Первый VPS — это почти всегда серия одних и тех же граблей. Ошибки при выборе VPS и его настройке повторяются у новичков с удивительной точностью: root с паролем «до лучших времён», бэкапы «настрою потом», тариф «с запасом» в четыре раза больше нужного. Мы собрали десять реальных ошибок, которые видим чаще всего, — с объяснением, чем каждая опасна и как её избежать. Прочитать этот список до аренды первого сервера дешевле, чем наступать на каждую граблю лично.
Ошибка 1. Работать под root с паролем
Самая массовая и самая опасная привычка. Новый сервер получает публичный IP, и уже через несколько минут его начинают сканировать боты, перебирающие пароли к учётке root. Оставить вход root по паролю — значит участвовать в лотерее, где приз достаётся ботнету.
Правильный порядок действий в первый час жизни сервера:
- Настроить вход по SSH-ключам — это 5 минут, пошагово описано в статье «SSH-ключи вместо пароля».
- Создать обычного пользователя с sudo и работать под ним.
- Отключить вход по паролю и вход root в
/etc/ssh/sshd_config:
sudo adduser deploy
sudo usermod -aG sudo deploy
# в /etc/ssh/sshd_config:
# PasswordAuthentication no
# PermitRootLogin no
sudo systemctl restart ssh
После этого перебор паролей становится бессмысленным: пароля, который можно подобрать, просто нет.
Ошибка 2. Не настроить бэкапы в первый день
«Настрою бэкапы, когда проект вырастет» — фраза, после которой проекты обычно и заканчиваются. Диск, ошибка rm -rf не в той директории, кривое обновление, взлом — данные теряются десятками способов, и только один инструмент возвращает их назад: резервная копия, лежащая не на этом же сервере.
Минимум для старта — ежедневный дамп базы и архив файлов с отправкой на внешнее хранилище. Полная стратегия с правилом 3-2-1 разобрана в статье «Резервное копирование VPS». Важно: снапшот у хостера — это удобно, но это не замена бэкапу в другом месте.
Ошибка 3. Взять тариф «с запасом» в несколько раз больше нужного
Новички часто платят за 32 ГБ RAM «на вырост», хотя их сайт занимает 1,5 ГБ. Запас, который не используется месяцами, — это не запас, а переплата. Разумная стратегия обратная: начать с младшего тарифа и апгрейдиться по факту роста. У Cheap-Host, например, апгрейд CPU, RAM и диска выполняется без потери данных, поэтому стартовать можно со Start за 450 ₽/мес (6 vCPU, 8 ГБ RAM, 96 ГБ NVMe) — для сайта, бота или небольшого API этого более чем достаточно.
Как понять, сколько ресурсов реально нужно: поставить htop, пожить неделю под реальной нагрузкой и посмотреть пики. Если RAM стабильно занята меньше чем наполовину — тариф выбран с лишним запасом.
Ошибка 4. Игнорировать локацию сервера
«Какая разница, где стоит сервер, — интернет же везде» — разница есть, и измеряется она в миллисекундах на каждый запрос. Для аудитории из России сервер в Москве отвечает за 5–30 мс, сервер в США — за 150–200 мс. На сайте с десятками запросов на страницу это превращается в заметную задержку, а для Telegram-бота или API — в вялый отклик.
Правило простое: сервер должен стоять близко к пользователям. Аудитория в России — берите Москву. Нужен европейский IP или аудитория в ЕС — Германию. Подробное сравнение — в статье «Сервер в Москве или Германии: как выбрать локацию».
Ошибка 5. Не проверить тип виртуализации и диски
Два VPS с одинаковыми цифрами в тарифе могут отличаться по производительности в разы. Причины две:
- Виртуализация. KVM выделяет ресурсы жёстко — ваши ядра и память принадлежат вам. Контейнерные технологии позволяют хостеру «продавать воздух»: ресурсы общие, и в час пик их не хватает.
- Диски. NVMe быстрее классических SSD в несколько раз по IOPS, а против HDD разница катастрофическая. Для базы данных и любого сайта с БД это главный фактор скорости.
Перед арендой смотрите в описание тарифа: тип виртуализации и тип дисков должны быть указаны явно. У Cheap-Host все тарифы — KVM с NVMe-дисками, включая младшие.
Ошибка 6. Оставить сервер без файрвола
Логика «у меня только сайт, нечего закрывать» ломается о факт: кроме веб-сервера на машине почти всегда слушают порты MySQL/PostgreSQL, Redis, панели управления и служебные сервисы. Открытый наружу Redis без пароля — классический вектор взлома. Базовая настройка UFW занимает три команды:
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
Всё, что не разрешено явно, — закрыто. Плюс поставьте fail2ban, чтобы автоматически банить перебор паролей.
