Инструкция

Подключение по SSH: от входа до ключей

SSH — главная дверь в любой Linux-сервер: через неё админ работает с машинами в соседней комнате и на другом континенте одинаково. Разберём подключение, ключи вместо паролей и ошибки, о которые спотыкаются новички.

Первое подключение

Клиент SSH уже есть везде: в терминале Linux и macOS и в командной строке Windows 10/11. Отдельные программы вроде PuTTY больше не обязательны.

ssh admin@192.168.50.10       # пользователь@адрес сервера
# при первом входе спросит про отпечаток ключа сервера — ответь yes:
# так SSH запоминает сервер, чтобы заметить подмену в будущем
ssh -p 2222 admin@srv-01      # если SSH слушает нестандартный порт
exit                          # выйти из сеанса

После входа ты в терминале сервера: все команды из шпаргалки выполняются там, а не на твоей машине. Первые дни это сбивает: смотри на приглашение строки, оно показывает, где ты.

Ключи вместо паролей

Пароль можно подобрать и подсмотреть; ключ — это пара файлов, где секретная половина не покидает твой компьютер. Взрослые серверы живут только на ключах:

ssh-keygen -t ed25519          # создать пару ключей (Enter на все вопросы — ок)
ssh-copy-id admin@192.168.50.10  # положить публичную половину на сервер
# в Windows без ssh-copy-id: скопируй содержимое ~/.ssh/id_ed25519.pub
# в файл ~/.ssh/authorized_keys на сервере
ssh admin@192.168.50.10        # теперь входит без пароля

Копирование файлов

scp отчёт.txt admin@srv-01:/home/admin/   # файл на сервер
scp admin@srv-01:/var/log/syslog ./        # файл с сервера к себе
scp -r папка admin@srv-01:/backup/         # каталог целиком

Типовые ошибки

Минимальная гигиена сервера

Как только сервер смотрит в интернет, его порт SSH начинают перебирать боты — не «если», а в первые же часы. Минимум защиты: вход только по ключам (PasswordAuthentication no в конфиге), запрет входа root, fail2ban для бана перебирающих. На курсе Linux эта настройка — одна из обязательных работ, вместе со всем остальным путём от установки до работающих сервисов.

{ Освоить Linux-серверы на курсе }

Частые вопросы

Чем SSH отличается от RDP?

SSH даёт текстовый терминал, RDP — графический рабочий стол. Мир Linux живёт на SSH: быстрее, легче, скриптуется; мир Windows — на RDP. Админ смешанной сети пользуется обоими ежедневно.

Нужен ли PuTTY на Windows?

Уже нет: встроенный клиент ssh в командной строке и PowerShell покрывает базу. PuTTY остаётся делом привычки и пригождается на старых системах.

Что делать, если потерял ключ?

Секретный ключ не восстанавливается — он на то и секретный. Вход на сервер остаётся через консоль виртуалки или пароль (если не отключён): заходишь, кладёшь новый публичный ключ, удаляешь старый из authorized_keys.

Куда дальше