VPS · вход

Первый вход на машину по SSH

Как зайти на VPS по SSH с Windows, macOS или Linux: где панель показывает имя пользователя и адрес, откуда берётся пароль и почему ключ добавляют до заказа.

Здесь показано, как в первый раз попасть внутрь своей машины. ⏱️ Сам вход — минута, а вместе с созданием ключа — минут десять.

Заходят на машину по SSH. Это способ открыть у себя на компьютере окно, в котором вы набираете команды, а выполняет их машина в дата-центре. Ставить ради этого обычно ничего не надо: программа ssh уже есть в Windows 10 и 11, в macOS и в любом Linux.

Схема: окно терминала на вашем компьютере соединено зашифрованным каналом с машиной в дата-центре; по каналу идут набранные команды, обратно — их вывод
Окно у вас, работа — там. По каналу идут только набранные буквы и ответ машины, и всё это зашифровано.

Три вещи, которые нужны до входа

  1. Обзор

    Имя пользователя

    Ищите строку «Вход по SSH» в паспорте машины. Имя приходит вместе с образом системы, и у разных систем оно разное. Под именем root — это главный, всемогущий пользователь любой системы Linux — машина по SSH не пускает. Так устроен сам образ, панель тут ни при чём.

  2. Обзор

    Адрес

    Возьмите его в блоке «Адреса и обратная запись». Рядом там же стоят шлюз и длина префикса — это для настройки сети внутри машины, для входа они не нужны. Адрес закреплён за машиной и при смене тарифа не меняется.

  3. Пароль или ключ

    Пароль панель показывает один раз, сразу после заказа. Ключ надёжнее, и добавляют его заранее — про это дальше в статье.

Пароль показывают ровно один раз

После заказа панель рисует кнопку «Показать пароль» и честно предупреждает: «Покажем один раз. Нажимайте, когда готовы его сохранить». Второго показа не существует. Потом этот пароль не найти ни в панели, ни в поддержке — он нигде не хранится в открытом виде.

Как выглядит вход

  1. Откройте окно с командной строкой

    Windows — «Терминал» или PowerShell из меню «Пуск». macOS — программа «Терминал». Linux — любой терминал.

  2. Наберите команду

    Она устроена как ssh имя@адрес: например, ssh admin@203.0.113.10. Готовая строка уже собрана за вас во вкладке «Обзор» — её достаточно скопировать кнопкой «Скопировать».

  3. Ответьте на вопрос про отпечаток

    При первом входе ssh показывает отпечаток машины — её короткую примету — и спрашивает, доверяете ли вы ей. Наберите yes. Больше он этого не спросит: примету он запомнит и в следующий раз сверит сам.

  4. Введите пароль

    Пока вы его набираете, на экране не появляется ничего — ни букв, ни звёздочек. Это нормально: так сделано специально. Наберите вслепую и нажмите Enter.

Первый вход: как это выглядит целикому себя на компьютере
ssh admin@203.0.113.10
The authenticity of host '203.0.113.10' can't be established.
ED25519 key fingerprint is SHA256:4vQm0eB1s7HkXzR2pLd9NcYwTfAo6JuGi3bVxKq8SnE.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
admin@203.0.113.10's password:
Linux vps-1a2b3c 6.1.0-28-amd64 x86_64
Last login: Thu Jul 30 09:12:44 2026 from 198.51.100.7
Имя admin и адрес 203.0.113.10 — пример. Своя строка целиком собрана во вкладке «Обзор», в блоке «Подключение».

После входа приглашение — надпись слева от того места, где вы набираете, — сменится на машинное: admin@vps-1a2b3c:~$. По ней и видно, что вы уже внутри. Дальше всё набранное выполняется там, а не у вас. Выйти обратно — команда exit или сочетание клавиш Ctrl+D.

Ключ вместо пароля

Ключ SSH — это пара файлов, которые подходят друг к другу. Приватный остаётся у вас на компьютере и не показывается никому. Публичный кладётся на машину. Машина при входе проверяет, что у вас есть парный файл, — и пускает.

Выгод две. Пароль можно подобрать перебором, а ключ подобрать нельзя: вариантов слишком много. И набирать при каждом входе ничего не надо.

