1. Primeiro acesso
ssh usuario@IP-DO-SERVIDOR
Login com o usuário do instalador (ou ubuntu em cloud images com chave SSH).
2. Atualização
sudo apt update
sudo apt full-upgrade -y
sudo reboot # se kernel/systemd atualizados
3. Usuário admin
sudo adduser admin
sudo usermod -aG sudo admin
su - admin
sudo whoami # deve retornar root
4. Rede e hostname
sudo hostnamectl set-hostname meu-servidor
Netplan (/etc/netplan/*.yaml):
network:
version: 2
ethernets:
ens18:
dhcp4: false
addresses:
- endereco interno omitido/24
routes:
- to: default
via: endereco interno omitido
nameservers:
addresses: [1.1.1.1, 8.8.8.8]
sudo netplan apply
5. Timezone e NTP
sudo timedatectl set-timezone America/Sao_Paulo
sudo timedatectl set-ntp true
timedatectl status
Tempo correto é essencial para logs, TLS e autenticação.
6. SSH (visão geral)
Depois da base, siga o artigo de hardening: chave SSH, desabilitar senha/root, UFW e Fail2ban. Não deixe login por senha na porta 22 exposta.
7. Preparação
sudo apt install -y curl wget git htop vim net-tools
- Ferramentas úteis instaladas
- Editor padrão configurado se quiser
- Documente propósito e IPs do servidor
Com isso o Ubuntu fica pronto para Docker, k3s, stacks de observabilidade ou qualquer serviço. Base sólida evita problemas difíceis depois.
8. Comandos explicados
| Comando | O que faz |
|---|---|
ssh usuario@IP-DO-SERVIDOR | Conecta ao servidor pelo usuário informado. |
sudo apt update | Atualiza a lista de pacotes disponíveis. |
sudo apt full-upgrade -y | Instala todas as atualizações, inclusive as que mudam dependências. |
sudo reboot | Reinicia, necessário quando o kernel ou o systemd foram atualizados. |
sudo adduser admin | Cria o usuário admin. |
sudo usermod -aG sudo admin | Adiciona admin ao grupo sudo. |
su - admin e sudo whoami | Troca para o novo usuário e confirma que o sudo funciona (a resposta esperada é root). |
sudo hostnamectl set-hostname meu-servidor | Define o nome do servidor. |
sudo netplan apply | Aplica a configuração de rede dos arquivos em /etc/netplan/. |
sudo timedatectl set-timezone America/Sao_Paulo | Ajusta o fuso horário. |
sudo timedatectl set-ntp true | Liga a sincronização automática do relógio. |
sudo apt install -y curl wget git htop vim net-tools | Instala utilitários básicos de rede, transferência, versionamento e monitoramento. |
| Chave do Netplan | O que faz |
|---|---|
version: 2 | Versão do formato do arquivo. |
ethernets: ens18: | Interface de rede a configurar. Confira o nome com ip a. |
dhcp4: false | Desativa a configuração automática, usando IP fixo. |
addresses: | Endereço IP e máscara (formato CIDR, como /24). |
routes: - to: default via ... | Gateway padrão, por onde sai o tráfego para fora da rede. |
nameservers: addresses: | Servidores DNS. |
9. Exemplo: conferir o relógio depois do ajuste
Saída ilustrativa do timedatectl status com tudo certo:
Local time: Sun 2026-09-20 10:15:00 -03
Universal time: Sun 2026-09-20 13:15:00 UTC
Time zone: America/Sao_Paulo (-03, -0300)
System clock synchronized: yes
NTP service: activeOs pontos a olhar são Time zone, System clock synchronized: yes e NTP service: active. Sem eles, os horários de logs, certificados TLS e autenticação ficam imprecisos.
10. Erros comuns e como resolver
| Sintoma | Causa provável | Solução |
|---|---|---|
A rede caiu depois do netplan apply | Erro de indentação, endereço ou gateway no YAML. | Use sudo netplan try, que reverte sozinho se você perder a conexão, ou corrija pelo console. |
admin is not in the sudoers file | O usuário não entrou no grupo sudo. | Entre com o usuário original e rode sudo usermod -aG sudo admin. |
Could not get lock /var/lib/dpkg/lock-frontend | Outro processo de atualização (como o unattended-upgrades) está rodando. | Espere terminar. Não apague o arquivo de lock à força. |
| Logs e certificados com horário errado | O NTP está desligado ou o fuso está incorreto. | Rode timedatectl status e corrija fuso e sincronização. |