Перейти к основному содержимому
Вернуться в категорию

Подключение к VDS по SSH: PuTTY, терминал и SSH-ключи

Пошаговое руководство по SSH-подключению к Linux VDS: PuTTY, терминал, аутентификация по ключу, правило фильтрации Path Panel и советы по безопасности.

Время чтения: 10 мин. Управление сервером
sshputtyterminalподключениеlinuxбезопасность
Автор
REXE Teknoloji Network & Security Team
Редактор
REXE Teknoloji Technical Editorial
Первая публикация
Последнее обновление

Введение

SSH (Secure Shell) — это сетевой протокол, позволяющий безопасно подключаться к удалённым серверам. Подключившись к VDS-серверу REXE Teknoloji по SSH, вы получите полный root-доступ, сможете устанавливать программное обеспечение, изменять конфигурацию и управлять сервером.

В этом руководстве подробно описаны шаги подключения по SSH из Windows, macOS и Linux.

Предварительные требования

Перед подключением по SSH вам понадобятся следующие данные:

ИнформацияОписание
IP-адрес сервераДоступен в панели REXE
Имя пользователяОбычно root (Linux)
ПарольОтправляется по e-mail после установки
ПортПо умолчанию: 22

Данные для доступа к серверу автоматически отправляются на ваш e-mail после заказа. Не забудьте проверить папку «Спам».

Подключение через PuTTY в Windows

PuTTY — наиболее распространённый SSH-клиент для Windows.

Шаг 1: Скачайте PuTTY

Загрузите PuTTY с официального сайта: putty.org

Шаг 2: Настройка подключения

  1. Откройте PuTTY
  2. Введите IP-адрес сервера в поле Host Name
  3. Убедитесь, что в поле Port указано 22
  4. Connection type должен быть SSH
  5. Нажмите кнопку Open

Шаг 3: Аутентификация

При первом подключении появится предупреждение об отпечатке сервера. Нажмите Accept, чтобы продолжить. Затем:

hljs bash
login as: root
root@IP_СЕРВЕРА's password: ВАШ_ПАРОЛЬ

При вводе пароля символы не отображаются на экране. Это нормальная мера безопасности.

Подключение через терминал Windows 10/11

Windows 10 и более поздние версии включают встроенный клиент OpenSSH:

hljs bash
ssh root@IP_АДРЕС_СЕРВЕРА

Если используется нестандартный порт:

hljs bash
ssh -p НОМЕР_ПОРТА root@IP_АДРЕС_СЕРВЕРА

Подключение из macOS и Linux

В macOS и Linux можно подключиться по SSH напрямую через приложение «Терминал»:

hljs bash
ssh root@IP_АДРЕС_СЕРВЕРА

При первом подключении будет запрошено подтверждение отпечатка. Введите yes, чтобы продолжить.

Аутентификация по SSH-ключу

Использование SSH-ключей вместо паролей — более безопасный и удобный способ.

Шаг 1: Генерация пары ключей

Выполните следующую команду на локальном компьютере:

hljs bash
ssh-keygen -t ed25519 -C "email@example.com"

Примите расположение по умолчанию и при желании задайте парольную фразу.

Шаг 2: Копирование открытого ключа на сервер

hljs bash
ssh-copy-id root@IP_АДРЕС_СЕРВЕРА

Или вручную:

hljs bash
cat ~/.ssh/id_ed25519.pub | ssh root@IP_АДРЕС_СЕРВЕРА "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Шаг 3: Отключение входа по паролю

После того как вход по ключу заработает, можно отключить аутентификацию по паролю:

hljs bash
sudo nano /etc/ssh/sshd_config

Найдите и измените следующую строку:

hljs bash
PasswordAuthentication no

Перезапустите службу SSH:

hljs bash
sudo systemctl restart sshd

Аутентификация по ключу — наиболее эффективная защита от brute-force атак.

Советы по безопасности SSH

Смена порта по умолчанию

Перенос SSH-порта с 22 на другой снижает количество автоматических сканирующих атак:

hljs bash
sudo nano /etc/ssh/sshd_config
hljs bash
Port 2222
hljs bash
sudo systemctl restart sshd

После смены порта не забудьте добавить новый порт как правило фильтрации в панели REXE Path.

Ограничение входа под root

Создание обычного пользователя и использование sudo безопаснее, чем прямой вход под root:

hljs bash
adduser newuser
usermod -aG sudo newuser

Установка Fail2Ban

Для автоматической блокировки неудачных попыток входа:

hljs bash
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

Настройки файрвола Path Panel

На серверах REXE, когда у IP нет ни одного правила, все порты открыты. Однако в момент создания первого правила фильтрации система автоматически добавляет Default Block, и открытыми остаются только разрешённые вами порты. Чтобы обеспечить SSH-доступ (и сохранить доступ, если на вашем IP уже есть другие правила), создайте правило фильтрации на основе порта для SSH-порта (22) через Path Panel или продукт Управление правилами в вашем личном кабинете:

  1. Войдите в Path Panel или в продукт «Управление правилами» в вашем личном кабинете
  2. Нажмите на нужный IP-адрес
  3. Создайте новое правило фильтрации:
    • Протокол: TCP
    • Порт назначения: 22 (или новый порт, если вы его изменили)
    • Описание: SSH-доступ
  4. Дождитесь перехода правила в статус propagated (2–5 минут)

В момент создания первого правила автоматически включается Default Block, и все неразрешённые порты закрываются. Поэтому, чтобы не потерять SSH-доступ, обязательно включите SSH-порт (22) в ваш первый набор правил. Создайте правило через Path Panel или продукт «Управление правилами» в вашем личном кабинете, указав протокол TCP и порт назначения 22 (стандартный фильтр). На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (выбирается один из игровых или прикладных фильтров). Для SSH достаточно стандартного режима; оба режима работают на Layer7 и отслеживают состояние соединения, единственное отличие hard-фильтра — проверка пакетов конкретного приложения, а TCP Symmetric лишь один из этих hard-вариантов.

Частые проблемы

ПроблемаРешение
Connection refusedСлужба SSH может быть не запущена. Перезагрузите сервер из панели REXE
Connection timed outФайрвол Path.net может блокировать SSH-порт. Если на вашем IP есть правила, активен Default Block; создайте правило фильтрации для SSH-порта (22)
Permission deniedНеверный пароль или некорректный файл ключа
Host key verification failedУдалите старую запись из ~/.ssh/known_hosts

Заключение

SSH — основной и наиболее безопасный способ управления VDS-сервером. Аутентификация по ключу, смена порта и Fail2Ban значительно повышают безопасность сервера. При проблемах с подключением не забудьте проверить настройки файрвола Path Panel.

Часто задаваемые вопросы

Почему SSH-подключение отклоняется?

Если на вашем IP есть одно или несколько правил, автоматически активен Default Block, и неразрешённые порты закрыты. Необходимо создать правило фильтрации для SSH-порта (22) через Path Panel (x.rexe.tr) или продукт «Управление правилами» в вашем личном кабинете, указав Протокол TCP и Порт назначения 22 (стандартный фильтр; hard-фильтры Layer7 вроде TCP Symmetric нужны только для крайне чувствительных приложений). Если на вашем IP нет ни одного правила, все порты открыты; в этом случае проблема может быть на стороне службы SSH сервера.

Я забыл пароль SSH, что делать?

Вы можете сбросить пароль сервера через личный кабинет REXE или создать запрос в службу поддержки.

SSH-подключение очень медленное, почему?

Возможна задержка DNS-разрешения. Установите параметр UseDNS no в файле /etc/ssh/sshd_config.

Связанные статьи

Сетевой трафикВходящий GbpsИсходящий Gbps