Подключение к Windows VDS по RDP: полное руководство
Пошаговое руководство по RDP-подключению к Windows Server VDS: настройка, безопасность NLA, правило фильтрации Path Panel и устранение неполадок.
Пошаговое руководство по SSH-подключению к Linux VDS: PuTTY, терминал, аутентификация по ключу, правило фильтрации Path Panel и советы по безопасности.
SSH (Secure Shell) — это сетевой протокол, позволяющий безопасно подключаться к удалённым серверам. Подключившись к VDS-серверу REXE Teknoloji по SSH, вы получите полный root-доступ, сможете устанавливать программное обеспечение, изменять конфигурацию и управлять сервером.
В этом руководстве подробно описаны шаги подключения по SSH из Windows, macOS и Linux.
Перед подключением по SSH вам понадобятся следующие данные:
| Информация | Описание |
|---|---|
| IP-адрес сервера | Доступен в панели REXE |
| Имя пользователя | Обычно root (Linux) |
| Пароль | Отправляется по e-mail после установки |
| Порт | По умолчанию: 22 |
Данные для доступа к серверу автоматически отправляются на ваш e-mail после заказа. Не забудьте проверить папку «Спам».
PuTTY — наиболее распространённый SSH-клиент для Windows.
Загрузите PuTTY с официального сайта: putty.org
При первом подключении появится предупреждение об отпечатке сервера. Нажмите Accept, чтобы продолжить. Затем:
login as: root
root@IP_СЕРВЕРА's password: ВАШ_ПАРОЛЬ
При вводе пароля символы не отображаются на экране. Это нормальная мера безопасности.
Windows 10 и более поздние версии включают встроенный клиент OpenSSH:
ssh root@IP_АДРЕС_СЕРВЕРА
Если используется нестандартный порт:
ssh -p НОМЕР_ПОРТА root@IP_АДРЕС_СЕРВЕРА
В macOS и Linux можно подключиться по SSH напрямую через приложение «Терминал»:
ssh root@IP_АДРЕС_СЕРВЕРА
При первом подключении будет запрошено подтверждение отпечатка. Введите yes, чтобы продолжить.
Использование SSH-ключей вместо паролей — более безопасный и удобный способ.
Выполните следующую команду на локальном компьютере:
ssh-keygen -t ed25519 -C "email@example.com"
Примите расположение по умолчанию и при желании задайте парольную фразу.
ssh-copy-id root@IP_АДРЕС_СЕРВЕРА
Или вручную:
cat ~/.ssh/id_ed25519.pub | ssh root@IP_АДРЕС_СЕРВЕРА "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
После того как вход по ключу заработает, можно отключить аутентификацию по паролю:
sudo nano /etc/ssh/sshd_config
Найдите и измените следующую строку:
PasswordAuthentication no
Перезапустите службу SSH:
sudo systemctl restart sshd
Аутентификация по ключу — наиболее эффективная защита от brute-force атак.
Перенос SSH-порта с 22 на другой снижает количество автоматических сканирующих атак:
sudo nano /etc/ssh/sshd_config
Port 2222
sudo systemctl restart sshd
После смены порта не забудьте добавить новый порт как правило фильтрации в панели REXE Path.
Создание обычного пользователя и использование sudo безопаснее, чем прямой вход под root:
adduser newuser
usermod -aG sudo newuser
Для автоматической блокировки неудачных попыток входа:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
На серверах REXE, когда у IP нет ни одного правила, все порты открыты. Однако в момент создания первого правила фильтрации система автоматически добавляет Default Block, и открытыми остаются только разрешённые вами порты. Чтобы обеспечить SSH-доступ (и сохранить доступ, если на вашем IP уже есть другие правила), создайте правило фильтрации на основе порта для SSH-порта (22) через Path Panel или продукт Управление правилами в вашем личном кабинете:
В момент создания первого правила автоматически включается Default Block, и все неразрешённые порты закрываются. Поэтому, чтобы не потерять SSH-доступ, обязательно включите SSH-порт (22) в ваш первый набор правил. Создайте правило через Path Panel или продукт «Управление правилами» в вашем личном кабинете, указав протокол TCP и порт назначения 22 (стандартный фильтр). На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (выбирается один из игровых или прикладных фильтров). Для SSH достаточно стандартного режима; оба режима работают на Layer7 и отслеживают состояние соединения, единственное отличие hard-фильтра — проверка пакетов конкретного приложения, а TCP Symmetric лишь один из этих hard-вариантов.
| Проблема | Решение |
|---|---|
| Connection refused | Служба SSH может быть не запущена. Перезагрузите сервер из панели REXE |
| Connection timed out | Файрвол Path.net может блокировать SSH-порт. Если на вашем IP есть правила, активен Default Block; создайте правило фильтрации для SSH-порта (22) |
| Permission denied | Неверный пароль или некорректный файл ключа |
| Host key verification failed | Удалите старую запись из ~/.ssh/known_hosts |
SSH — основной и наиболее безопасный способ управления VDS-сервером. Аутентификация по ключу, смена порта и Fail2Ban значительно повышают безопасность сервера. При проблемах с подключением не забудьте проверить настройки файрвола Path Panel.
Если на вашем IP есть одно или несколько правил, автоматически активен Default Block, и неразрешённые порты закрыты. Необходимо создать правило фильтрации для SSH-порта (22) через Path Panel (x.rexe.tr) или продукт «Управление правилами» в вашем личном кабинете, указав Протокол TCP и Порт назначения 22 (стандартный фильтр; hard-фильтры Layer7 вроде TCP Symmetric нужны только для крайне чувствительных приложений). Если на вашем IP нет ни одного правила, все порты открыты; в этом случае проблема может быть на стороне службы SSH сервера.
Вы можете сбросить пароль сервера через личный кабинет REXE или создать запрос в службу поддержки.
Возможна задержка DNS-разрешения. Установите параметр UseDNS no в файле /etc/ssh/sshd_config.
Пошаговое руководство по RDP-подключению к Windows Server VDS: настройка, безопасность NLA, правило фильтрации Path Panel и устранение неполадок.
Смена операционной системы VDS через панель REXE: советы по резервному копированию, поддерживаемые дистрибутивы Linux и версии Windows Server.
Полное руководство по мониторингу ресурсов Linux VDS-сервера: команды htop, free, df, iostat, инструменты сети и скрипты автоматических оповещений.