Подключение к VDS по SSH: PuTTY, терминал и SSH-ключи
Пошаговое руководство по SSH-подключению к Linux VDS: PuTTY, терминал, аутентификация по ключу, правило фильтрации Path Panel и советы по безопасности.
Содержание
Введение
SSH (Secure Shell) — это сетевой протокол, позволяющий безопасно подключаться к удалённым серверам. Подключившись к VDS-серверу REXE Teknoloji по SSH, вы получите полный root-доступ, сможете устанавливать программное обеспечение, изменять конфигурацию и управлять сервером.
В этом руководстве подробно описаны шаги подключения по SSH из Windows, macOS и Linux.
Предварительные требования
Перед подключением по SSH вам понадобятся следующие данные:
| Информация | Описание |
|---|---|
| IP-адрес сервера | Доступен в панели REXE |
| Имя пользователя | Обычно root (Linux) |
| Пароль | Отправляется по e-mail после установки |
| Порт | По умолчанию: 22 |
Данные для доступа к серверу автоматически отправляются на ваш e-mail после заказа. Не забудьте проверить папку «Спам».
Подключение через PuTTY в Windows
PuTTY — наиболее распространённый SSH-клиент для Windows.
Шаг 1: Скачайте PuTTY
Загрузите PuTTY с официального сайта: putty.org
Шаг 2: Настройка подключения
- Откройте PuTTY
- Введите IP-адрес сервера в поле Host Name
- Убедитесь, что в поле Port указано 22
- Connection type должен быть SSH
- Нажмите кнопку Open
Шаг 3: Аутентификация
При первом подключении появится предупреждение об отпечатке сервера. Нажмите Accept, чтобы продолжить. Затем:
login as: root
root@IP_СЕРВЕРА's password: ВАШ_ПАРОЛЬ
При вводе пароля символы не отображаются на экране. Это нормальная мера безопасности.
Подключение через терминал Windows 10/11
Windows 10 и более поздние версии включают встроенный клиент OpenSSH:
ssh root@IP_АДРЕС_СЕРВЕРА
Если используется нестандартный порт:
ssh -p НОМЕР_ПОРТА root@IP_АДРЕС_СЕРВЕРА
Подключение из macOS и Linux
В macOS и Linux можно подключиться по SSH напрямую через приложение «Терминал»:
ssh root@IP_АДРЕС_СЕРВЕРА
При первом подключении будет запрошено подтверждение отпечатка. Введите yes, чтобы продолжить.
Аутентификация по SSH-ключу
Использование SSH-ключей вместо паролей — более безопасный и удобный способ.
Шаг 1: Генерация пары ключей
Выполните следующую команду на локальном компьютере:
ssh-keygen -t ed25519 -C "email@example.com"
Примите расположение по умолчанию и при желании задайте парольную фразу.
Шаг 2: Копирование открытого ключа на сервер
ssh-copy-id root@IP_АДРЕС_СЕРВЕРА
Или вручную:
cat ~/.ssh/id_ed25519.pub | ssh root@IP_АДРЕС_СЕРВЕРА "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Шаг 3: Отключение входа по паролю
После того как вход по ключу заработает, можно отключить аутентификацию по паролю:
sudo nano /etc/ssh/sshd_config
Найдите и измените следующую строку:
PasswordAuthentication no
Перезапустите службу SSH:
sudo systemctl restart sshd
Аутентификация по ключу — наиболее эффективная защита от brute-force атак.
Советы по безопасности SSH
Смена порта по умолчанию
Перенос SSH-порта с 22 на другой снижает количество автоматических сканирующих атак:
sudo nano /etc/ssh/sshd_config
Port 2222
sudo systemctl restart sshd
После смены порта не забудьте добавить новый порт как правило фильтрации в панели REXE Path.
Ограничение входа под root
Создание обычного пользователя и использование sudo безопаснее, чем прямой вход под root:
adduser newuser
usermod -aG sudo newuser
Установка Fail2Ban
Для автоматической блокировки неудачных попыток входа:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
Настройки файрвола Path Panel
На серверах REXE, когда у IP нет ни одного правила, все порты открыты. Однако в момент создания первого правила фильтрации система автоматически добавляет Default Block, и открытыми остаются только разрешённые вами порты. Чтобы обеспечить SSH-доступ (и сохранить доступ, если на вашем IP уже есть другие правила), создайте правило фильтрации на основе порта для SSH-порта (22) через Path Panel или продукт Управление правилами в вашем личном кабинете:
- Войдите в Path Panel или в продукт «Управление правилами» в вашем личном кабинете
- Нажмите на нужный IP-адрес
- Создайте новое правило фильтрации:
- Протокол: TCP
- Порт назначения: 22 (или новый порт, если вы его изменили)
- Описание: SSH-доступ
- Дождитесь перехода правила в статус propagated (2–5 минут)
В момент создания первого правила автоматически включается Default Block, и все неразрешённые порты закрываются. Поэтому, чтобы не потерять SSH-доступ, обязательно включите SSH-порт (22) в ваш первый набор правил. Создайте правило через Path Panel или продукт «Управление правилами» в вашем личном кабинете, указав протокол TCP и порт назначения 22 (стандартный фильтр). На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (Layer7-фильтры, такие как TCP Symmetric). Для SSH достаточно стандартного режима; hard-фильтры Layer7 вроде TCP Symmetric следует включать только для крайне чувствительных приложений.
Частые проблемы
| Проблема | Решение |
|---|---|
| Connection refused | Служба SSH может быть не запущена. Перезагрузите сервер из панели REXE |
| Connection timed out | Файрвол Path.net может блокировать SSH-порт. Если на вашем IP есть правила, активен Default Block; создайте правило фильтрации для SSH-порта (22) |
| Permission denied | Неверный пароль или некорректный файл ключа |
| Host key verification failed | Удалите старую запись из ~/.ssh/known_hosts |
Заключение
SSH — основной и наиболее безопасный способ управления VDS-сервером. Аутентификация по ключу, смена порта и Fail2Ban значительно повышают безопасность сервера. При проблемах с подключением не забудьте проверить настройки файрвола Path Panel.
Связанные статьи
Подключение к Windows VDS по RDP: полное руководство
Пошаговое руководство по RDP-подключению к Windows Server VDS: настройка, безопасность NLA, правило фильтрации Path Panel и устранение неполадок.
Смена ОС VDS-сервера: пошаговое руководство (Reinstall)
Смена операционной системы VDS через панель REXE: советы по резервному копированию, поддерживаемые дистрибутивы Linux и версии Windows Server.
Мониторинг ресурсов Linux VDS: CPU, RAM, диск и сеть
Полное руководство по мониторингу ресурсов Linux VDS-сервера: команды htop, free, df, iostat, инструменты сети и скрипты автоматических оповещений.