
Подключиться к серверу по SSH — это войти в его командную строку с вашего компьютера по защищённому каналу. Нужны всего три вещи: адрес сервера, логин и пароль из письма хостера. Дальше одна команда в терминале Windows, macOS или Linux — и вы внутри. Ниже: первый вход, замена пароля на ключ, базовая настройка и разбор ошибок. Сервер для практики есть в рейтинге VPS/VDS-хостинга — это виртуальные серверы, ваш отдельный компьютер в дата-центре.
Короткий ответ
SSH (Secure Shell, «защищённая оболочка») — это способ управлять сервером текстовыми командами по зашифрованному каналу. Рабочего стола и мышки там нет. Вы видите строку приглашения, вводите команду, сервер отвечает текстом.
Для входа нужны три вещи, и все три хостер выдаёт сразу после оплаты: адрес сервера (IP-адрес вида 203.0.113.10), имя пользователя и пароль. Имя пользователя чаще всего root — так зовут главного администратора сервера, которому разрешено всё. Порядок одинаковый на любой системе. Открыть терминал, ввести команду ssh root@203.0.113.10, подтвердить отпечаток сервера, ввести пароль. На Windows 10 и Windows 11 терминал встроен, ставить ничего не нужно.
Первый вход — только половина дела. Сразу после него смените пароль, заведите отдельного пользователя и настройте вход по ключу вместо пароля. Это работа на 30 минут, которая закрывает большинство проблем с безопасностью. Цены и оценки ниже — по данным te9 на июль 2026 года, принцип оценки описан в методологии.
| Ваш случай | С чего начать | Почему |
|---|---|---|
| Первый сервер, страшно работать в консоли | Timeweb, Beget | Собственная простая панель, VDS от 477 и 330 ₽/мес, поддержка по-русски круглосуточно |
| Нет своего системного администратора | AdminVPS | Настройку и первичную защиту сделают за вас с тарифа 299 ₽/мес |
| Боевой проект, нужна защита сразу | Aéza | Защита от DDoS-атак уже в тарифе от 593 ₽/мес, оплата почасовая — проба обойдётся в пару рублей |
| Учебный сервер на вечер | 4VPS, дешёвые VPS | Постоянный прайс от 150 ₽/мес — не жалко пересоздать и начать заново |
| Информация клиентов должна храниться в России | Selectel, VPS с серверами в России | Свои дата-центры в Москве и Петербурге, облачный сервер от 200 ₽/мес |
| Хочется системы, под которую есть инструкции | VPS на Ubuntu, VPS на Linux | Большинство руководств в интернете написаны именно под Ubuntu |
Что такое SSH и зачем он нужен владельцу сервера
На виртуальном хостинге почти всё делается мышкой в панели: загрузить файлы, поставить движок сайта, выпустить сертификат. Виртуальный сервер (VPS, он же VDS) устроен иначе — вам выдают чистую операционную систему и оставляют наедине с ней. Веб-сервер, базу, бота или панель управления вы ставите сами. Дверь внутрь одна — SSH.
Протокол придумали ещё в 1995 году на замену telnet, где логин и пароль летели по сети открытым текстом. Здесь весь обмен между вашим компьютером и сервером шифруется. Даже если кто-то слушает канал в кафе, он увидит поток бессмысленных байтов, а не ваши команды и пароли.
Работает всё по схеме «клиент — сервер». На сервере крутится служба sshd, она слушает порт 22. Порт — это номер «двери», через которую программа принимает входящие подключения. На вашем компьютере — SSH-клиент: встроенный OpenSSH в Windows, macOS и Linux либо отдельная программа вроде PuTTY. Клиент стучится на порт, стороны договариваются о шифровании, дальше вы вводите пароль и получаете приглашение командной строки.
Главное отличие от удалённого рабочего стола: картинка не передаётся. Через это подключение идёт только текст, поэтому оно работает даже на слабом мобильном интернете. Этим же способом заливают файлы и запускают команды из скриптов автоматизации. Чтобы подключиться к серверу по SSH, хватает средств, уже встроенных в вашу систему. Сравнить варианты серверов можно в рейтинге VPS/VDS-хостинга.
Где взять адрес сервера, логин и пароль
После оплаты хостер присылает письмо с доступами: IP-адрес сервера, имя пользователя и пароль. Тот же набор всегда лежит в личном кабинете — раздел «Серверы» или «Мои услуги», карточка нужного сервера. Если письмо потерялось, смотрите туда. Пароль почти везде можно перевыпустить кнопкой «Сбросить пароль».
