть систему

apt update && apt upgrade -y

На AlmaLinux і Rocky Linux: dnf upgrade -y.

2. Створіть окремого користувача

adduser admin
usermod -aG sudo admin

На AlmaLinux і Rocky Linux замість групи sudo використовується wheel. Далі працюйте від цього користувача, а адміністративні команди виконуйте через sudo.

3. Налаштуйте вхід за SSH-ключем

На своєму комп'ютері створіть ключ, якщо його ще немає, і скопіюйте його на сервер:

ssh-keygen -t ed25519
ssh-copy-id admin@203.0.113.10

Перевірте, що ssh admin@203.0.113.10 пускає без пароля. У Windows вміст файлу %USERPROFILE%\.ssh\id_ed25519.pub можна вручну додати на сервері у файл ~/.ssh/authorized_keys.

4. Забороніть вхід root і паролі

Відкрийте /etc/ssh/sshd_config і встановіть:

PermitRootLogin no
PasswordAuthentication no

Перезапустіть SSH:

sudo systemctl restart ssh

На AlmaLinux і Rocky Linux служба називається sshd.

Не закривайте поточну сесію, доки не переконаєтеся в новому вікні, що вхід за ключем працює. Якщо доступ усе ж втрачено, увійдіть через VNC-консоль у панелі керування VPS.

Далі

  • Увімкніть фаєрвол і відкрийте лише потрібні порти.
  • Встановіть Fail2ban для блокування підбору паролів.
  • Налаштуйте автоматичні оновлення безпеки.

Не знайшли відповідь?

Опишіть завдання, додайте текст помилки та скриншот — команда підтримки допоможе знайти наступний крок.

Як до вас звертатися?

Введіть ім’я, перш ніж почати діалог.

Вітаємо! Напишіть ваше питання — оператор відповість якнайшвидше.
Оцініть відповідь оператора