10 ошибок новичков при аренде первого VPS

Сравнения и экономия
10 ошибок новичков при аренде первого VPS

Первый VPS — это почти всегда серия одних и тех же граблей. Ошибки при выборе VPS и его настройке повторяются у новичков с удивительной точностью: root с паролем «до лучших времён», бэкапы «настрою потом», тариф «с запасом» в четыре раза больше нужного. Мы собрали десять реальных ошибок, которые видим чаще всего, — с объяснением, чем каждая опасна и как её избежать. Прочитать этот список до аренды первого сервера дешевле, чем наступать на каждую граблю лично.

Ошибка 1. Работать под root с паролем

Самая массовая и самая опасная привычка. Новый сервер получает публичный IP, и уже через несколько минут его начинают сканировать боты, перебирающие пароли к учётке root. Оставить вход root по паролю — значит участвовать в лотерее, где приз достаётся ботнету.

Правильный порядок действий в первый час жизни сервера:

  1. Настроить вход по SSH-ключам — это 5 минут, пошагово описано в статье «SSH-ключи вместо пароля».
  2. Создать обычного пользователя с sudo и работать под ним.
  3. Отключить вход по паролю и вход root в /etc/ssh/sshd_config:
sudo adduser deploy
sudo usermod -aG sudo deploy
# в /etc/ssh/sshd_config:
#   PasswordAuthentication no
#   PermitRootLogin no
sudo systemctl restart ssh

После этого перебор паролей становится бессмысленным: пароля, который можно подобрать, просто нет.

Ошибка 2. Не настроить бэкапы в первый день

«Настрою бэкапы, когда проект вырастет» — фраза, после которой проекты обычно и заканчиваются. Диск, ошибка rm -rf не в той директории, кривое обновление, взлом — данные теряются десятками способов, и только один инструмент возвращает их назад: резервная копия, лежащая не на этом же сервере.

Минимум для старта — ежедневный дамп базы и архив файлов с отправкой на внешнее хранилище. Полная стратегия с правилом 3-2-1 разобрана в статье «Резервное копирование VPS». Важно: снапшот у хостера — это удобно, но это не замена бэкапу в другом месте.

Ошибка 3. Взять тариф «с запасом» в несколько раз больше нужного

Новички часто платят за 32 ГБ RAM «на вырост», хотя их сайт занимает 1,5 ГБ. Запас, который не используется месяцами, — это не запас, а переплата. Разумная стратегия обратная: начать с младшего тарифа и апгрейдиться по факту роста. У Cheap-Host, например, апгрейд CPU, RAM и диска выполняется без потери данных, поэтому стартовать можно со Start за 450 ₽/мес (6 vCPU, 8 ГБ RAM, 96 ГБ NVMe) — для сайта, бота или небольшого API этого более чем достаточно.

Как понять, сколько ресурсов реально нужно: поставить htop, пожить неделю под реальной нагрузкой и посмотреть пики. Если RAM стабильно занята меньше чем наполовину — тариф выбран с лишним запасом.

Ошибка 4. Игнорировать локацию сервера

«Какая разница, где стоит сервер, — интернет же везде» — разница есть, и измеряется она в миллисекундах на каждый запрос. Для аудитории из России сервер в Москве отвечает за 5–30 мс, сервер в США — за 150–200 мс. На сайте с десятками запросов на страницу это превращается в заметную задержку, а для Telegram-бота или API — в вялый отклик.

Правило простое: сервер должен стоять близко к пользователям. Аудитория в России — берите Москву. Нужен европейский IP или аудитория в ЕС — Германию. Подробное сравнение — в статье «Сервер в Москве или Германии: как выбрать локацию».

Ошибка 5. Не проверить тип виртуализации и диски

Два VPS с одинаковыми цифрами в тарифе могут отличаться по производительности в разы. Причины две:

  • Виртуализация. KVM выделяет ресурсы жёстко — ваши ядра и память принадлежат вам. Контейнерные технологии позволяют хостеру «продавать воздух»: ресурсы общие, и в час пик их не хватает.
  • Диски. NVMe быстрее классических SSD в несколько раз по IOPS, а против HDD разница катастрофическая. Для базы данных и любого сайта с БД это главный фактор скорости.

Перед арендой смотрите в описание тарифа: тип виртуализации и тип дисков должны быть указаны явно. У Cheap-Host все тарифы — KVM с NVMe-дисками, включая младшие.

Ошибка 6. Оставить сервер без файрвола

Логика «у меня только сайт, нечего закрывать» ломается о факт: кроме веб-сервера на машине почти всегда слушают порты MySQL/PostgreSQL, Redis, панели управления и служебные сервисы. Открытый наружу Redis без пароля — классический вектор взлома. Базовая настройка UFW занимает три команды:

sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

Всё, что не разрешено явно, — закрыто. Плюс поставьте fail2ban, чтобы автоматически банить перебор паролей.