Вот что искать в карточке сервера, чтобы не искать дважды:
- IP-адрес — четыре числа через точки, это и есть адрес для подключения
- Пользователь — root на серверах с Linux, реже admin или имя из письма
- Пароль — длинная строка, копируйте её целиком, без пробела в конце
- Порт SSH — 22, если хостер прямо не написал другой
- Кнопка «Консоль» — запасной вход в сервер прямо из браузера
Пароль из письма считайте временным, даже если хостер об этом не пишет. Он лежит в почте, а почту читают с телефона, из общего ящика и с чужого ноутбука. Смените его на первом же входе.
Провайдеры с собственной панелью показывают доступы и кнопку веб-консоли на одном экране — новичку так спокойнее. У Beget к тому же есть 30 дней бесплатного теста хостинга, на котором удобно потренироваться до покупки сервера.
Beget 9.7/10
Владельцам сайтов на WordPress и Битрикс, которым нужен надёжный хостинг с человеческой панелью и поддержкой

Подключение из Windows: встроенный терминал и PuTTY
Подключиться к серверу по SSH из Windows можно без сторонних программ. В Windows 10 и Windows 11 клиент уже встроен в систему. Нажмите «Пуск», наберите «Терминал» и откройте его. В окне введите команду вида ssh root@203.0.113.10, где вместо цифр — адрес вашего сервера, и нажмите Enter.
Если хостер выдал нестандартный порт, добавьте ключ -p: ssh -p 2222 root@203.0.113.10. Пароль при вводе не отображается — ни точек, ни звёздочек. Это нормально, а не зависание. Наберите его вслепую или вставьте из буфера правой кнопкой мыши и нажмите Enter.
PuTTY — бесплатная программа с окном настроек. Её выбирают те, кому спокойнее нажимать кнопки, а не набирать команды. После установки впишите адрес сервера в поле Host Name, порт 22 оставьте как есть, нажмите Open. Откроется тёмное окно, оно спросит login as — введите root, затем пароль.
У PuTTY есть удобная мелочь: параметры подключения сохраняются под именем. Впишите название в поле Saved Sessions, нажмите Save — и дальше сервер открывается двойным щелчком по строке в списке. Там же, в разделе Window, стоит увеличить шрифт: читать журналы сервера мелкими буквами тяжело.
Подключение из macOS и Linux
Здесь ставить не нужно вообще ничего. В macOS откройте «Терминал»: нажмите Cmd+Space и наберите слово «Терминал». В Ubuntu и других системах Linux терминал открывается сочетанием Ctrl+Alt+T.
Команда та же самая: ssh root@203.0.113.10. Имя пользователя пишется до символа @, адрес — после, порт задаётся ключом -p. Ошибка при неверном логине и при неверном пароле выглядит одинаково, поэтому сверяйте оба поля с карточкой сервера.
Есть приём, который экономит время при ежедневной работе. В файл ~/.ssh/config на вашем компьютере добавьте описание сервера: короткое имя, адрес, пользователя и порт. После этого команда сокращается до ssh shop, где shop — придуманное вами имя. Тот же файл понимает и терминал Windows.
| Ваша система | Что открыть | Что ввести |
|---|---|---|
| Windows 10 и 11 | Терминал или PowerShell | ssh root@адрес-сервера |
| Windows без командной строки | PuTTY | Адрес в поле Host Name, порт 22, кнопка Open |
| macOS | Терминал (Cmd+Space) | ssh root@адрес-сервера |
| Linux | Терминал (Ctrl+Alt+T) | ssh root@адрес-сервера |
| Аварийный случай, чужой компьютер | Веб-консоль в панели хостера | Логин и пароль прямо в окне браузера |
Первый вход: отпечаток сервера и смена пароля
При самом первом подключении клиент покажет предупреждение и длинную строку из букв и цифр — отпечаток ключа сервера. Это «паспорт» машины, к которой вы подключаетесь. Ответьте yes и нажмите Enter. Отпечаток сохранится в файл known_hosts на вашем компьютере, и больше вопрос не повторится.
Смысл проверки простой. Если завтра между вами и сервером кто-то встанет и притворится им, отпечаток не совпадёт — клиент откажется соединяться и покажет большое предупреждение. По-хорошему отпечаток сверяют с тем, который показывает панель хостера в карточке сервера.
После ввода пароля появится приглашение вида root@server:~#. Вы внутри. Первая команда — passwd: она дважды спросит новый пароль и заменит выданный хостером. Придумайте длинный, от шестнадцати символов, и сохраните в менеджере паролей, а не в заметках телефона.
