Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-20 IAAS в России
Дата-центры 20 ЦОД уровня Tier III в 8 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-20 IAAS в России
Дата-центры 20 ЦОД уровня Tier III в 8 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои Cерверы
Услуги
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Особенности виртуального сервера/Первоначальная настройка VPS на Rocky Linux 9

Первоначальная настройка VPS на Rocky Linux 9

8 просмотров 0 2025-11-12 2025-11-15

Максимальная скорость с NVMe дисками за 1499 руб. в месяц.

Rocky Linux 9 — корпоративный дистрибутив Linux, являющийся полностью совместимым клоном Red Hat Enterprise Linux (RHEL). Данная система предназначена для серверов и корпоративной инфраструктуры, обеспечивает долгосрочную поддержку до 2032 года и бинарную совместимость с RHEL. В Rocky Linux используется пакетный менеджер DNF, инициализацию через systemd, а также улучшенные средства безопасности, включая SELinux и Firewalld.

Rocky Linux активно поддерживается сообществом и организацией Rocky Enterprise Software Foundation, что обеспечивает прозрачное и устойчивое развитие системы без коммерческих ограничений. Основные преимущества Rocky Linux — это стабильность, предсказуемость обновлений, обширная документация, активное сообщество и бесплатность использования в любых целях.

Для заказа виртуального сервера на Rocky Linux 9 авторизуйтесь или зарегистрируйтесь в личном кабинете RUVDS, после чего нажмите Заказать. Затем выберите Дата-центр, в котором будет расположен ваш виртуальный сервер, укажите параметры конфигурации сервера и в качестве операционной системы выберите Rocky Linux 9.

Выбор операционной системы при заказе сервера

Через несколько минут после оплаты виртуальная машина будет готова. Для подключения к ней по SSH используйте учётные данные, указанные в разделе Авторизация на сервере.

Учётные данные для подключения к VPS - Первоначальная настройка Rocky Linux

Первоначальная настройка виртуального сервера на Rocky Linux 9

Сразу после заказа виртуального выделенного сервера с Rocky Linux 9 необходимо выполнить его первоначальную настройку безопасности. Данный этап является критически важным для защиты системы. Чистый образ Rocky Linux поставляется с базовыми настройками, которые могут быть небезопасны при введении системы в эксплуатацию.

Необходимыми действиями по обеспечению минимальных мер безопасности в отношении чистой Rocky Linux 9 являются:

  • создание отдельной учётной записи и добавление её в sudoers;
  • отключение SSH-доступа учётной записи root;
  • настройка доступа по SSH-ключам;
  • отключение SSH-доступа с использованием пароля;
  • настройка брандмауэра firewalld.

Создание отдельной учётной записи с привилегиями sudo

На чистом образе Rocky Linux доступ к системе осуществляется с использованием только одной учётной записи — root. Данная учётная запись является суперпользователем, поэтому постоянная работа под ней может представлять опасность для системы. Любая ошибка администратора может привести к нарушению работы или повреждению данных. Кроме того, если злоумышленник получит доступ к учётной записи root, он сможет управлять всей системой без каких-либо ограничений.

Поэтому хорошим тоном является использование вместо пользователя root отдельной учётной записи, наделённой полномочиями администратора. Для добавления нового пользователя запустите следующую команду, в которой your-user — имя создаваемой учётной записи:

$ adduser your-user

Следующей командой установите пароль для созданного пользователя:

$ passwd your-user
Создание пользователя и установка пароля

Наделение пользователя правами администратора заключается в добавлении учётной записи в специальную группу — sudo. В Rocky Linux это делается командой:

$ usermod -aG wheel your-user

С этого момента отпадает необходимость использования пользователя root. Для выполнения операции, требующей полномочий администратора, при запуске команды следует добавлять перед ней утилиту sudo:

$ sudo команда

Отключение SSH-доступа учётной записи root

Поскольку операции, требующие администраторских полномочий, можно выполнять без использования учётной записи root, то можно ограничить для неё возможность подключения к системе. А именно, лишить пользователя root возможности подключаться по SSH. Чтобы настроить такое ограничение, необходимо отредактировать дополнительный конфигурационный файл SSH-сервера, подгружаемый в к основному конфигу:

$ sudo vi /etc/ssh/sshd_config.d/10-ruvds.conf

В файле укажите значение no для параметра PermitRootLogin:

PermitRootLogin no

Закройте текстовый редактор, сохранив изменения в файле, и перезапустите сервер SSH:

$ sudo systemctl restart sshd

После чего вход в систему пользователю root будет возможен только с консоли, которая доступна на странице сервера в личном кабинете RUVDS.

Консоль виртуального сервера - Первоначальная настройка Rocky Linux

Настройка доступа по SSH-ключам и отключение SSH-доступа с использованием пароля

Для повышения безопасности виртуальной машины также рекомендуется отказаться от входа по паролю и использовать аутентификацию с помощью SSH-ключей.