Ошибка 7. Не обновлять систему
Свежеустановленная ОС начинает устаревать в день установки. Незакрытые уязвимости в SSH, ядре и библиотеках — то, чем пользуются автоматические сканеры. Минимум: раз в неделю выполнять sudo apt update && sudo apt upgrade, а лучше — включить автоматические обновления безопасности через unattended-upgrades, чтобы критические патчи ставились без вашего участия.
Ошибка 8. Ставить всё подряд «попробовать»
За первый месяц на сервере новичка обычно появляются три панели управления, два веб-сервера и пяток «полезных скриптов» с GitHub, запущенных под root. Каждый лишний сервис — это занятая память, открытые порты и дополнительная поверхность атаки. Правило: на боевом сервере стоит только то, что нужно проекту. Эксперименты — в Docker-контейнерах или на отдельном дешёвом сервере: NAT VPS за 59–99 ₽/мес у Cheap-Host для песочницы подходит идеально.
Ошибка 9. Выбирать хостера только по цене
Цена важна, но у «слишком дешёвых» предложений экономия часто достигается оверселлингом, HDD вместо SSD, платным трафиком или поддержкой, которая отвечает раз в сутки шаблоном. На что смотреть кроме цены: тип виртуализации, диски, лимиты трафика, наличие DDoS-защиты, скорость выдачи сервера и живая ли поддержка. Как отличить честную экономию от подвоха — разбирали в статье «Дешёвый VPS: где экономия честная, а где подвох».
Ошибка 10. Не записать доступы и не настроить мониторинг
Финальная пара граблей — организационная. Пароль от панели хостера «где-то в почте», SSH-ключ на единственном ноутбуке без копии, IP сервера «вроде был в закладках» — и восстановление доступа превращается в квест. Заведите менеджер паролей и храните там всё: доступ к панели, ключи, IP, реквизиты.
И поставьте хотя бы простейший мониторинг: внешнюю проверку доступности сайта и алерт в Telegram. Узнавать о том, что сервер лежит, лучше от робота через минуту, чем от клиентов через сутки.
Чек-лист: первый день с VPS
- Создан пользователь с sudo, вход — только по SSH-ключу.
- Вход root и вход по паролю отключены.
- UFW включён, открыты только нужные порты, установлен fail2ban.
- Система обновлена, включены автообновления безопасности.
- Настроен ежедневный бэкап на внешнее хранилище.
- Доступы сохранены в менеджере паролей.
- Работает мониторинг доступности с уведомлениями.
FAQ
Какая ошибка новичков с VPS самая опасная?
Отсутствие бэкапов. Любую другую ошибку можно исправить, но потерянные данные без резервной копии не вернуть. Настройте автоматический бэкап на внешнее хранилище в первый же день.
Можно ли оставить вход под root с паролем, если пароль сложный?
Не стоит. Боты перебирают пароли круглосуточно, и сложный пароль лишь оттягивает риск. SSH-ключи закрывают проблему полностью: вход по паролю отключается, и перебор становится бессмысленным.
Что делать, если я взял слишком слабый или слишком мощный тариф?
У нормального провайдера тариф меняется без переустановки сервера. У Cheap-Host апгрейд CPU, RAM и диска выполняется без потери данных, поэтому разумно начать с младшего тарифа и вырасти при необходимости.
Насколько важна локация сервера на самом деле?
Локация определяет пинг: Москва для российской аудитории — 5–30 мс, сервер за океаном — 150 мс и больше. Для сайтов и ботов с аудиторией в России выбирайте Москву, для европейских задач — Германию.
Нужен ли файрвол, если на сервере только один сайт?
Нужен. Кроме веб-сервера на машине почти всегда слушают порты база данных и служебные сервисы. UFW настраивается тремя командами и закрывает всё лишнее от сканеров.
Вывод
Все десять ошибок объединяет одно: они дёшевы в профилактике и дороги в последствиях. Час на настройку ключей, файрвола и бэкапов в первый день экономит недели восстановления потом. А правильный выбор тарифа — это не «побольше на всякий случай», а «по задаче, с возможностью апгрейда». Если вы как раз выбираете первый сервер — у Cheap-Host тариф Start за 450 ₽/мес: 6 vCPU, 8 ГБ RAM, 96 ГБ NVMe, KVM, безлимитный трафик и выдача за 45–60 секунд, а вырасти до Pro или Ultra можно без потери данных. Тарифы — на cheap-host.onl.