- Подключение к VPS по SSH - это одна команда
ssh root@IP_серверав терминале: клиент OpenSSH уже встроен в Windows 10/11 (PowerShell, Windows Terminal), macOS и Linux, порт SSH по умолчанию - 22. - Вход по SSH-ключу ed25519 безопаснее пароля: ключ создаётся командой
ssh-keygen -t ed25519и копируется на сервер черезssh-copy-id, а в Windows - одной строкой PowerShell. - Ошибка SSH «REMOTE HOST IDENTIFICATION HAS CHANGED» после переустановки ОС исправляется командой
ssh-keygen -R IP_сервера: она удаляет старый отпечаток сервера из файла known_hosts. - У VPS Tihost IP-адрес и пароль root показаны в панели tihost.io и в Telegram-боте @tihost_bot, а если SSH не отвечает, сервер доступен через VNC-консоль в браузере.
Шаг 1. Где взять IP-адрес и пароль сервера?
IP-адрес, логин и пароль сервера выдаёт хостинг. В Tihost они показаны в панели в разделе «Мои серверы» и в Telegram-боте @tihost_bot; Linux-серверы выдаются с пользователем root. Если пароль потерялся, задайте новый кнопкой «Сменить пароль» там же.
Шаг 2. Откройте терминал
- Windows 10 и 11 - нажмите Win+X и выберите «Терминал» или «Windows PowerShell». Клиент OpenSSH входит в систему; проверьте командой
ssh -V. Если команда не найдена, добавьте компонент «Клиент OpenSSH» в разделе «Параметры → Приложения → Дополнительные компоненты». - macOS - откройте «Терминал» через Spotlight (Cmd+Пробел, «Терминал»). SSH уже установлен.
- Linux - любой эмулятор терминала, обычно Ctrl+Alt+T. Если
sshнет, поставьте пакетopenssh-client.
А PuTTY нужен?
Нет, но им можно пользоваться: в поле Host Name впишите IP, порт 22, нажмите Open и войдите под root. У PuTTY свой формат ключей (.ppk) - ключи OpenSSH он открывает через PuTTYgen. Для новичка проще встроенный ssh: команды из любых инструкций работают в нём без переделки.
Шаг 3. Подключитесь и подтвердите отпечаток сервера
Выполните команду, подставив адрес своего сервера. При первом подключении SSH покажет отпечаток (fingerprint) ключа сервера и спросит, доверяете ли вы ему:
ssh root@IP_СЕРВЕРАНапишите yes полностью и нажмите Enter: отпечаток сохранится в ~/.ssh/known_hosts, и при следующих входах SSH будет сверять с ним сервер. Сверить отпечаток заранее можно через VNC-консоль командой ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub. Затем введите пароль - при вводе символы не отображаются, это нормально. Выйти из сервера - команда exit.
Шаг 4. Создайте SSH-ключ ed25519
SSH-ключ - пара файлов: закрытый ключ остаётся на вашем компьютере, открытый (.pub) кладётся на сервер. Команда одинакова в PowerShell, macOS и Linux; выполняйте её на своём компьютере, а не на сервере:
ssh-keygen -t ed25519 -C "my-laptop"Нажмите Enter, чтобы сохранить ключ в стандартное место (~/.ssh/id_ed25519, в Windows - C:\Users\Имя\.ssh\id_ed25519), и задайте парольную фразу - она защитит ключ, если ноутбук украдут. Закрытый ключ никому не отправляйте.
Шаг 5. Скопируйте ключ на сервер
На macOS и Linux открытый ключ отправляет ssh-copy-id - последний раз спросит пароль сервера и допишет ключ в ~/.ssh/authorized_keys. Вторая команда проверяет вход: пароль сервера больше не нужен.
ssh-copy-id root@IP_СЕРВЕРА
ssh root@IP_СЕРВЕРАВ Windows команды ssh-copy-id нет. То же самое делает эта строка в PowerShell - она создаёт каталог .ssh на сервере, дописывает ключ и выставляет нужные права:
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@IP_СЕРВЕРА "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"Шаг 6. Настройте короткое имя в ~/.ssh/config
Чтобы не набирать адрес каждый раз, опишите сервер в файле ~/.ssh/config (в Windows - C:\Users\Имя\.ssh\config, без расширения). Слово после Host - алиас, его вы и будете набирать:
Host tihost
HostName IP_СЕРВЕРА
User root
Port 22
IdentityFile ~/.ssh/id_ed25519Теперь достаточно ssh tihost. Алиас понимают и scp, и sftp, и редакторы с удалённой разработкой - например, scp backup.tar.gz tihost:/root/ копирует файл на сервер.
