Все статьи
Руководства

Как подключиться к VPS по SSH из Windows, macOS и Linux

Коротко

Чтобы подключиться к VPS по SSH, откройте терминал (PowerShell или Windows Terminal в Windows 10/11, Терминал в macOS и Linux) и выполните ssh root@IP_сервера, подтвердите отпечаток ключа сервера словом yes и введите пароль. Для постоянной работы создайте ключ командой ssh-keygen -t ed25519 и скопируйте его на сервер - вход станет без пароля.

Главное
  • Подключение к VPS по SSH - это одна команда ssh root@IP_сервера в терминале: клиент OpenSSH уже встроен в Windows 10/11 (PowerShell, Windows Terminal), macOS и Linux, порт SSH по умолчанию - 22.
  • Вход по SSH-ключу ed25519 безопаснее пароля: ключ создаётся командой ssh-keygen -t ed25519 и копируется на сервер через ssh-copy-id, а в Windows - одной строкой PowerShell.
  • Ошибка SSH «REMOTE HOST IDENTIFICATION HAS CHANGED» после переустановки ОС исправляется командой ssh-keygen -R IP_сервера: она удаляет старый отпечаток сервера из файла known_hosts.
  • У VPS Tihost IP-адрес и пароль root показаны в панели tihost.io и в Telegram-боте @tihost_bot, а если SSH не отвечает, сервер доступен через VNC-консоль в браузере.

Шаг 1. Где взять IP-адрес и пароль сервера?

IP-адрес, логин и пароль сервера выдаёт хостинг. В Tihost они показаны в панели в разделе «Мои серверы» и в Telegram-боте @tihost_bot; Linux-серверы выдаются с пользователем root. Если пароль потерялся, задайте новый кнопкой «Сменить пароль» там же.

Шаг 2. Откройте терминал

  • Windows 10 и 11 - нажмите Win+X и выберите «Терминал» или «Windows PowerShell». Клиент OpenSSH входит в систему; проверьте командой ssh -V. Если команда не найдена, добавьте компонент «Клиент OpenSSH» в разделе «Параметры → Приложения → Дополнительные компоненты».
  • macOS - откройте «Терминал» через Spotlight (Cmd+Пробел, «Терминал»). SSH уже установлен.
  • Linux - любой эмулятор терминала, обычно Ctrl+Alt+T. Если ssh нет, поставьте пакет openssh-client.

А PuTTY нужен?

Нет, но им можно пользоваться: в поле Host Name впишите IP, порт 22, нажмите Open и войдите под root. У PuTTY свой формат ключей (.ppk) - ключи OpenSSH он открывает через PuTTYgen. Для новичка проще встроенный ssh: команды из любых инструкций работают в нём без переделки.

Шаг 3. Подключитесь и подтвердите отпечаток сервера

Выполните команду, подставив адрес своего сервера. При первом подключении SSH покажет отпечаток (fingerprint) ключа сервера и спросит, доверяете ли вы ему:

bash
ssh root@IP_СЕРВЕРА

Напишите yes полностью и нажмите Enter: отпечаток сохранится в ~/.ssh/known_hosts, и при следующих входах SSH будет сверять с ним сервер. Сверить отпечаток заранее можно через VNC-консоль командой ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub. Затем введите пароль - при вводе символы не отображаются, это нормально. Выйти из сервера - команда exit.

Шаг 4. Создайте SSH-ключ ed25519

SSH-ключ - пара файлов: закрытый ключ остаётся на вашем компьютере, открытый (.pub) кладётся на сервер. Команда одинакова в PowerShell, macOS и Linux; выполняйте её на своём компьютере, а не на сервере:

bash
ssh-keygen -t ed25519 -C "my-laptop"

Нажмите Enter, чтобы сохранить ключ в стандартное место (~/.ssh/id_ed25519, в Windows - C:\Users\Имя\.ssh\id_ed25519), и задайте парольную фразу - она защитит ключ, если ноутбук украдут. Закрытый ключ никому не отправляйте.

Шаг 5. Скопируйте ключ на сервер

На macOS и Linux открытый ключ отправляет ssh-copy-id - последний раз спросит пароль сервера и допишет ключ в ~/.ssh/authorized_keys. Вторая команда проверяет вход: пароль сервера больше не нужен.

bash
ssh-copy-id root@IP_СЕРВЕРА
ssh root@IP_СЕРВЕРА

В Windows команды ssh-copy-id нет. То же самое делает эта строка в PowerShell - она создаёт каталог .ssh на сервере, дописывает ключ и выставляет нужные права:

PowerShell
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@IP_СЕРВЕРА "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

Шаг 6. Настройте короткое имя в ~/.ssh/config

Чтобы не набирать адрес каждый раз, опишите сервер в файле ~/.ssh/config (в Windows - C:\Users\Имя\.ssh\config, без расширения). Слово после Host - алиас, его вы и будете набирать:

~/.ssh/config
Host tihost
    HostName IP_СЕРВЕРА
    User root
    Port 22
    IdentityFile ~/.ssh/id_ed25519

Теперь достаточно ssh tihost. Алиас понимают и scp, и sftp, и редакторы с удалённой разработкой - например, scp backup.tar.gz tihost:/root/ копирует файл на сервер.