Заодно посмотрите, что за система вам досталась: команда cat /etc/os-release покажет название и версию. Это пригодится при поиске инструкций — команды для Ubuntu 22.04 и 24.04 местами отличаются. Готовые сборки под конкретную версию есть в подборке VPS на Ubuntu.

Вход по ключу вместо пароля
Пароль подбирают перебором. Через 2–3 часа после запуска нового сервера в его журналах уже видны сотни чужих попыток входа: роботы круглосуточно перебирают имя root и типовые пароли. Ключ снимает эту проблему целиком — подобрать его нереально.
Пара ключей — это два файла. Закрытый ключ остаётся на вашем компьютере и никуда не уезжает, открытый копируется на сервер. При входе сервер даёт проверочную задачу, а решить её может только владелец закрытого ключа. Пароль при таком входе не нужен вовсе.
Создаётся пара одной командой: ssh-keygen -t ed25519. Программа спросит, куда сохранить файлы — жмите Enter, и предложит задать пароль на сам ключ. Задайте: это защита на случай кражи ноутбука. Появятся два файла: id_ed25519 (закрытый, его не показывают никому) и id_ed25519.pub (открытый).
Скопировать открытый ключ на сервер в macOS и Linux можно командой ssh-copy-id root@203.0.113.10 — пароль она спросит в последний раз. В Windows проще открыть файл id_ed25519.pub блокнотом, скопировать строку целиком и вставить её в файл ~/.ssh/authorized_keys на сервере. Затем проверьте вход в новом окне: пароль спрашивать уже не должны. Провайдеры с упором на защиту собраны в подборке безопасных VPS.
Если возиться с ключами и конфигами не хочется, берите сервер с администрированием. Поддержка настроит за вас вход, файрвол и резервные копии — у AdminVPS это входит в тариф от 299 ₽/мес. Файрвол здесь — сетевой фильтр, который решает, какие подключения пускать к серверу.
AdminVPS 9.8/10
Бизнесу без своего сисадмина: хостинг и VPS с бесплатным администрированием 24/7 — настроят, перенесут и починят за вас
Что настроить сразу после первого входа
Свежий сервер беззащитен ровно до первой настройки. Минимальный набор занимает 30 минут и закрывает типовые неприятности. Начните с обновлений: команда apt update && apt upgrade на Ubuntu и Debian, dnf upgrade на AlmaLinux и Rocky Linux.
Дальше заведите отдельного пользователя. Работать под root опасно: одна опечатка в команде удаления сносит систему целиком. Создайте пользователя командой adduser ivan, выдайте ему права администратора через usermod -aG sudo ivan и входите дальше под ним. На AlmaLinux и Rocky Linux группа называется не sudo, а wheel. Учётную запись root оставьте на крайний случай.
Третий шаг — правка файла настроек /etc/ssh/sshd_config. Меняют обычно три строки: Port (нестандартный номер вместо 22 отсекает большую часть роботов), PermitRootLogin no (запрет входа под root) и PasswordAuthentication no (вход только по ключу). После правки перезапустите службу командой systemctl restart ssh. На AlmaLinux и Rocky Linux служба зовётся sshd, команда будет systemctl restart sshd.
Порядок здесь важнее самих команд. Сначала настройте и проверьте вход по ключу, и только потом запрещайте вход по паролю. Каждое изменение проверяйте вторым окном, как описано выше. Собираете персональные данные? Сведения о гражданах России — имя, телефон, адрес из формы заказа — по закону сначала записывают в базу на территории страны. Этого требует ч. 5 ст. 18 закона 152-ФЗ «О персональных данных»: сервер под такую базу берут в российском дата-центре.
Часть забот закрывается на стороне провайдера. DDoS-атака — это когда сайт заваливают потоком фальшивых запросов, пока он не ляжет. Фильтрация мусорного трафика в тарифе избавляет от целого класса таких атак. Подключать её лучше заранее, а не под нагрузкой. Варианты собраны в рейтинге защиты от DDoS, а у Aéza она входит в тариф от 593 ₽/мес.
Aéza 9.8/10
Проектам, которым нужен производительный VPS с защитой от DDoS из коробки — от пет-проектов до продакшена в 13 странах
Как передать файлы на сервер
Тем же протоколом передают файлы, отдельный доступ заводить не надо. Команда scp site.zip root@203.0.113.10:/root/ копирует файл с компьютера на сервер, обратный порядок аргументов — с сервера на компьютер. В терминале Windows, macOS и Linux она работает одинаково.
