Přejít na obsah
Všechny návody

První přihlášení na VPS a základní zabezpečení

Šest kroků, které udělejte dřív, než na server cokoli nasadíte.

Aktualizováno: 13. srpna 2026 · 1 min čtení

Po vytvoření serveru dostanete jeho IP adresu a heslo k účtu root.

1. Přihlaste se

ssh root@IP_ADRESA

2. Aktualizujte systém

apt update && apt upgrade -y     # Debian, Ubuntu
dnf upgrade -y                   # AlmaLinux, Rocky

3. Vytvořte si běžného uživatele

Pracovat trvale pod root je zbytečné riziko.

adduser vasejmeno
usermod -aG sudo vasejmeno       # na AlmaLinux/Rocky: -aG wheel

4. Nastavte přihlašování klíčem

Ze svého počítače:

ssh-copy-id vasejmeno@IP_ADRESA

Potom v /etc/ssh/sshd_config vypněte přihlašování heslem a přímé přihlášení roota:

PasswordAuthentication no
PermitRootLogin no

Změnu načtěte přes systemctl restart sshd. Dřív než se odhlásíte, otevřete si druhé spojení a ověřte, že se umíte přihlásit klíčem - jinak se na server nedostanete.

5. Zapněte firewall

ufw allow OpenSSH && ufw enable  # Debian, Ubuntu

6. Vyřešte si zálohy

VPS a dedikované servery nezálohujeme. Zálohování je plně v režii zákazníka. Nastavte si je dřív, než na server nasadíte něco, o co nechcete přijít.

Snapshoty, máte-li je ke službě, jsou vhodné k rychlému návratu před změnou, ale nenahrazují zálohu mimo server.

Nenašli jste, co potřebujete, nebo krok nesedí s tím, co vidíte?

Přejít na helpdesk