Частые ошибки SSH и что они значат

СообщениеПричинаЧто сделать
Connection refusedСервер отвечает, но на порту 22 никто не слушает: ОС ещё ставится, служба SSH остановлена или SSH перенесён на другой портПодождите пару минут после заказа или переустановки; если порт менялся - ssh -p ПОРТ; через VNC проверьте systemctl status ssh
Connection timed outПакеты не доходят: неверный IP, сервер выключен или файрвол отбрасывает соединенияСверьте IP и состояние сервера в панели; через VNC проверьте ufw status - SSH должен быть разрешён
Permission denied (publickey)Сервер пускает только по ключу, а подходящего ключа нет: не тот пользователь, ключ не в authorized_keys или неверные праваПроверьте имя пользователя; запустите ssh -v, чтобы увидеть, какие ключи пробуются; права: 700 на ~/.ssh, 600 на authorized_keys
Permission denied, please try againНеверный парольСкопируйте пароль из панели или бота без лишних пробелов; при необходимости задайте новый кнопкой «Сменить пароль»
REMOTE HOST IDENTIFICATION HAS CHANGEDКлюч сервера не совпадает с сохранённым в known_hosts: ОС переустановлена или на этом IP другой серверЕсли переустанавливали ОС - удалите старый отпечаток (раздел ниже); если нет - не подключайтесь и выясните причину

Как исправить REMOTE HOST IDENTIFICATION HAS CHANGED

После переустановки ОС у сервера новый ключ, и SSH блокирует вход, защищая от подмены сервера. Если переустановка была вашей, удалите старую запись и подключитесь заново - SSH снова спросит про отпечаток:

bash
ssh-keygen -R IP_СЕРВЕРА

Что делать, если SSH не отвечает совсем

Откройте «Консоль (VNC)» на странице сервера в панели Tihost: это экран сервера прямо в браузере, ему не нужны ни SSH, ни сеть внутри сервера. Войдите под root с паролем из панели и проверьте службу SSH (systemctl status ssh) и файрвол (ufw status). Консоль работает только у включённого сервера.

Подключились - переходите к первой настройке сервера: свой пользователь, запрет входа по паролю, UFW и fail2ban. Дальше можно поставить Docker или привязать домен. Незнакомые слова вроде root и known_hosts разобраны в словаре VPS.

Запустите сервер за 2 минуты

AMD Ryzen 9, NVMe и защита от DDoS в Германии, Финляндии и Польше. Оплата криптовалютой или картой.

Заказать сервер

Частые вопросы

Как подключиться к VPS по SSH из Windows?

В Windows 10 и 11 клиент OpenSSH встроен: откройте PowerShell или Windows Terminal и выполните ssh root@IP_сервера. Ставить PuTTY не обязательно.

Где взять IP-адрес и пароль от VPS Tihost?

IP-адрес и пароль показаны в панели tihost.io в разделе «Мои серверы» и в Telegram-боте @tihost_bot. Linux-серверы выдаются с пользователем root, пароль можно сменить кнопкой «Сменить пароль».

Почему при вводе пароля в SSH ничего не печатается?

Так задумано: OpenSSH не показывает при вводе пароля ни символы, ни звёздочки. Пароль вводится вслепую, вставка из буфера обмена тоже работает.

Какой порт использует SSH?

SSH по умолчанию работает на порту 22/TCP. Если порт изменён в настройках сервера, укажите его флагом ssh -p 2222 root@IP_сервера или строкой Port в файле ~/.ssh/config.

Какой SSH-ключ лучше: ed25519 или RSA?

Для новых ключей лучше ed25519: он короткий, быстрый и поддерживается всеми актуальными версиями OpenSSH. RSA нужен только для очень старых систем, и тогда длиной не меньше 3072 бит.

Как исправить ошибку REMOTE HOST IDENTIFICATION HAS CHANGED?

Если вы переустанавливали ОС на сервере, выполните ssh-keygen -R IP_сервера и подключитесь заново, подтвердив новый отпечаток. Если ничего не переустанавливали, не подключайтесь: ключ сервера мог быть подменён.