VPS, SSH a Linuxový základ
Co musí být připravené, než se vůbec začne řešit Docker a webová aplikace.
Obsah
1. První SSH připojení
ssh root@YOUR_VPS_IP
Při prvním připojení SSH zobrazí fingerprint serveru. Je to kontrola identity serveru.
Po odsouhlasení se host key uloží do known_hosts.
passwd
2. Běžný uživatel místo každodenní práce jako root
adduser mojejmeno
usermod -aG sudo mojejmeno
id mojejmeno
-aG znamená „append to supplementary groups“. Důležité je -a:
bez něj by bylo možné přepsat existující doplňkové skupiny.
Přihlášení:
ssh mojejmeno@YOUR_VPS_IP
Ověření:
whoami
pwd
sudo whoami
sudo spustí konkrétní příkaz s vyššími právy. Nemění trvale shell na root.
3. Oprávnění souborů a adresářů
ls -l
ls -la
ls -ld /root
Příklad:
drwxr-xr-x
| Část | Význam |
|---|---|
d | adresář |
rwx | owner: read, write, execute |
r-x | group: read, execute |
r-x | others: read, execute |
U adresáře znamená x možnost adresářem procházet a přistupovat k položkám uvnitř.
. je aktuální adresář a .. jeho rodič.
touch /root/test.txt
sudo touch /root/test.txt
První příkaz běžnému uživateli selže, druhý projde díky sudo.
4. APT – balíčkovací systém Debianu
sudo apt update
sudo apt install nginx
sudo apt install ca-certificates curl
apt update neaktualizuje programy. Stáhne nová metadata z repozitářů.
apt install následně instaluje balíčky a jejich závislosti.
Repozitáře jsou typicky definované v:
/etc/apt/sources.list
/etc/apt/sources.list.d/
5. systemd – správce služeb
systemctl status nginx
systemctl status docker
| Stav | Význam |
|---|---|
enabled | služba je nastavena, aby startovala při bootu |
active (running) | právě běží |
sudo systemctl reload nginx
sudo systemctl restart nginx
reload znovu načte konfiguraci bez úplného shození služby.
restart službu zastaví a znovu spustí.
6. Porty a kdo na nich poslouchá
sudo ss -tulpn
Typický stav:
0.0.0.0:22 SSH
0.0.0.0:80 nginx
[::]:22 SSH přes IPv6
[::]:80 nginx přes IPv6
0.0.0.0 znamená všechna IPv4 rozhraní. [::] je obdobný zápis pro IPv6.