Частые ошибки SSH и что они значат
| Сообщение | Причина | Что сделать |
|---|---|---|
Connection refused | Сервер отвечает, но на порту 22 никто не слушает: ОС ещё ставится, служба SSH остановлена или SSH перенесён на другой порт | Подождите пару минут после заказа или переустановки; если порт менялся - ssh -p ПОРТ; через VNC проверьте systemctl status ssh |
Connection timed out | Пакеты не доходят: неверный IP, сервер выключен или файрвол отбрасывает соединения | Сверьте IP и состояние сервера в панели; через VNC проверьте ufw status - SSH должен быть разрешён |
Permission denied (publickey) | Сервер пускает только по ключу, а подходящего ключа нет: не тот пользователь, ключ не в authorized_keys или неверные права | Проверьте имя пользователя; запустите ssh -v, чтобы увидеть, какие ключи пробуются; права: 700 на ~/.ssh, 600 на authorized_keys |
Permission denied, please try again | Неверный пароль | Скопируйте пароль из панели или бота без лишних пробелов; при необходимости задайте новый кнопкой «Сменить пароль» |
REMOTE HOST IDENTIFICATION HAS CHANGED | Ключ сервера не совпадает с сохранённым в known_hosts: ОС переустановлена или на этом IP другой сервер | Если переустанавливали ОС - удалите старый отпечаток (раздел ниже); если нет - не подключайтесь и выясните причину |
Как исправить REMOTE HOST IDENTIFICATION HAS CHANGED
После переустановки ОС у сервера новый ключ, и SSH блокирует вход, защищая от подмены сервера. Если переустановка была вашей, удалите старую запись и подключитесь заново - SSH снова спросит про отпечаток:
ssh-keygen -R IP_СЕРВЕРАЧто делать, если SSH не отвечает совсем
Откройте «Консоль (VNC)» на странице сервера в панели Tihost: это экран сервера прямо в браузере, ему не нужны ни SSH, ни сеть внутри сервера. Войдите под root с паролем из панели и проверьте службу SSH (systemctl status ssh) и файрвол (ufw status). Консоль работает только у включённого сервера.
Подключились - переходите к первой настройке сервера: свой пользователь, запрет входа по паролю, UFW и fail2ban. Дальше можно поставить Docker или привязать домен. Незнакомые слова вроде root и known_hosts разобраны в словаре VPS.
AMD Ryzen 9, NVMe и защита от DDoS в Германии, Финляндии и Польше. Оплата криптовалютой или картой.
Частые вопросы
Как подключиться к VPS по SSH из Windows?
В Windows 10 и 11 клиент OpenSSH встроен: откройте PowerShell или Windows Terminal и выполните ssh root@IP_сервера. Ставить PuTTY не обязательно.
Где взять IP-адрес и пароль от VPS Tihost?
IP-адрес и пароль показаны в панели tihost.io в разделе «Мои серверы» и в Telegram-боте @tihost_bot. Linux-серверы выдаются с пользователем root, пароль можно сменить кнопкой «Сменить пароль».
Почему при вводе пароля в SSH ничего не печатается?
Так задумано: OpenSSH не показывает при вводе пароля ни символы, ни звёздочки. Пароль вводится вслепую, вставка из буфера обмена тоже работает.
Какой порт использует SSH?
SSH по умолчанию работает на порту 22/TCP. Если порт изменён в настройках сервера, укажите его флагом ssh -p 2222 root@IP_сервера или строкой Port в файле ~/.ssh/config.
Какой SSH-ключ лучше: ed25519 или RSA?
Для новых ключей лучше ed25519: он короткий, быстрый и поддерживается всеми актуальными версиями OpenSSH. RSA нужен только для очень старых систем, и тогда длиной не меньше 3072 бит.
Как исправить ошибку REMOTE HOST IDENTIFICATION HAS CHANGED?
Если вы переустанавливали ОС на сервере, выполните ssh-keygen -R IP_сервера и подключитесь заново, подтвердив новый отпечаток. Если ничего не переустанавливали, не подключайтесь: ключ сервера мог быть подменён.