К содержимому
Claude Code с 0:полный курс
ТерминалАвтор: Михаил Кузьмицкий

SSH простыми словами: заходим на сервер

Коротко

Сайт живёт где-то «на сервере», а ты понятия не имеешь, как туда попасть. Разбираем SSH без копипасты конфигов — на пальцах.

Рано или поздно ты упираешься в стену: всё, что ты делал, жило на твоём ноутбуке, а теперь нужно зайти «на сервер». Сайт, бот, скрипт — они крутятся на чужой машине где-то в дата-центре, и ты не представляешь, как до неё дотянуться. Кнопки «открыть» там нет.

Хорошая новость: попасть туда проще, чем кажется. Есть один инструмент, который соединяет твой терминал с удалённым компьютером так, будто ты сидишь прямо за ним. Называется SSH. Давай разберёмся, что это и почему он работает именно так.

защищённый туннель между домашним компьютером и удалённым сервером

Что такое SSH и зачем он нужен

SSH расшифровывается как Secure Shell — «защищённая оболочка». По сути это защищённая телефонная линия между двумя компьютерами: твоим и удалённым сервером. Ты печатаешь команды у себя, а выполняются они там, на другом конце.

Сама команда выглядит просто и читается слева направо:

ssh maria@203.0.113.10
  • maria — имя пользователя, под которым ты заходишь на сервер.
  • 203.0.113.10 — адрес сервера (IP или доменное имя, например myserver.ru).
  • ssh — сама команда, которая устанавливает защищённое соединение.

Нажимаешь Enter — и через секунду твой терминал «переезжает» на сервер. Приглашение в строке меняется, и теперь каждая команда (ls, cd, всё, что ты уже знаешь) выполняется на удалённой машине. Слово «защищённая» здесь ключевое: всё, что ты передаёшь, — пароли, команды, файлы — шифруется по дороге, и подсмотреть это никто не сможет.

Чтобы выйти обратно к себе, достаточно набрать exit. Терминал снова станет твоим, локальным. Заходишь — ssh, выходишь — exit. Вот и весь цикл.

Почему ключи лучше паролей

Первое, что приходит в голову: «ну ок, спросит пароль — я введу». Так и было раньше. Но пароль — слабое звено. Его можно подсмотреть, подобрать перебором, выудить обманом. А сервер в интернете атакуют боты круглосуточно, методично проверяя тысячи паролей.

Поэтому в SSH придумали кое-что поумнее — пару ключей. Это два файла, которые работают только вместе:

  • Приватный ключ остаётся у тебя на компьютере. Его нельзя показывать никому — это как ключ от квартиры.
  • Публичный ключ ты кладёшь на сервер. Он как замочная скважина: бесполезен сам по себе, открыть им ничего нельзя.

Когда ты подключаешься, сервер проверяет: подходит ли твой приватный ключ к лежащей у него скважине. Подходит — пускает без всякого пароля. Не подходит — дверь не откроется, сколько ни стучи. Подобрать приватный ключ перебором практически невозможно: он несравнимо длиннее любого пароля, который человек способен запомнить.

Совет

Запомни главное правило безопасности: приватный ключ никогда не покидает твой компьютер. Если кто-то просит прислать «твой ключ для доступа» — речь всегда о публичном (он и заканчивается на .pub). Приватный не отправляют ни в чат, ни на почту, ни в репозиторий — никому и никогда.

Как выглядит вход на практике

Представь, что ты завёл сервер для своего сайта. Один раз ты создаёшь пару ключей и кладёшь публичный на сервер — это настройка, которую делают единожды. После этого каждое подключение выглядит так:

  1. Печатаешь ssh maria@myserver.ru и жмёшь Enter.
  2. Твой компьютер молча показывает серверу, что приватный ключ у него есть.
  3. Сервер сверяет ключи и пускает — без ввода пароля.
  4. Строка терминала меняется, и ты уже «внутри»: можно смотреть файлы, перезапускать сайт, читать логи.

В первый раз терминал спросит что-то вроде «точно доверяешь этому серверу?» и покажет странный набор символов — это отпечаток сервера, чтобы убедиться, что ты соединяешься именно с ним, а не с подделкой. Отвечаешь yes — и дальше он тебя об этом уже не спрашивает.

Звучит как магия, но за этим — простая идея: два ключа, которые подходят друг к другу, и шифрованная линия между машинами. Никакой высшей математики держать в голове не нужно — нужно понимать, кто кому что показывает.

Не обязательно держать всё в голове

Команд и нюансов у SSH хватает: генерация ключей, копирование их на сервер, файл конфигурации, чтобы не печатать длинный адрес каждый раз. Запоминать всё наизусть не нужно. Если ты работаешь с Claude Code, можно сказать обычными словами: «помоги мне создать SSH-ключ и зайти на мой сервер по адресу такому-то» — и он проведёт по шагам, объясняя каждый.

Но понимать саму идею всё равно важно. Тогда ты не просто копируешь команды, а видишь, что происходит: где приватный ключ, где публичный, что куда передаётся. А значит, не отправишь по ошибке то, что отправлять нельзя, и не запаникуешь, когда сервер задаст вопрос про отпечаток.

SSH — это тот навык, после которого «зайти на сервер» перестаёт быть страшным заклинанием и становится обычным делом на пару секунд. А с него начинается всё взрослое: свой сайт в интернете, свой бот, своя автоматизация.

Читайте также

Попробуй на практике

Бесплатные интерактивные курсы по теме — прямо в браузере, с нуля.