Как подключиться к VPS: SSH из Windows, macOS и Linux, RDP к Windows-серверу

Всё, что нужно для первого входа на арендованный сервер: где взять адрес и пароль, одна команда ssh для трёх систем, ключи и ssh-agent в Windows, файл config на macOS и Linux, разбор ошибок «timed out», «refused» и «Permission denied», подключение к Windows-серверу по RDP из Windows, macOS и Linux. Сентябрь 2026.

Что нужно для подключения

Для входа на сервер с Linux нужны три вещи из письма или панели хостера: IP-адрес, имя пользователя (обычно root) и пароль либо SSH-ключ. Подключение идёт по протоколу SSH на порт 22, а клиент уже встроен в Windows 10 и 11, macOS и любой Linux, ставить ничего не надо. Для сервера с Windows вместо SSH используется RDP, «Подключение к удалённому рабочему столу», порт 3389; пользователь там Administrator.

Адрес в примерах ниже условный, 203.0.113.10, подставьте свой. Команды сверены с документацией OpenSSH и Microsoft для Windows 11, macOS 15 и Ubuntu 24.04; если у вас другая версия, проверьте на своей системе.

SSH из Windows 10 и 11

Откройте «Терминал» или PowerShell и введите команду. Первое подключение спросит, доверять ли отпечатку сервера, — ответьте yes. Пароль при вводе не отображается, это нормально.

ssh root@203.0.113.10

Если Windows отвечает, что команда ssh не найдена, клиент OpenSSH выключен как дополнительный компонент. Проверить и включить его можно из PowerShell от имени администратора:

Get-WindowsCapability -Online | Where-Object Name -like 'OpenSSH.Client*'
Add-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0

То же самое делается мышью: «Параметры», «Приложения», «Дополнительные компоненты», «Клиент OpenSSH». По документации Microsoft клиент есть в Windows 10 начиная со сборки 1809 и в Windows Server с 2019.

Ключ вместо пароля создаётся той же командой, что на Linux. Файлы лягут в C:\Users\ваше_имя\.ssh: id_ed25519 (приватный, никому не показывать) и id_ed25519.pub (публичный, его копируют на сервер).

ssh-keygen -t ed25519

Чтобы не вводить пароль от ключа при каждом подключении, включите службу ssh-agent (она выключена по умолчанию) и добавьте ключ. Первые две команды нужны один раз, от имени администратора.

Get-Service ssh-agent | Set-Service -StartupType Automatic
Start-Service ssh-agent
ssh-add $env:USERPROFILE\.ssh\id_ed25519

Утилиты ssh-copy-id в Windows нет. Публичный ключ на сервер с Linux можно передать через саму ssh-сессию: команда ниже создаёт каталог и дописывает ключ в authorized_keys. На своей системе проверьте, что после неё вход по ключу работает; если нет, откройте файл на сервере в редакторе и вставьте строку из id_ed25519.pub руками, как описано в статье про первую настройку Ubuntu.

Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@203.0.113.10 "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

PuTTY ставить не обязательно. Если он у вас уже есть и привычен, помните, что его ключи в формате .ppk отличаются от OpenSSH, и один и тот же ключ для PuTTY и для ssh в PowerShell придётся конвертировать через PuTTYgen.

SSH из macOS и Linux

В macOS откройте «Терминал» (он в «Программах», в папке «Утилиты»), в Linux — любой терминал. Команда та же. Если хостер выдал нестандартный порт, добавьте параметр -p.

ssh root@203.0.113.10
ssh -p 2222 root@203.0.113.10

Ключ создаётся командой ssh-keygen -t ed25519 и копируется на сервер одной командой ssh-copy-id; она сама создаст authorized_keys с правильными правами. На macOS 12 и новее пароль от ключа можно один раз сохранить в связке ключей, чтобы система не спрашивала его после перезагрузки.

ssh-keygen -t ed25519
ssh-copy-id -i ~/.ssh/id_ed25519.pub root@203.0.113.10
ssh-add --apple-use-keychain ~/.ssh/id_ed25519

Когда серверов больше одного, адреса, порты и ключи удобно записать в файл ~/.ssh/config. После этого команда сокращается до ssh vps. Параметр ServerAliveInterval заставляет клиент раз в минуту подавать признаки жизни, и сессия перестаёт обрываться при простое за домашним роутером или мобильным интернетом.

Host vps
    HostName 203.0.113.10
    User root
    Port 22
    IdentityFile ~/.ssh/id_ed25519
    ServerAliveInterval 60

Файл должен быть доступен на запись только вам, иначе ssh откажется его читать: chmod 600 ~/.ssh/config. Тот же файл работает и в Windows, лежит он в C:\Users\ваше_имя\.ssh\config.

Если не подключается

Сообщения ssh короткие, но каждое указывает на своё место поломки.