На локальном компьютере, с которого планируется подключение к удалённой Linux-системе, необходимо создать пару ключей — публичный (открытый) и приватный (секретный). Это можно сделать с помощью стандартной утилиты ssh-keygen. Откройте терминал или командную строку и выполните команду:

ssh-keygen -t rsa -b 4096

Параметр -t определяет алгоритм шифрования – в данном случае используется RSA (Rivest–Shamir–Adleman), один из наиболее распространённых и надёжных алгоритмов асимметричной криптографии. Параметр -b задаёт длину ключа в битах. Для RSA стандартным значением является 2048 бит. При этом выбор длины 4096 бит обеспечивает более высокий уровень защиты, особенно при длительной эксплуатации сервера.

Во время генерации ключей можно задать дополнительную парольную фразу (passphrase). Она добавит ещё один уровень безопасности. В таком случае при каждом подключении по SSH потребуется вводить данный пароль.

После выполнения команды будут созданы два файла:

  • ~/.ssh/id_rsa.pub — открытый ключ, который можно безопасно передавать и размещать на сервере;
  • ~/.ssh/id_rsa — секретный ключ, который, наоборот, необходимо хранить в надёжном месте и исключить возможность его передачи кому бы то ни было.

Эта пара ключей позволит безопасно проходить аутентификацию на сервере без использования обычного пароля, что существенно снизит риск несанкционированного доступа к системе.

Чтобы настроить использование созданных ключей сервером, подключитесь к нему по SSH и в домашнем каталоге своего пользователя создайте директорию .ssh:

$ mkdir -p ~/.ssh

После чего переключитесь в созданный каталог:

$ cd ~/.ssh

Находясь там, создайте файл authorized_keys:

$ vi authorized_keys

В него вставьте содержимое файла id_rsa.pub, который был создан ранее при генерации ключей на локальном компьютере.

Скопируйте содержимое файла id_rsa.pub для вставки его в authorized_keys

Сохраните изменения в файле authorized_keys и закройте его.

Чтобы закрыть возможность подключения к системе по паролю, перейдите в директорию /etc/ssh:

$ cd /etc/ssh

Здесь отредактируйте файл файл sshd_config:

$ sudo vi sshd_config

В данном файле отыщите параметр PasswordAuthentication, удалите символ #, указанный перед названием параметра, если этот символ там присутствует, и в качестве значения установите no вместо yes:

PasswordAuthentication no

Закройте файл с сохранением изменений и перезапустите сервер SSH:

$ sudo systemctl reload sshd

После чего подключиться по SSH можно будет только с использованием SSH-ключей.

Настройка брандмауэра firewalld

В качестве средства управления межсетевым экраном в Rocky Linux 9 по умолчанию используется Firewalld. Firewalld — сервис управления сетевой безопасностью. Он позволяет гибко контролировать входящий и исходящий трафик с помощью правил и зон. Изначально данный сервис отсутствует в образе Rocky Linux 9. Поэтому для его установки обновите списки пакетов пакетного менеджера DNF:

$ sudo dnf update

После чего проинсталлируйте Firewalld:

$ sudo dnf install firewalld

В результате установки в системе будет создана служба firewalld, которую необходимо запустить, чтобы сервис начал работать:

$ sudo systemctl start firewalld

После чего проверьте текущее состояние службы:

$ systemctl status firewalld

Вывод команды не должен содержать сообщений о каких-либо ошибках.

Вывод текущего состояния службы Firewalld

Следующая команда выводит все настройки текущей конфигурации активной зоны Firewalld:

$ sudo firewall-cmd --permanent --list-all
Вывод текущей конфигурации Firewalld - Первоначальная настройка Rocky Linux

В данную конфигурацию можно внести изменения. Например, следующая команда открывает доступ к серверу через TCP-порт 8080:

$ sudo firewall-cmd --permanent --add-port=8080/tcp

Чтобы открыть доступ к серверу, например, по протоколу FTP, запустите команду вида:

$ sudo firewall-cmd --permanent --add-service=ftp

А так можно вывести список всех предопределённых служб, известных Firewalld:

$ sudo firewall-cmd --get-services

Если вы в брандмауэре добавили или удалили службу или порт, то для вступления изменений в силу необходимо перезапустить Firewalld:

$ sudo firewall-cmd --reload

Статья полезна?

Да  Нет
Похожие статьи
  • Как установить Cockpit на Ubuntu
  • Виртуальные серверы от RUVDS на процессорах AMD EPYC
  • Как добавить русский язык в Windows Server 2019/2022
  • Двухфакторная аутентификация с использованием одноразовых паролей
  • Как настроить PTR-записи для домена
  • Как в Linux закрыть доступ для пользователей без пароля
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Настройка VPN с использованием WireGuard
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
RuVDS включён в
реестр Роскомнадзора провайдеров хостинга
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS