← Все статьи
Полезные статьи

Как подключиться к VPS по SSH: Windows, macOS, Linux

Как зайти на сервер по SSH с любой системы: команды, вход по ключу вместо пароля, передача файлов и решение частых ошибок подключения.

Как подключиться к VPS по SSH: Windows, macOS, Linux

Сервер оплачен, на почту пришли IP-адрес и пароль — а дальше непонятно, куда их вводить. Разбираемся, как зайти на сервер с любой операционной системы, настроить вход по ключу и не наступить на типичные грабли.

Ничего дополнительно устанавливать не придётся: SSH-клиент уже встроен в Windows 10 и 11, macOS и Linux.

Что такое SSH и что нужно для подключения

SSH — это защищённый способ управлять сервером через командную строку. Всё, что вы набираете, шифруется, поэтому по такому каналу безопасно передавать даже пароли.

Для входа нужны три вещи, и все они приходят в письме после создания сервера:

  • IP-адрес — например, 203.0.113.10
  • Имя пользователя — обычно root
  • Пароль (либо SSH-ключ, если вы указали его при заказе)

Подключение из Windows

В Windows 10 и 11 SSH-клиент встроен, отдельные программы вроде PuTTY больше не нужны.

Нажмите Win + R, введите powershell и нажмите Enter. В открывшемся окне выполните, подставив свой адрес:

ssh root@203.0.113.10

При первом подключении появится предупреждение о неизвестном отпечатке ключа:

The authenticity of host '203.0.113.10' can't be established.
Are you sure you want to continue connecting (yes/no)?

Это нормально: система просто ещё не видела этот сервер. Напечатайте yes и нажмите Enter.

Затем запросят пароль. Символы при вводе не отображаются — ни точек, ни звёздочек. Это не зависание: наберите пароль вслепую (удобнее вставить правой кнопкой мыши) и нажмите Enter.

Строка вида root@server:~# означает, что вы на сервере.

Подключение из macOS и Linux

Откройте Терминал и выполните ту же команду:

ssh root@203.0.113.10

Дальше всё идентично Windows: подтверждение отпечатка, затем пароль вслепую.

Подключение с телефона

Иногда нужно срочно перезапустить сервис не из-за компьютера. Подойдут бесплатные приложения Termius (Android, iOS) или JuiceSSH (Android): добавляете новое подключение, вводите IP, пользователя и пароль.

Вход по ключу вместо пароля

Пароль можно подобрать перебором, ключ — нет. Боты сканируют интернет круглосуточно и в первый же день начнут стучаться на ваш сервер, поэтому переход на ключи — самое полезное, что можно сделать для безопасности.

Шаг 1. Создайте ключ на своём компьютере. В PowerShell или терминале:

ssh-keygen -t ed25519

На вопрос о расположении файла нажмите Enter. Пароль на ключ можно задать для дополнительной защиты либо оставить пустым.

Получится два файла: id_ed25519 — приватный ключ, его никому не передают, и id_ed25519.pub — публичный, который ставится на сервер.

Шаг 2. Скопируйте ключ на сервер.

На macOS и Linux:

ssh-copy-id root@203.0.113.10

На Windows команды ssh-copy-id нет, поэтому:

type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@203.0.113.10 "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Шаг 3. Проверьте вход. Выполните ssh root@203.0.113.10 — пароль больше спрашивать не должны.

Шаг 4. Отключите вход по паролю. Только после того, как убедились, что ключ работает. На сервере:

nano /etc/ssh/sshd_config

Найдите и приведите строку к виду:

PasswordAuthentication no

Сохраните (Ctrl + O, Enter, Ctrl + X) и перезапустите службу:

systemctl restart ssh

Не закрывайте текущую сессию, пока не проверите вход в новом окне. Если что-то пошло не так, открытая сессия — ваш способ всё вернуть.

Как передавать файлы на сервер

Через scp. Команда выполняется на вашем компьютере, а не на сервере — это самая частая ошибка новичков.

Отправить файл на сервер:

scp C:\путь\файл.zip root@203.0.113.10:/root/

Скачать файл с сервера:

scp root@203.0.113.10:/root/backup.tar.gz C:\Users\Имя\Downloads\

Через графический клиент. Если удобнее мышкой — подойдёт WinSCP (Windows) или FileZilla: выбираете протокол SFTP, вводите IP, пользователя и пароль, и файлы перетаскиваются как в обычном проводнике.

Частые ошибки и что делать

Connection timed out Сервер не отвечает. Проверьте, верно ли указан IP-адрес и запущен ли сервер в панели управления. Если адрес правильный, а сервер работает — возможно, порт 22 закрыт файрволом или подключение блокирует ваш провайдер.

Permission denied (publickey,password) Неверный пароль или пользователь. Проверьте раскладку клавиатуры и то, что вводите именно root, а не другое имя. Пароль из письма лучше вставлять копированием, а не набирать вручную.

REMOTE HOST IDENTIFICATION HAS CHANGED! Отпечаток сервера изменился — обычно после переустановки системы на том же IP. Удалите старую запись:

ssh-keygen -R 203.0.113.10

И подключитесь заново.

Connection refused Служба SSH не работает или слушает другой порт. Если вы меняли порт, укажите его явно:

ssh root@203.0.113.10 -p 2222

Сессия обрывается через несколько минут бездействия. Добавьте на своём компьютере в файл ~/.ssh/config:

Host *
    ServerAliveInterval 60

Что сделать сразу после первого входа

Несколько команд, которые стоит выполнить на новом сервере.

Обновить систему:

apt update && apt upgrade -y

Посмотреть, кто уже пытался подключиться:

grep "Failed password" /var/log/auth.log | tail -20

Если сервер работает хотя бы сутки, вы наверняка увидите десятки попыток входа от ботов. Это обычное дело для любого публичного IP — и лучший аргумент в пользу входа по ключу.

Поставить защиту от перебора паролей:

apt install fail2ban -y && systemctl enable --now fail2ban

Дальше можно переходить к настройке под свою задачу: поднять VPN, запустить сервер Minecraft или развернуть сайт.

Частые вопросы

Нужна ли программа PuTTY? Нет. В Windows 10 и 11 SSH встроен, достаточно PowerShell. PuTTY остаётся вариантом для старых систем.

Почему пароль не отображается при вводе? Так устроен SSH: символы скрыты полностью, даже точками. Вводите вслепую и нажимайте Enter.

Можно ли подключаться без пароля каждый раз? Да, для этого и нужен вход по ключу. После настройки сервер узнаёт вас автоматически.

Что делать, если забыл пароль от сервера? Пароль root меняется через панель управления хостингом — переустанавливать систему не нужно.

Опасно ли работать под root? Для типовых задач приемлемо, но безопаснее создать отдельного пользователя с правами sudo и отключить прямой вход root.

Итог

Подключение к серверу по SSH — одна команда: ssh root@ваш_IP. Дополнительные программы не нужны ни в Windows, ни в macOS, ни в Linux.

Сразу после первого входа настройте вход по ключу и отключите пароль: это займёт пять минут и закроет самый популярный способ взлома серверов.

Выбрать сервер →

Команда Puws.Cloud
Puws.Cloud
Начать

СЕРВЕР ДЛЯ ВАШЕГО ПРОЕКТА

Начните
с тарифа.

ПОЛЕЗНОЕ О СЕРВЕРАХИнструкции
и советы.
Открыть блог
Наш Аптайм