Ошибка 7. Не обновлять систему

Свежеустановленная ОС начинает устаревать в день установки. Незакрытые уязвимости в SSH, ядре и библиотеках — то, чем пользуются автоматические сканеры. Минимум: раз в неделю выполнять sudo apt update && sudo apt upgrade, а лучше — включить автоматические обновления безопасности через unattended-upgrades, чтобы критические патчи ставились без вашего участия.

Ошибка 8. Ставить всё подряд «попробовать»

За первый месяц на сервере новичка обычно появляются три панели управления, два веб-сервера и пяток «полезных скриптов» с GitHub, запущенных под root. Каждый лишний сервис — это занятая память, открытые порты и дополнительная поверхность атаки. Правило: на боевом сервере стоит только то, что нужно проекту. Эксперименты — в Docker-контейнерах или на отдельном дешёвом сервере: NAT VPS за 59–99 ₽/мес у Cheap-Host для песочницы подходит идеально.

Ошибка 9. Выбирать хостера только по цене

Цена важна, но у «слишком дешёвых» предложений экономия часто достигается оверселлингом, HDD вместо SSD, платным трафиком или поддержкой, которая отвечает раз в сутки шаблоном. На что смотреть кроме цены: тип виртуализации, диски, лимиты трафика, наличие DDoS-защиты, скорость выдачи сервера и живая ли поддержка. Как отличить честную экономию от подвоха — разбирали в статье «Дешёвый VPS: где экономия честная, а где подвох».

Ошибка 10. Не записать доступы и не настроить мониторинг

Финальная пара граблей — организационная. Пароль от панели хостера «где-то в почте», SSH-ключ на единственном ноутбуке без копии, IP сервера «вроде был в закладках» — и восстановление доступа превращается в квест. Заведите менеджер паролей и храните там всё: доступ к панели, ключи, IP, реквизиты.

И поставьте хотя бы простейший мониторинг: внешнюю проверку доступности сайта и алерт в Telegram. Узнавать о том, что сервер лежит, лучше от робота через минуту, чем от клиентов через сутки.

Чек-лист: первый день с VPS

  • Создан пользователь с sudo, вход — только по SSH-ключу.
  • Вход root и вход по паролю отключены.
  • UFW включён, открыты только нужные порты, установлен fail2ban.
  • Система обновлена, включены автообновления безопасности.
  • Настроен ежедневный бэкап на внешнее хранилище.
  • Доступы сохранены в менеджере паролей.
  • Работает мониторинг доступности с уведомлениями.

FAQ

Какая ошибка новичков с VPS самая опасная?

Отсутствие бэкапов. Любую другую ошибку можно исправить, но потерянные данные без резервной копии не вернуть. Настройте автоматический бэкап на внешнее хранилище в первый же день.

Можно ли оставить вход под root с паролем, если пароль сложный?

Не стоит. Боты перебирают пароли круглосуточно, и сложный пароль лишь оттягивает риск. SSH-ключи закрывают проблему полностью: вход по паролю отключается, и перебор становится бессмысленным.

Что делать, если я взял слишком слабый или слишком мощный тариф?

У нормального провайдера тариф меняется без переустановки сервера. У Cheap-Host апгрейд CPU, RAM и диска выполняется без потери данных, поэтому разумно начать с младшего тарифа и вырасти при необходимости.

Насколько важна локация сервера на самом деле?

Локация определяет пинг: Москва для российской аудитории — 5–30 мс, сервер за океаном — 150 мс и больше. Для сайтов и ботов с аудиторией в России выбирайте Москву, для европейских задач — Германию.

Нужен ли файрвол, если на сервере только один сайт?

Нужен. Кроме веб-сервера на машине почти всегда слушают порты база данных и служебные сервисы. UFW настраивается тремя командами и закрывает всё лишнее от сканеров.

Вывод

Все десять ошибок объединяет одно: они дёшевы в профилактике и дороги в последствиях. Час на настройку ключей, файрвола и бэкапов в первый день экономит недели восстановления потом. А правильный выбор тарифа — это не «побольше на всякий случай», а «по задаче, с возможностью апгрейда». Если вы как раз выбираете первый сервер — у Cheap-Host тариф Start за 450 ₽/мес: 6 vCPU, 8 ГБ RAM, 96 ГБ NVMe, KVM, безлимитный трафик и выдача за 45–60 секунд, а вырасти до Pro или Ultra можно без потери данных. Тарифы — на cheap-host.onl.

Читайте также