# SSH простыми словами: заходим на сервер

Канонический URL: https://zero2claude.ru/blog/terminal-ssh-basics
Дата: 2026-09-09
Теги: терминал, сервер, ssh

Сайт живёт где-то «на сервере», а ты понятия не имеешь, как туда попасть. Разбираем SSH без копипасты конфигов — на пальцах.

Рано или поздно ты упираешься в стену: всё, что ты делал, жило на твоём ноутбуке, а теперь нужно зайти «на сервер». Сайт, бот, скрипт — они крутятся на чужой машине где-то в дата-центре, и ты не представляешь, как до неё дотянуться. Кнопки «открыть» там нет.

Хорошая новость: попасть туда проще, чем кажется. Есть один инструмент, который соединяет твой терминал с удалённым компьютером так, будто ты сидишь прямо за ним. Называется **SSH**. Давай разберёмся, что это и почему он работает именно так.

<Cover src="/blog/terminal-ssh-basics.jpg" alt="защищённый туннель между домашним компьютером и удалённым сервером" />

## Что такое SSH и зачем он нужен

SSH расшифровывается как *Secure Shell* — «защищённая оболочка». По сути это **защищённая телефонная линия между двумя компьютерами**: твоим и удалённым сервером. Ты печатаешь команды у себя, а выполняются они там, на другом конце.

Сама команда выглядит просто и читается слева направо:

```bash
ssh maria@203.0.113.10
```

- `maria` — имя пользователя, под которым ты заходишь на сервер.
- `203.0.113.10` — адрес сервера (IP или доменное имя, например `myserver.ru`).
- `ssh` — сама команда, которая устанавливает защищённое соединение.

Нажимаешь Enter — и через секунду твой терминал «переезжает» на сервер. Приглашение в строке меняется, и теперь каждая команда (`ls`, `cd`, всё, что ты уже знаешь) выполняется на удалённой машине. **Слово «защищённая» здесь ключевое:** всё, что ты передаёшь, — пароли, команды, файлы — шифруется по дороге, и подсмотреть это никто не сможет.

Чтобы выйти обратно к себе, достаточно набрать `exit`. Терминал снова станет твоим, локальным. Заходишь — `ssh`, выходишь — `exit`. Вот и весь цикл.

## Почему ключи лучше паролей

Первое, что приходит в голову: «ну ок, спросит пароль — я введу». Так и было раньше. Но пароль — слабое звено. Его можно подсмотреть, подобрать перебором, выудить обманом. А сервер в интернете атакуют боты круглосуточно, методично проверяя тысячи паролей.

Поэтому в SSH придумали кое-что поумнее — **пару ключей**. Это два файла, которые работают только вместе:

- **Приватный ключ** остаётся у тебя на компьютере. Его нельзя показывать никому — это как ключ от квартиры.
- **Публичный ключ** ты кладёшь на сервер. Он как замочная скважина: бесполезен сам по себе, открыть им ничего нельзя.

Когда ты подключаешься, сервер проверяет: подходит ли твой приватный ключ к лежащей у него скважине. Подходит — пускает без всякого пароля. Не подходит — дверь не откроется, сколько ни стучи. Подобрать приватный ключ перебором практически невозможно: он несравнимо длиннее любого пароля, который человек способен запомнить.

<Callout type="tip">
Запомни главное правило безопасности: **приватный ключ никогда не покидает твой компьютер.** Если кто-то просит прислать «твой ключ для доступа» — речь всегда о публичном (он и заканчивается на `.pub`). Приватный не отправляют ни в чат, ни на почту, ни в репозиторий — никому и никогда.
</Callout>

## Как выглядит вход на практике

Представь, что ты завёл сервер для своего сайта. Один раз ты создаёшь пару ключей и кладёшь публичный на сервер — это настройка, которую делают единожды. После этого каждое подключение выглядит так:

1. Печатаешь `ssh maria@myserver.ru` и жмёшь Enter.
2. Твой компьютер молча показывает серверу, что приватный ключ у него есть.
3. Сервер сверяет ключи и пускает — **без ввода пароля**.
4. Строка терминала меняется, и ты уже «внутри»: можно смотреть файлы, перезапускать сайт, читать логи.

В первый раз терминал спросит что-то вроде «точно доверяешь этому серверу?» и покажет странный набор символов — это отпечаток сервера, чтобы убедиться, что ты соединяешься именно с ним, а не с подделкой. Отвечаешь `yes` — и дальше он тебя об этом уже не спрашивает.

Звучит как магия, но за этим — простая идея: два ключа, которые подходят друг к другу, и шифрованная линия между машинами. Никакой высшей математики держать в голове не нужно — нужно понимать, кто кому что показывает.

## Не обязательно держать всё в голове

Команд и нюансов у SSH хватает: генерация ключей, копирование их на сервер, файл конфигурации, чтобы не печатать длинный адрес каждый раз. Запоминать всё наизусть не нужно. Если ты работаешь с Claude Code, можно сказать обычными словами: «помоги мне создать SSH-ключ и зайти на мой сервер по адресу такому-то» — и он проведёт по шагам, объясняя каждый.

Но понимать саму идею всё равно важно. Тогда ты не просто копируешь команды, а видишь, что происходит: где приватный ключ, где публичный, что куда передаётся. А значит, не отправишь по ошибке то, что отправлять нельзя, и не запаникуешь, когда сервер задаст вопрос про отпечаток.

SSH — это тот навык, после которого «зайти на сервер» перестаёт быть страшным заклинанием и становится обычным делом на пару секунд. А с него начинается всё взрослое: свой сайт в интернете, свой бот, своя автоматизация.