Connection timed out. Сервер ещё не включился (после заказа первые минуты уходят на установку образа), IP-адрес набран с ошибкой или порт 22 закрыт файрволом. Проверьте адрес в панели хостера и подождите пять минут.

Connection refused. До машины пакеты дошли, но на этом порту никто не слушает: служба sshd не запущена или хостер вынес SSH на другой порт. Порт указан в письме с доступами; если нет, посмотрите его в панели.

Permission denied (publickey). Сервер принимает только ключи, а вы подключаетесь по паролю или не тем ключом. Так бывает, когда хостер кладёт ваш ключ при заказе и сразу отключает пароли. Убедитесь, что ключ добавлен в ssh-agent, или укажите его явно: ssh -i ~/.ssh/id_ed25519 root@203.0.113.10.

REMOTE HOST IDENTIFICATION HAS CHANGED. Отпечаток сервера не совпадает с сохранённым. Если вы только что переустановили ОС из панели, это ожидаемо: у нового образа новые ключи. Удалите старую запись и подключитесь заново. Если ничего не переустанавливали, не входите, пока не выясните причину.

ssh-keygen -R 203.0.113.10

UNPROTECTED PRIVATE KEY FILE. Приватный ключ читается кем-то кроме вас, и ssh его игнорирует. Лечится правами на файл: chmod 600 ~/.ssh/id_ed25519.

Когда ничего не помогает, у хостера обычно есть консоль в панели: она открывает экран сервера в браузере в обход сети и SSH. Через неё можно войти по паролю root и посмотреть, что со службой ssh или файрволом.

RDP к Windows-серверу

С компьютера на Windows ничего ставить не надо. Нажмите Win+R, введите mstsc, укажите IP-адрес сервера, пользователя Administrator и пароль из панели. То же одной командой:

mstsc /v:203.0.113.10

При первом подключении Windows предупредит, что сертификат сервера не удаётся проверить, — сервер использует самоподписанный сертификат, это норма для свежей виртуалки. Соглашайтесь и ставьте галочку «Больше не выводить запрос». Если то же предупреждение вернётся через месяцы без переустановки сервера, повод насторожиться.

На macOS, iPhone и Android клиент называется Windows App, он в App Store и Google Play. Прежний Microsoft Remote Desktop для Mac из магазина убран и заменён им. В приложении нажмите «+», выберите «Добавить компьютер», в поле имени введите IP-адрес, в учётной записи — Administrator и пароль.

В Linux два рабочих варианта: графический Remmina, который есть в репозиториях большинства дистрибутивов, и консольный FreeRDP. В Ubuntu 24.04 он ставится пакетом freerdp3-x11, команда называется xfreerdp3. Пароль в команде лучше не указывать, программа спросит его сама. Параметр +dynamic-resolution подгоняет картинку под размер окна, /cert:tofu запоминает сертификат при первом подключении и ругается, если он потом сменится.

sudo apt install freerdp3-x11
xfreerdp3 /v:203.0.113.10 /u:Administrator +dynamic-resolution /cert:tofu

К Windows Server можно подключаться и по SSH: в Windows Server 2025 сервер OpenSSH установлен из коробки, в 2019 и 2022 включается как дополнительный компонент. Для запуска команд и копирования файлов это быстрее, чем рабочий стол, но панели управления и установщики с окнами всё равно потребуют RDP.

Порт 3389 сканируют боты так же, как 22-й. Первое, что стоит сделать после входа, — сменить пароль Administrator из письма на свой, длинный, и ограничить входящие подключения к RDP своим адресом в брандмауэре Windows или в файрволе панели хостера. Что делать дальше на свежем Windows-сервере — тема отдельной инструкции.

Какой сервер под это нужен

Для сервера с Linux подойдёт любой тариф каталога: SSH работает и на 512 МБ памяти, а первые полчаса настройки Ubuntu разобраны в предыдущей инструкции. Для Windows нужен образ Windows Server у хостера и память от 2 ГБ, на 1 ГБ система будет свопить уже после установки обновлений. В нашем каталоге на 14 сентября 2026 образ Windows есть у 285 тарифов из 352 без видеокарты, у 8 провайдеров из 13. Самый дешёвый в России с 2 ГБ — FirstVDS «Старт (SSD)» за 519 ₽ в месяц (1 vCPU, 2 ГБ, 40 ГБ), с 4 ГБ — FirstVDS «Разгон (SSD)» за 919 ₽ (2 vCPU, 4 ГБ, 60 ГБ). У тарифа в каталоге одна цена независимо от ОС: если хостер берёт за лицензию Windows отдельно, это будет видно в его конфигураторе при заказе. Подобрать вариант можно в каталоге с фильтром «ОС: Windows».

инструкцииsshwindows

Сравнить тарифы VPS

Весь каталог с фильтрами и честной сортировкой — цены обновляются автоматически.

Открыть каталог →