Перейти к основному содержимому
Вернуться в категорию

Подключение к VDS по SSH: PuTTY, терминал и SSH-ключи

Пошаговое руководство по SSH-подключению к Linux VDS: PuTTY, терминал, аутентификация по ключу, правило фильтрации Path Panel и советы по безопасности.

Время чтения: 10 мин. Управление сервером
sshputtyterminalподключениеlinuxбезопасность

Содержание

Введение

SSH (Secure Shell) — это сетевой протокол, позволяющий безопасно подключаться к удалённым серверам. Подключившись к VDS-серверу REXE Teknoloji по SSH, вы получите полный root-доступ, сможете устанавливать программное обеспечение, изменять конфигурацию и управлять сервером.

В этом руководстве подробно описаны шаги подключения по SSH из Windows, macOS и Linux.

Предварительные требования

Перед подключением по SSH вам понадобятся следующие данные:

ИнформацияОписание
IP-адрес сервераДоступен в панели REXE
Имя пользователяОбычно root (Linux)
ПарольОтправляется по e-mail после установки
ПортПо умолчанию: 22

Данные для доступа к серверу автоматически отправляются на ваш e-mail после заказа. Не забудьте проверить папку «Спам».

Подключение через PuTTY в Windows

PuTTY — наиболее распространённый SSH-клиент для Windows.

Шаг 1: Скачайте PuTTY

Загрузите PuTTY с официального сайта: putty.org

Шаг 2: Настройка подключения

  1. Откройте PuTTY
  2. Введите IP-адрес сервера в поле Host Name
  3. Убедитесь, что в поле Port указано 22
  4. Connection type должен быть SSH
  5. Нажмите кнопку Open

Шаг 3: Аутентификация

При первом подключении появится предупреждение об отпечатке сервера. Нажмите Accept, чтобы продолжить. Затем:

hljs bash
login as: root
root@IP_СЕРВЕРА's password: ВАШ_ПАРОЛЬ

При вводе пароля символы не отображаются на экране. Это нормальная мера безопасности.

Подключение через терминал Windows 10/11

Windows 10 и более поздние версии включают встроенный клиент OpenSSH:

hljs bash
ssh root@IP_АДРЕС_СЕРВЕРА

Если используется нестандартный порт:

hljs bash
ssh -p НОМЕР_ПОРТА root@IP_АДРЕС_СЕРВЕРА

Подключение из macOS и Linux

В macOS и Linux можно подключиться по SSH напрямую через приложение «Терминал»:

hljs bash
ssh root@IP_АДРЕС_СЕРВЕРА

При первом подключении будет запрошено подтверждение отпечатка. Введите yes, чтобы продолжить.

Аутентификация по SSH-ключу

Использование SSH-ключей вместо паролей — более безопасный и удобный способ.

Шаг 1: Генерация пары ключей

Выполните следующую команду на локальном компьютере:

hljs bash
ssh-keygen -t ed25519 -C "email@example.com"

Примите расположение по умолчанию и при желании задайте парольную фразу.

Шаг 2: Копирование открытого ключа на сервер

hljs bash
ssh-copy-id root@IP_АДРЕС_СЕРВЕРА

Или вручную:

hljs bash
cat ~/.ssh/id_ed25519.pub | ssh root@IP_АДРЕС_СЕРВЕРА "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Шаг 3: Отключение входа по паролю

После того как вход по ключу заработает, можно отключить аутентификацию по паролю:

hljs bash
sudo nano /etc/ssh/sshd_config

Найдите и измените следующую строку:

hljs bash
PasswordAuthentication no

Перезапустите службу SSH:

hljs bash
sudo systemctl restart sshd

Аутентификация по ключу — наиболее эффективная защита от brute-force атак.

Советы по безопасности SSH

Смена порта по умолчанию

Перенос SSH-порта с 22 на другой снижает количество автоматических сканирующих атак:

hljs bash
sudo nano /etc/ssh/sshd_config
hljs bash
Port 2222
hljs bash
sudo systemctl restart sshd

После смены порта не забудьте добавить новый порт как правило фильтрации в панели REXE Path.

Ограничение входа под root

Создание обычного пользователя и использование sudo безопаснее, чем прямой вход под root:

hljs bash
adduser newuser
usermod -aG sudo newuser

Установка Fail2Ban

Для автоматической блокировки неудачных попыток входа:

hljs bash
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

Настройки файрвола Path Panel

На серверах REXE, когда у IP нет ни одного правила, все порты открыты. Однако в момент создания первого правила фильтрации система автоматически добавляет Default Block, и открытыми остаются только разрешённые вами порты. Чтобы обеспечить SSH-доступ (и сохранить доступ, если на вашем IP уже есть другие правила), создайте правило фильтрации на основе порта для SSH-порта (22) через Path Panel или продукт Управление правилами в вашем личном кабинете:

  1. Войдите в Path Panel или в продукт «Управление правилами» в вашем личном кабинете
  2. Нажмите на нужный IP-адрес
  3. Создайте новое правило фильтрации:
    • Протокол: TCP
    • Порт назначения: 22 (или новый порт, если вы его изменили)
    • Описание: SSH-доступ
  4. Дождитесь перехода правила в статус propagated (2–5 минут)

В момент создания первого правила автоматически включается Default Block, и все неразрешённые порты закрываются. Поэтому, чтобы не потерять SSH-доступ, обязательно включите SSH-порт (22) в ваш первый набор правил. Создайте правило через Path Panel или продукт «Управление правилами» в вашем личном кабинете, указав протокол TCP и порт назначения 22 (стандартный фильтр). На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (Layer7-фильтры, такие как TCP Symmetric). Для SSH достаточно стандартного режима; hard-фильтры Layer7 вроде TCP Symmetric следует включать только для крайне чувствительных приложений.

Частые проблемы

ПроблемаРешение
Connection refusedСлужба SSH может быть не запущена. Перезагрузите сервер из панели REXE
Connection timed outФайрвол Path.net может блокировать SSH-порт. Если на вашем IP есть правила, активен Default Block; создайте правило фильтрации для SSH-порта (22)
Permission deniedНеверный пароль или некорректный файл ключа
Host key verification failedУдалите старую запись из ~/.ssh/known_hosts

Заключение

SSH — основной и наиболее безопасный способ управления VDS-сервером. Аутентификация по ключу, смена порта и Fail2Ban значительно повышают безопасность сервера. При проблемах с подключением не забудьте проверить настройки файрвола Path Panel.