Подключение по SSH
Пошаговая инструкция по подключению к вашему серверу через SSH и базовой настройке.
Подключение по SSH
Существует два способа подключения к Linux-серверу посредством SSH. По паролю и по приватному ключу, второй считается наиболее безопасным и мы рекомендуем его к использованию.
Подключение к SSH по паролю
Linux и MacOS
В терминале вам достаточно будет вписать следующее:
ssh root@<IP-Адрес>Где вместо <IP-Адрес> – адрес вашего сервера. Затем ввести Yes и пароль. После трех неверных попыток сессия будет прекращена.
Windows
В случае с Windows вы можете воспользоваться программой PuTTY, скачав подходящий .exe клиент и запустив его.
Вам необходимо указать Имя хоста (IP-адрес вашего сервера), Порт (по умолчанию 22), Тип соединения (SSH) и нажать Enter.
Подключение к SSH по ключу
Linux и MacOS
ssh -i /path/to/private_key root@<IP-Адрес>В параметре -i мы должны указать путь до нашего приватного ключа, по умолчанию они все хранятся в ~/.ssh
При возникновении проблем вероятно может помочь выдача соответствующих прав ключу:
chmod 600 /path/to/private_keyWindows
Для подключения по SSH ключу необходимо в левом меню выбрать «Соединение» -> «SSH» -> «Ключи узла» и добавить собственный ключ.
Android и iOS и устройства
Кроме терминала на Linux и MacOS и PuTTY на Windows отдельно можно выделить кроссплатформенную утилиту с синхронизацией и множества дополнений – Termuis.
Для MacOS особенно рекомендуем скачивать с сайта, а не с AppStore для правильной работы SFTP-клиента.
Настройка SSH
После любых изменений необходимо перезагрузить сервис SSHD. Вне зависимости от примененных настроек скорее всего ваша текущая SSH-сессия останется активной.
Файл конфигурации SSH сервиса
Конфигурационный файл SSH -> /etc/ssh/sshd_config
Запрет входа для root
Довольно частая практика – создавать пользователя и ограничить доступ к серверу для суперпользователя (root).
Изменение порта
По умолчанию используется порт 22, но для большей уверенности можно поменять на условный 2025. Если вы используете fail2ban (как настроить защиту?), то вам необходимо будет соответсвующим образом настроить и его, сменив порт с ssh на указанный.
Применение изменений
Последнее обновление