Если файлов много и хочется видеть их списком, поставьте sftp-клиент — программу с двумя панелями, как в файловом менеджере: слева ваш компьютер, справа сервер, файлы перетаскиваются мышкой. Адрес, логин и порт вводятся те же, что и в терминале. После настройки ключей пароль не понадобится и здесь.
Третий вариант — файловый менеджер в панели хостера. Он медленнее и не любит большие архивы, зато не требует ничего устанавливать на компьютер. Для разовой заливки сайта на пару сотен мегабайт этого хватает.
Частые ошибки при подключении и что они значат
Сообщения клиент выдаёт по-английски, и почти все они означают одну из пяти ситуаций. Ниже — расшифровка и что делать. Разбор занимает минуту, если знать, куда смотреть.
| Что видите | Что произошло | Что делать |
|---|---|---|
| Permission denied — отказано в доступе | Неверный логин или пароль либо вход по паролю запрещён настройками | Сверить имя пользователя, скопировать пароль заново, войти через консоль в панели |
| Connection timed out — превышено время ожидания | Ответ не доходит: неверный адрес, закрыт порт, сервер выключен | Сверить IP-адрес в панели, проверить состояние сервера, уточнить порт у поддержки |
| Connection refused — соединение отклонено | Адрес верный, но служба sshd на этом порту не отвечает | Зайти через веб-консоль, запустить службу и проверить порт в настройках |
| Host key verification failed — отпечаток изменился | Сервер переустановили или адрес отдали другой машине | Удалить старую запись командой ssh-keygen -R адрес и подключиться снова |
| Курсор мигает, ничего не происходит | Сеть рвёт соединение или сервер перегружен задачами | Подождать, посмотреть нагрузку через консоль панели, при необходимости перезагрузить сервер |
Предупреждение о смене отпечатка нельзя закрывать не глядя. Если вы сервер не переустанавливали и адрес не меняли, это повод написать в поддержку, а не молча удалять запись из known_hosts.
Теперь о том, во что ошибки обходятся. Самая дорогая — запретить вход по паролю, не проверив ключ во втором окне: дальше остаётся только веб-консоль хостера, а без неё сервер переустанавливают с нуля и вечер настройки уходит впустую. Вторая — работа под root без резервных копий: удалённую по ошибке папку сайта восстанавливать неоткуда, а 1 сутки простоя магазина стоят дневной выручки. Третья — оставить пароль из письма: короткий пароль root роботы перебирают за считаные часы, после чего хостер отключает сервер за рассылку спама с него. Четвёртая — держать закрытый ключ в общей облачной папке или пересылать его в мессенджере: с этого момента ключ перестаёт быть вашей личной вещью. Новый сервер стоит от 150 ₽/мес, а вот содержимое старого не вернёт никто; общие правила защиты разобраны в рейтинге сервисов безопасности.
Запасной вход: консоль в панели хостера
У нормального провайдера в карточке сервера есть кнопка «Консоль» или VNC — так называют удалённый доступ к экрану самой машины. Она подключает вас к экрану сервера через браузер, минуя сеть и службу sshd. Это спасательный круг: через консоль чинят неудачную правку настроек, поднимают упавшую службу, возвращают стандартный порт. Найдите эту кнопку заранее, до того как она понадобится, и проверьте, что вход в неё работает.
Что делать дальше
Подключиться к серверу по SSH с первого раза выходит почти у всех — сложности начинаются дальше, на настройке. Заведите привычку прогонять каждый новый сервер по одному маршруту: от письма с доступами до входа по ключу. На третий раз весь маршрут занимает 15 минут и делается на автомате. Порядок шагов такой.
- Найти в панели адрес, логин, пароль и кнопку консоли
- Войти по паролю, сверить отпечаток, сменить пароль командой passwd
- Создать пару ключей и скопировать открытый ключ на сервер
- Проверить вход по ключу во втором окне и запретить вход по паролю
- Обновить систему, завести отдельного пользователя, включить резервные копии
Если сервера пока нет, выбирайте по подборке VPS/VDS-хостинга: там оценки, цены и разбор каждого участника. Под учебные опыты подойдут дешёвые VPS от 150 ₽/мес, под рабочий сайт — VPS с серверами в России или европейские площадки Fornex от 489 ₽/мес. Когда виртуального сервера перестанет хватать, смотрите выделенные серверы; если же командная строка не нужна вовсе, хватит виртуального хостинга с панелью. Профили провайдеров и их линейки услуг собраны в каталоге компаний.


