Инструкция
SSH — главная дверь в любой Linux-сервер: через неё админ работает с машинами в соседней комнате и на другом континенте одинаково. Разберём подключение, ключи вместо паролей и ошибки, о которые спотыкаются новички.
Клиент SSH уже есть везде: в терминале Linux и macOS и в командной строке Windows 10/11. Отдельные программы вроде PuTTY больше не обязательны.
ssh admin@192.168.50.10 # пользователь@адрес сервера # при первом входе спросит про отпечаток ключа сервера — ответь yes: # так SSH запоминает сервер, чтобы заметить подмену в будущем ssh -p 2222 admin@srv-01 # если SSH слушает нестандартный порт exit # выйти из сеанса
После входа ты в терминале сервера: все команды из шпаргалки выполняются там, а не на твоей машине. Первые дни это сбивает: смотри на приглашение строки, оно показывает, где ты.
Пароль можно подобрать и подсмотреть; ключ — это пара файлов, где секретная половина не покидает твой компьютер. Взрослые серверы живут только на ключах:
ssh-keygen -t ed25519 # создать пару ключей (Enter на все вопросы — ок) ssh-copy-id admin@192.168.50.10 # положить публичную половину на сервер # в Windows без ssh-copy-id: скопируй содержимое ~/.ssh/id_ed25519.pub # в файл ~/.ssh/authorized_keys на сервере ssh admin@192.168.50.10 # теперь входит без пароля
scp отчёт.txt admin@srv-01:/home/admin/ # файл на сервер scp admin@srv-01:/var/log/syslog ./ # файл с сервера к себе scp -r папка admin@srv-01:/backup/ # каталог целиком
Как только сервер смотрит в интернет, его порт SSH начинают перебирать боты — не «если», а в первые же часы. Минимум защиты: вход только по ключам (PasswordAuthentication no в конфиге), запрет входа root, fail2ban для бана перебирающих. На курсе Linux эта настройка — одна из обязательных работ, вместе со всем остальным путём от установки до работающих сервисов.
{ Освоить Linux-серверы на курсе }SSH даёт текстовый терминал, RDP — графический рабочий стол. Мир Linux живёт на SSH: быстрее, легче, скриптуется; мир Windows — на RDP. Админ смешанной сети пользуется обоими ежедневно.
Уже нет: встроенный клиент ssh в командной строке и PowerShell покрывает базу. PuTTY остаётся делом привычки и пригождается на старых системах.
Секретный ключ не восстанавливается — он на то и секретный. Вход на сервер остаётся через консоль виртуалки или пароль (если не отключён): заходишь, кладёшь новый публичный ключ, удаляешь старый из authorized_keys.
ИП Апалин Владимир Александрович
ИНН 470517286143
ОГРНИП 323784700274393
Оставьте контакты — перезвоним и ответим.
Заявка отправлена. Скоро свяжемся.