Схема пары ключей: файл без расширения остаётся на вашем компьютере, файл .pub уезжает через панель на машину и попадает в authorized_keys
Половина с точкой pub — публичная, её и вставляют в панель. Половина без неё не уходит с вашего компьютера никогда.
  1. Сделайте ключ

    Обе половины создаются одной командой в окне на своём компьютере: ssh-keygen -t ed25519 -C "voln". На все вопросы можно просто нажимать Enter.

  2. Возьмите публичную половину

    Это содержимое файла ~/.ssh/id_ed25519.pub — одна длинная строка, начинающаяся с ssh-ed25519. Соседний файл, у которого нет .pub на конце, и есть приватный ключ. Его не отправляют никому и никуда не вставляют.

  3. Заказ машины · «Как войдём»

    Добавьте ключ в панель

    Кнопка «Добавить ключ» на шаге «Как войдём» открывает список ключей. Длинную строку вставьте в поле «Публичный ключ», а названием пусть будет что-то понятное вам самим — например, «ноутбук».

  4. Заказ

    Закажите машину

    На шаге «Как войдём» панель покажет имя пользователя и сколько ключей уедет на машину. Если ключей нет, она предупредит: «Ключей нет — вход будет только по паролю».

Сделать ключ и достать из него публичную половинуу себя на компьютере
ssh-keygen -t ed25519 -C "voln"
Generating public/private ed25519 key pair.
Enter file in which to save the key (/home/you/.ssh/id_ed25519):
Enter passphrase (empty for no passphrase):
Your identification has been saved in /home/you/.ssh/id_ed25519
Your public key has been saved in /home/you/.ssh/id_ed25519.pub
cat ~/.ssh/id_ed25519.pub
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIH3kQ2vRt7Ym1sXbNc9pLdWfAo6JuGi3bVxKq8SnEr voln
В панель вставляют вторую строку целиком — от ssh-ed25519 до конца. На Windows та же пара команд работает в «Терминале» и в PowerShell.

Шпаргалка на первый день

Шесть команд, которых хватит, чтобы осмотреться внутри машины и точно ничего в ней не сломать. Каждая разобрана подробнее в своей статье, а здесь они собраны рядом — чтобы было что держать под рукой в первый вечер.

Осмотреться внутри машинывнутри машины
whoami
df -h
free -h
systemctl status
journalctl -n 50
exit
Ни одна из шести ничего не меняет — это только чтение. Сломать систему можно тем, что запущено через sudo: это слово означает «выполнить от имени главного пользователя».
КомандаЧто делает
whoamiПечатает имя пользователя, под которым вы сейчас работаете
df -hСколько места на диске занято и сколько осталось
free -hСколько занято памяти
systemctl statusЖиво ли всё, что система запускает сама
journalctl -n 50Последние пятьдесят строк системного журнала
exitВыйти из машины обратно к себе. То же самое делает Ctrl+D

И последнее, самое успокаивающее. Даже если SSH не отвечает вовсе, вход всё равно останется: вкладка «Консоль» показывает экран машины напрямую и работает, когда сеть у машины сломана. Разбор такого случая — в статье «Машина не отвечает: что проверить».

Читайте дальше

VPS

Что такое VPS и чем она отличается от игрового сервера

Что такое VPS простыми словами: машина с чистой системой и полными правами, программы на неё вы ставите сами. Что панель у неё умеет, чего нет и зачем её берут.

VPS · тариф

Сколько нужно ядер, памяти и диска

Сколько ресурсов нужно вашей VPS: что такое vCPU, память и диск на примерах бота, небольшого сайта и базы, и как увидеть в панели, чего машине не хватает.

VPS · разбор

Машина не отвечает: что проверить

Что делать, если VPS не отвечает: состояние в панели, консоль вместо SSH, перезагрузка и переустановка — по порядку, от безопасного к необратимому.

VPS · сеть

Порты: как открыть доступ к своей программе

Как открыть порт на VPS, чтобы программу стало видно снаружи: где доступ закрыт на самом деле и чем это отличается от игрового сервера, которому порт даёт панель.

VPS · данные

Снимки и резервные копии: в чём разница

Чем снимок VPS отличается от резервной копии: снимок лежит на той же ноде и вместе с ней теряется. Когда он выручает, когда бесполезен и что считать копией.

VPS · безопасность

Как защитить VPS своими руками

Как защитить свой VPS в первый же день: обновления, вход по ключу вместо пароля, права администратора на одну команду и признаки того, что вы на машине не одни.