Подключение по SSH

Пошаговая инструкция по подключению к вашему серверу через SSH и базовой настройке.

Подключение по SSH

Существует два способа подключения к Linux-серверу посредством SSH. По паролю и по приватному ключу, второй считается наиболее безопасным и мы рекомендуем его к использованию.

Подключение к SSH по паролю

Linux и MacOS

В терминале вам достаточно будет вписать следующее:

ssh root@<IP-Адрес>

Где вместо <IP-Адрес> – адрес вашего сервера. Затем ввести Yes и пароль. После трех неверных попыток сессия будет прекращена.

Windows

В случае с Windows вы можете воспользоваться программой PuTTY, скачав подходящий .exe клиент и запустив его.

Вам необходимо указать Имя хоста (IP-адрес вашего сервера), Порт (по умолчанию 22), Тип соединения (SSH) и нажать Enter.

Подключение к SSH по ключу

Linux и MacOS

ssh -i /path/to/private_key root@<IP-Адрес>

В параметре -i мы должны указать путь до нашего приватного ключа, по умолчанию они все хранятся в ~/.ssh

При возникновении проблем вероятно может помочь выдача соответствующих прав ключу:

chmod 600 /path/to/private_key

Windows

Для подключения по SSH ключу необходимо в левом меню выбрать «Соединение» -> «SSH» -> «Ключи узла» и добавить собственный ключ.

Android и iOS и устройства

Кроме терминала на Linux и MacOS и PuTTY на Windows отдельно можно выделить кроссплатформенную утилиту с синхронизацией и множества дополнений – Termuis.

Для MacOS особенно рекомендуем скачивать с сайта, а не с AppStore для правильной работы SFTP-клиента.

Настройка SSH

После любых изменений необходимо перезагрузить сервис SSHD. Вне зависимости от примененных настроек скорее всего ваша текущая SSH-сессия останется активной.

Файл конфигурации SSH сервиса

Конфигурационный файл SSH -> /etc/ssh/sshd_config

Запрет входа для root

Довольно частая практика – создавать пользователя и ограничить доступ к серверу для суперпользователя (root).

Изменение порта

По умолчанию используется порт 22, но для большей уверенности можно поменять на условный 2025. Если вы используете fail2ban (как настроить защиту?), то вам необходимо будет соответсвующим образом настроить и его, сменив порт с ssh на указанный.

Применение изменений

Последнее обновление