
Первый вход на VPS: как проверить новый сервер
Пошагово принимаем новый VPS: проверяем резервный способ входа, подключаемся по SSH, сверяем ОС и ресурсы, смотрим открытые порты.
Содержание
После создания VPS не спешите устанавливать веб-сервер и переносить сайт. Сначала примите машину у провайдера: проверьте, что можете войти двумя способами, а операционная система и оплаченные ресурсы соответствуют заказу. Если обнаружится ошибка, пустой VPS можно заменить без переноса данных и простоя сайта.
На эту проверку обычно достаточно одного подключения. Команды ниже не изменяют настройки сервера: они только показывают его текущее состояние.
Что должно быть под рукой перед входом
Откройте карточку VPS в панели провайдера и выпишите:
- публичный IP-адрес сервера;
- имя пользователя для первого входа;
- выбранную операционную систему;
- число виртуальных процессоров, объём оперативной памяти и диска;
- способ входа: пароль или заранее добавленный открытый SSH-ключ.
SSH — защищённый протокол удалённого управления. Через него на своём компьютере открывают командную строку сервера. Открытый SSH-ключ можно передавать провайдеру, а парный ему закрытый ключ должен оставаться только на вашем компьютере.
Не вставляйте закрытый ключ в тикет поддержки и не отправляйте его вместе со скриншотом ошибки. Для обращения обычно достаточно IP-адреса, времени попытки и точного текста ошибки.
Сначала проверьте запасной вход через панель
В панели VPS найдите кнопку «Консоль», «Терминал» или «Веб-консоль». Она открывает экран сервера прямо в браузере и не зависит от исправности SSH. Название различается у провайдеров, поэтому ориентируйтесь на назначение: в этом окне должно появиться приглашение войти в систему.
Убедитесь, что консоль действительно открывается. Запомните, где она находится, но ничего через неё пока не меняйте. Позже этот способ позволит исправить ошибку в сетевых настройках или в конфигурации SSH.
Если консоль не работает, выясните порядок восстановления у поддержки до дальнейшей настройки. Кнопка переустановки ОС не заменяет консоль: переустановка удаляет систему и данные, а консоль помогает вернуть доступ без удаления.
Подключитесь по SSH с обычного компьютера
Откройте Terminal в macOS или Linux либо PowerShell в Windows. Команду нужно выполнить на своём компьютере, а не в веб-консоли VPS. Замените имя пользователя и учебный адрес на значения из панели провайдера:
ssh root@203.0.113.10
Слово ssh запускает программу подключения. До знака @ указано имя пользователя на сервере, после него — IP-адрес сервера. Адрес 203.0.113.10 используется в документации и не ведёт к вашему VPS.
При первом входе SSH покажет отпечаток ключа сервера и спросит, доверяете ли вы новому узлу. Отпечаток — короткая контрольная строка, по которой клиент в дальнейшем узнаёт этот сервер. Если провайдер показывает отпечаток в панели, сравните значения. После подтверждения SSH сохранит его на вашем компьютере.
Успешное подключение заканчивается приглашением командной строки VPS. Если вместо него показано Permission denied, сначала сверьте имя пользователя, выбранный ключ и инструкцию провайдера. Не меняйте настройки сервера наугад ради устранения этой ошибки.
Дождитесь окончания первоначальной настройки
Стандартный образ VPS иногда продолжает настраиваться уже после включения машины: добавляет SSH-ключ, создаёт пользователя и обновляет список пакетов. На Ubuntu и многих других облачных образах этим занимается программа cloud-init.
Выполните на VPS следующую команду. Она ждёт завершения первоначальной настройки и возвращает управление терминалу, когда работа закончена:
cloud-init status --wait
Нормальный итог — строка status: done. Строка status: running означает, что настройка ещё продолжается. Если программа завершилась со статусом error, не переходите к установке сайта: откройте подробности командой cloud-init status --long и сохраните сообщение для документации образа или поддержки провайдера.
Сообщение command not found само по себе не говорит о неисправности. Некоторые образы не используют cloud-init. В таком случае проверьте в документации провайдера, как завершается их первоначальная настройка.
Убедитесь, что установлена заказанная система
Сначала установите, под каким пользователем вы вошли и какая операционная система запущена. Эти три команды можно вставить одним блоком: каждая печатает отдельную часть ответа и ничего не изменяет.
whoami
cat /etc/os-release
uname -m
whoami выводит имя текущего пользователя. Файл /etc/os-release содержит название и номер выпуска Linux; найдите в выводе строки PRETTY_NAME и VERSION_ID. Команда uname -m показывает архитектуру процессора: чаще всего это x86_64 или aarch64. Первая соответствует образам, которые также обозначают как AMD64, вторая — ARM64.
Название выпуска и архитектура должны совпадать с заказом. Если вы выбрали Ubuntu, а видите Debian, или заказали AMD64, а получили ARM64, остановитесь и обратитесь к провайдеру. Различия важны: от них зависит совместимость программ и пакетов.
