Первый вход по паролю, вход по ключу ed25519, отключение паролей и что делать, если доступ потерян.
Содержание
После создания сервера пароль приходит письмом, а IP-адрес виден в карточке сервера в личном кабинете. Для подключения нужна программа ssh — она уже есть в Windows 10 и 11, macOS и Linux, запускать её можно из обычного терминала или PowerShell.
Под какой учётной записью входить
У каждой системы своя учётная запись администратора — её имя есть в письме и в карточке сервера:
| Система | Учётная запись |
|---|---|
| Ubuntu | ubuntu |
| AlmaLinux 9 и 10 | almalinux |
| Debian 13 | debian |
| FreeBSD 15 | freebsd |
Команды, которым нужны права администратора, запускайте через sudo: sudo apt update, sudo dnf upgrade. Перейти в оболочку root: sudo -i.
Первое подключение
ssh ubuntu@203.0.113.10
Вместо ubuntu — учётная запись вашей системы, вместо 203.0.113.10 — IP-адрес сервера. При первом подключении ssh спросит, доверяете ли вы серверу, — наберите yes. Потом введите пароль из письма: при вводе символы не видны, так и должно быть.
Вход по ключу вместо пароля
Ключ надёжнее пароля: его не подобрать перебором, и вводить при входе ничего не нужно. Создайте ключ у себя на компьютере, не на сервере:
ssh-keygen -t ed25519
Место для файла оставьте предложенное — просто нажмите Enter. Пароль к ключу задавать не обязательно, но с ним ключ бесполезен для того, кто доберётся до вашего компьютера. Появятся два файла: закрытый ключ id_ed25519 — он остаётся только у вас — и открытый id_ed25519.pub, который кладут на сервер.
Скопируйте открытый ключ на сервер. В macOS и Linux:
ssh-copy-id ubuntu@203.0.113.10
В Windows команды ssh-copy-id нет, в PowerShell то же самое делает такая строка:
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh ubuntu@203.0.113.10 "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
Теперь ssh ubuntu@203.0.113.10 пускает на сервер без пароля.
Отключить вход по паролю
Когда вход по ключу работает, вход по паролю лучше закрыть — перебирать пароли станет бессмысленно. Текущее подключение не закрывайте, пока не проверите вход по ключу в новом окне терминала.
Ubuntu, Debian и AlmaLinux:
echo "PasswordAuthentication no" | sudo tee /etc/ssh/sshd_config.d/10-no-password.conf
sudo sshd -t
Номер 10 в имени файла нужен, чтобы настройка читалась раньше остальных: SSH берёт первое найденное значение. Если sshd -t ничего не вывел, ошибок нет — перезапустите SSH: sudo systemctl restart ssh в Ubuntu и Debian, sudo systemctl restart sshd в AlmaLinux. Проверка: sudo sshd -T | grep -i passwordauthentication должен показать passwordauthentication no.
FreeBSD: в файле /etc/ssh/sshd_config поставьте PasswordAuthentication no и KbdInteractiveAuthentication no, затем sudo service sshd restart.
Если доступ потерян
- Консоль в кабинете. «Мои услуги» → «VDS Cloud сервера» → «Открыть сервер», на вкладке «Обзор» нажмите на изображение экрана. Консоль — это экран и клавиатура сервера: войти через неё можно, даже если SSH или сеть на сервере не работают.
- Новый пароль. Вкладка «Доступ» → «Сбросить пароль»: зададим учётной записи новый пароль, покажем его один раз и пришлём письмом.
- Предупреждение REMOTE HOST IDENTIFICATION HAS CHANGED после переустановки системы — это нормально: у новой системы новый ключ сервера. Удалите старую запись у себя на компьютере:
ssh-keygen -R 203.0.113.10.
Что ещё можно сделать с сервером из кабинета — в статье Перезагрузка, переустановка и снимки сервера.

