Сервер оплачен, на почту пришли IP-адрес и пароль — а дальше непонятно, куда их вводить. Разбираемся, как зайти на сервер с любой операционной системы, настроить вход по ключу и не наступить на типичные грабли.
Ничего дополнительно устанавливать не придётся: SSH-клиент уже встроен в Windows 10 и 11, macOS и Linux.
Что такое SSH и что нужно для подключения
SSH — это защищённый способ управлять сервером через командную строку. Всё, что вы набираете, шифруется, поэтому по такому каналу безопасно передавать даже пароли.
Для входа нужны три вещи, и все они приходят в письме после создания сервера:
- IP-адрес — например,
203.0.113.10 - Имя пользователя — обычно
root - Пароль (либо SSH-ключ, если вы указали его при заказе)
Подключение из Windows
В Windows 10 и 11 SSH-клиент встроен, отдельные программы вроде PuTTY больше не нужны.
Нажмите Win + R, введите powershell и нажмите Enter. В открывшемся окне выполните, подставив свой адрес:
ssh root@203.0.113.10
При первом подключении появится предупреждение о неизвестном отпечатке ключа:
The authenticity of host '203.0.113.10' can't be established.
Are you sure you want to continue connecting (yes/no)?
Это нормально: система просто ещё не видела этот сервер. Напечатайте yes и нажмите Enter.
Затем запросят пароль. Символы при вводе не отображаются — ни точек, ни звёздочек. Это не зависание: наберите пароль вслепую (удобнее вставить правой кнопкой мыши) и нажмите Enter.
Строка вида root@server:~# означает, что вы на сервере.
Подключение из macOS и Linux
Откройте Терминал и выполните ту же команду:
ssh root@203.0.113.10
Дальше всё идентично Windows: подтверждение отпечатка, затем пароль вслепую.
Подключение с телефона
Иногда нужно срочно перезапустить сервис не из-за компьютера. Подойдут бесплатные приложения Termius (Android, iOS) или JuiceSSH (Android): добавляете новое подключение, вводите IP, пользователя и пароль.
Вход по ключу вместо пароля
Пароль можно подобрать перебором, ключ — нет. Боты сканируют интернет круглосуточно и в первый же день начнут стучаться на ваш сервер, поэтому переход на ключи — самое полезное, что можно сделать для безопасности.
Шаг 1. Создайте ключ на своём компьютере. В PowerShell или терминале:
ssh-keygen -t ed25519
На вопрос о расположении файла нажмите Enter. Пароль на ключ можно задать для дополнительной защиты либо оставить пустым.
Получится два файла: id_ed25519 — приватный ключ, его никому не передают, и id_ed25519.pub — публичный, который ставится на сервер.
Шаг 2. Скопируйте ключ на сервер.
На macOS и Linux:
ssh-copy-id root@203.0.113.10
На Windows команды ssh-copy-id нет, поэтому:
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@203.0.113.10 "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Шаг 3. Проверьте вход. Выполните ssh root@203.0.113.10 — пароль больше спрашивать не должны.
Шаг 4. Отключите вход по паролю. Только после того, как убедились, что ключ работает. На сервере:
nano /etc/ssh/sshd_config
Найдите и приведите строку к виду:
PasswordAuthentication no
Сохраните (Ctrl + O, Enter, Ctrl + X) и перезапустите службу:
systemctl restart ssh
Не закрывайте текущую сессию, пока не проверите вход в новом окне. Если что-то пошло не так, открытая сессия — ваш способ всё вернуть.
Как передавать файлы на сервер
Через scp. Команда выполняется на вашем компьютере, а не на сервере — это самая частая ошибка новичков.
Отправить файл на сервер:
scp C:\путь\файл.zip root@203.0.113.10:/root/
Скачать файл с сервера:
scp root@203.0.113.10:/root/backup.tar.gz C:\Users\Имя\Downloads\
Через графический клиент. Если удобнее мышкой — подойдёт WinSCP (Windows) или FileZilla: выбираете протокол SFTP, вводите IP, пользователя и пароль, и файлы перетаскиваются как в обычном проводнике.
Частые ошибки и что делать
Connection timed out
Сервер не отвечает. Проверьте, верно ли указан IP-адрес и запущен ли сервер в панели управления. Если адрес правильный, а сервер работает — возможно, порт 22 закрыт файрволом или подключение блокирует ваш провайдер.
Permission denied (publickey,password)
Неверный пароль или пользователь. Проверьте раскладку клавиатуры и то, что вводите именно root, а не другое имя. Пароль из письма лучше вставлять копированием, а не набирать вручную.
REMOTE HOST IDENTIFICATION HAS CHANGED!
Отпечаток сервера изменился — обычно после переустановки системы на том же IP. Удалите старую запись:
ssh-keygen -R 203.0.113.10
И подключитесь заново.
Connection refused
Служба SSH не работает или слушает другой порт. Если вы меняли порт, укажите его явно:
ssh root@203.0.113.10 -p 2222
Сессия обрывается через несколько минут бездействия.
Добавьте на своём компьютере в файл ~/.ssh/config:
Host *
ServerAliveInterval 60
Что сделать сразу после первого входа
Несколько команд, которые стоит выполнить на новом сервере.
Обновить систему:
apt update && apt upgrade -y
Посмотреть, кто уже пытался подключиться:
grep "Failed password" /var/log/auth.log | tail -20
Если сервер работает хотя бы сутки, вы наверняка увидите десятки попыток входа от ботов. Это обычное дело для любого публичного IP — и лучший аргумент в пользу входа по ключу.
Поставить защиту от перебора паролей:
apt install fail2ban -y && systemctl enable --now fail2ban
Дальше можно переходить к настройке под свою задачу: поднять VPN, запустить сервер Minecraft или развернуть сайт.
Частые вопросы
Нужна ли программа PuTTY? Нет. В Windows 10 и 11 SSH встроен, достаточно PowerShell. PuTTY остаётся вариантом для старых систем.
Почему пароль не отображается при вводе? Так устроен SSH: символы скрыты полностью, даже точками. Вводите вслепую и нажимайте Enter.
Можно ли подключаться без пароля каждый раз? Да, для этого и нужен вход по ключу. После настройки сервер узнаёт вас автоматически.
Что делать, если забыл пароль от сервера? Пароль root меняется через панель управления хостингом — переустанавливать систему не нужно.
Опасно ли работать под root? Для типовых задач приемлемо, но безопаснее создать отдельного пользователя с правами sudo и отключить прямой вход root.
Итог
Подключение к серверу по SSH — одна команда: ssh root@ваш_IP. Дополнительные программы не нужны ни в Windows, ни в macOS, ни в Linux.
Сразу после первого входа настройте вход по ключу и отключите пароль: это займёт пять минут и закроет самый популярный способ взлома серверов.

