První přihlášení na VPS a základní zabezpečení
Šest kroků, které udělejte dřív, než na server cokoli nasadíte.
Aktualizováno: 13. srpna 2026 · 1 min čtení
Po vytvoření serveru dostanete jeho IP adresu a heslo k účtu root.
1. Přihlaste se
ssh root@IP_ADRESA
2. Aktualizujte systém
apt update && apt upgrade -y # Debian, Ubuntu
dnf upgrade -y # AlmaLinux, Rocky
3. Vytvořte si běžného uživatele
Pracovat trvale pod root je zbytečné riziko.
adduser vasejmeno
usermod -aG sudo vasejmeno # na AlmaLinux/Rocky: -aG wheel
4. Nastavte přihlašování klíčem
Ze svého počítače:
ssh-copy-id vasejmeno@IP_ADRESA
Potom v /etc/ssh/sshd_config vypněte přihlašování heslem a přímé přihlášení roota:
PasswordAuthentication no
PermitRootLogin no
Změnu načtěte přes systemctl restart sshd. Dřív než se odhlásíte, otevřete si druhé spojení a ověřte, že se umíte přihlásit klíčem - jinak se na server nedostanete.
5. Zapněte firewall
ufw allow OpenSSH && ufw enable # Debian, Ubuntu
6. Vyřešte si zálohy
VPS a dedikované servery nezálohujeme. Zálohování je plně v režii zákazníka. Nastavte si je dřív, než na server nasadíte něco, o co nechcete přijít.
Snapshoty, máte-li je ke službě, jsou vhodné k rychlému návratu před změnou, ale nenahrazují zálohu mimo server.
Nenašli jste, co potřebujete, nebo krok nesedí s tím, co vidíte?
Přejít na helpdesk