Сверьте память, процессоры и размер диска
Теперь сравните доступные ресурсы с карточкой тарифа. Следующий блок показывает число процессоров, оперативную память и размер файловой системы, в которой находится корневой каталог /:
nproc
free -h
df -h /
nproc печатает число процессоров, доступных системе. У VPS это обычно виртуальные процессоры, которые в тарифе обозначают vCPU. free -h показывает оперативную память; нужное значение находится в строке Mem, столбце total. Небольшое отличие от круглого числа в тарифе нормально: часть адресного пространства и единицы измерения могут учитываться по-разному.
В выводе df -h / смотрите столбцы Size, Used и Avail: общий размер, занятое и доступное место. Команда проверяет уже готовую файловую систему, куда Linux записывает файлы. Если общий размер заметно меньше заказа, не пытайтесь сразу расширять раздел. Сохраните вывод и сначала уточните у провайдера, должен ли диск расширяться автоматически.
Посмотрите, какие программы принимают подключения
Сетевая программа принимает запросы через порт — числовую точку входа на сервере. Например, SSH обычно использует порт 22, а веб-сайты — 80 для HTTP и 443 для HTTPS. Новый VPS не должен без объяснимой причины принимать подключения к незнакомым административным панелям и базам данных.
Команда ниже показывает порты, которые сейчас ожидают входящие соединения. Она только читает сетевое состояние. sudo временно запрашивает административные права, чтобы в вывод попали имена всех программ:
sudo ss -lntup
После ввода пароля символы могут не отображаться — это нормальное поведение sudo. В колонке Local Address:Port указан адрес и порт, а в конце строки — программа. Адрес 127.0.0.1 доступен только внутри самого VPS. Адрес 0.0.0.0 означает все сетевые интерфейсы IPv4, а [::] — интерфейсы IPv6.
На минимальном сервере до установки сайта обычно виден SSH. Дополнительные строки могут принадлежать системной службе DNS или агенту провайдера, поэтому не останавливайте их наугад. Запишите непонятное имя процесса и найдите его назначение в документации установленного образа. Позже сетевой фильтр ограничит доступ, но сначала нужно понять исходное состояние.
Проверьте, нет ли служб с ошибкой запуска
Служба — программа, которая работает в фоне и обычно запускается вместе с Linux. В распространённых серверных дистрибутивах ими управляет система systemd. Она запоминает, какие службы завершились ошибкой.
Эта команда выводит только службы с неудачным запуском и не пытается их перезапускать:
systemctl --failed
Исправный результат часто заканчивается строкой 0 loaded units listed. Если в списке есть служба, запишите её полное имя и посмотрите пояснение командой systemctl status имя.service. Не удаляйте неизвестную службу: ошибка может относиться к необязательной функции образа, а сама программа — отвечать за сеть или доступ провайдера.
Для приёмки достаточно понять, влияет ли ошибка на вход, сеть, диск или обновления. Подробная работа с журналами и службами относится к отдельному этапу администрирования.
Зафиксируйте результат приёмки
Сохраните в локальной заметке дату создания VPS, его IP-адрес, выпуск ОС, архитектуру, число vCPU, объём памяти и доступный размер диска. Добавьте туда проверенные способы входа и список непонятных портов или служб. Пароли и закрытые ключи в такую заметку не копируйте.
Новый VPS можно считать принятым, если:
- SSH и консоль провайдера дают доступ;
- первоначальная настройка образа завершилась;
- ОС, архитектура и ресурсы соответствуют заказу;
- назначение доступных извне портов понятно;
- среди служб нет необъяснённых ошибок, влияющих на работу сервера.
Если важный параметр не совпал, не переносите сайт и данные. Сделайте снимок карточки заказа, сохраните вывод соответствующей команды и обратитесь в поддержку. На этом этапе пересоздать VPS или исправить тариф проще, чем после запуска проекта.
После приёмки разберите пользователей и административные права. Затем можно обновить и подготовить Ubuntu и только после проверки нового пользователя ограничивать SSH. Так каждое следующее изменение будет сделано уже на проверенной машине и под подходящей учётной записью.
Первоисточники
Самопроверка
Проверьте, что материал усвоен
Ответьте на все вопросы. Результат сохранится только в этом браузере и будет учтён в статистике прочитанных материалов.
Разбираем коротко
Частые вопросы
Можно ли сразу устанавливать сайт после первого входа?
Сначала сверьте операционную систему, память и диск с заказом, дождитесь окончания первоначальной настройки образа и разберитесь с доступными из интернета портами. Так ошибку провайдера или образа не придётся исправлять после переноса данных.
Зачем нужна консоль в панели, если SSH работает?
Консоль даёт запасной способ входа. Она пригодится, если ошибка в настройках сети или SSH позже заблокирует обычное подключение.
Нужно ли сразу менять стандартный порт SSH?
Нет. Другой номер порта уменьшает количество записей от автоматических попыток входа, но не заменяет вход по ключу, обновления и сетевой фильтр. Сначала убедитесь, что текущий доступ работает и его можно восстановить.


