[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/firewall-setup":3,"mdc-nchl8n-key":780,"mdc--jpkrmk-key":808,"mdc--effo7c-key":829,"mdc--22r9i8-key":853,"mdc--euxi58-key":883,"mdc--hc4z4f-key":891,"mdc-k6r292-key":899,"mdc--htear3-key":907,"mdc--j66wdu-key":915,"related-/guides/linux/network-setup,/guides/linux/ssh-setup":923},{"id":4,"title":5,"appliesTo":6,"author":11,"body":12,"canonical":713,"code":713,"createdAt":714,"description":715,"difficulty":716,"draft":717,"estimatedTime":718,"extension":719,"faq":720,"howToSteps":733,"howToTotalTime":753,"image":713,"keywords":754,"locale":763,"meta":764,"navigation":351,"path":765,"platform":766,"related":767,"section":770,"seo":771,"severity":713,"stem":772,"summary":773,"tags":774,"twitterCreator":713,"twitterSite":713,"type":778,"updatedAt":714,"__hash__":779},"content_ru/guides/linux/firewall-setup.md","Настройка брандмауэра Linux: полное пошаговое руководство",[7,8,9,10],"Ubuntu 20.04","Ubuntu 22.04","Debian 11","CentOS 8","FixPedia Team",{"type":13,"value":14,"toc":700},"minimark",[15,20,37,41,69,72,115,118,122,127,136,216,220,228,287,291,308,311,314,318,325,404,408,419,481,483,487,490,532,535,537,541,645,648,693,696],[16,17,19],"h2",{"id":18},"введение-зачем-это-нужно","Введение / Зачем это нужно",[21,22,23,24,28,29,32,33,36],"p",{},"Брандмауэр — это первый рубеж защиты любой сети Linux-системы. Правильно настроенный брандмауэр позволяет ",[25,26,27],"strong",{},"фильтровать входящий и исходящий трафик",", блокировать нежелательные подключения и разрешать только необходимые сервисы. В этом руководстве вы узнаете, как быстро настроить два самых популярных инструмента — ",[25,30,31],{},"UFW"," (Ubuntu Firewall) и ",[25,34,35],{},"firewalld"," — и контролировать их работу.",[16,38,40],{"id":39},"требования-подготовка","Требования / Подготовка",[42,43,44,48,56,59],"ul",{},[45,46,47],"li",{},"ОС: Ubuntu 20.04 LTS / 22.04 LTS, Debian 11, CentOS 8 (или любая современная дистрибутива на базе Debian/RHEL.",[45,49,50,51,55],{},"Права root (или ",[52,53,54],"code",{},"sudo",").",[45,57,58],{},"Подключение к интернету для установки пакетов.",[45,60,61,62,65,66,68],{},"Два инструмента: ",[52,63,64],{},"ufw"," (входит в стандартную поставку Ubuntu) и ",[52,67,35],{}," (доступен в репозиториях большинства дистрибутивов).",[21,70,71],{},"Перед началом убедитесь, что у вас есть необходимые пакеты:",[73,74,79],"pre",{"className":75,"code":76,"language":77,"meta":78,"style":78},"language-bash shiki shiki-themes github-light github-dark","# Проверка установки UFW\nwhich ufw\n# Проверка установки firewalld\nwhich firewall-cmd\n","bash","",[52,80,81,90,101,107],{"__ignoreMap":78},[82,83,86],"span",{"class":84,"line":85},"line",1,[82,87,89],{"class":88},"sJ8bj","# Проверка установки UFW\n",[82,91,93,97],{"class":84,"line":92},2,[82,94,96],{"class":95},"sj4cs","which",[82,98,100],{"class":99},"sZZnC"," ufw\n",[82,102,104],{"class":84,"line":103},3,[82,105,106],{"class":88},"# Проверка установки firewalld\n",[82,108,110,112],{"class":84,"line":109},4,[82,111,96],{"class":95},[82,113,114],{"class":99}," firewall-cmd\n",[116,117],"hr",{},[16,119,121],{"id":120},"пошаговая-инструкция","Пошаговая инструкция",[123,124,126],"h3",{"id":125},"шаг-1-установите-и-активируйте-ufw","Шаг 1: Установите и активируйте UFW",[128,129,130],"blockquote",{},[21,131,132,135],{},[25,133,134],{},"💡 Совет:"," Используйте UFW для быстрой базовой защиты в Ubuntu/Debian.",[73,137,139],{"className":75,"code":138,"language":77,"meta":78,"style":78},"sudo apt update && sudo apt install ufw          # установка\nsudo ufw default deny incoming                   # блокируем все входящие соединения\nsudo ufw default allow outgoing                 # разрешаем исходящий трафик\nsudo ufw enable                                 # активируем брандмауэр\n",[52,140,141,169,187,204],{"__ignoreMap":78},[82,142,143,146,149,152,156,158,160,163,166],{"class":84,"line":85},[82,144,54],{"class":145},"sScJk",[82,147,148],{"class":99}," apt",[82,150,151],{"class":99}," update",[82,153,155],{"class":154},"sVt8B"," && ",[82,157,54],{"class":145},[82,159,148],{"class":99},[82,161,162],{"class":99}," install",[82,164,165],{"class":99}," ufw",[82,167,168],{"class":88},"          # установка\n",[82,170,171,173,175,178,181,184],{"class":84,"line":92},[82,172,54],{"class":145},[82,174,165],{"class":99},[82,176,177],{"class":99}," default",[82,179,180],{"class":99}," deny",[82,182,183],{"class":99}," incoming",[82,185,186],{"class":88},"                   # блокируем все входящие соединения\n",[82,188,189,191,193,195,198,201],{"class":84,"line":103},[82,190,54],{"class":145},[82,192,165],{"class":99},[82,194,177],{"class":99},[82,196,197],{"class":99}," allow",[82,199,200],{"class":99}," outgoing",[82,202,203],{"class":88},"                 # разрешаем исходящий трафик\n",[82,205,206,208,210,213],{"class":84,"line":109},[82,207,54],{"class":145},[82,209,165],{"class":99},[82,211,212],{"class":99}," enable",[82,214,215],{"class":88},"                                 # активируем брандмауэр\n",[123,217,219],{"id":218},"шаг-2-добавьте-правила-для-нужных-портов","Шаг 2: Добавьте правила для нужных портов",[128,221,222],{},[21,223,224,227],{},[25,225,226],{},"⚠️ Важно:"," Разрешите только те сервисы, которые вам действительно нужны (например, SSH для удаленного доступа, HTTP/HTTPS для веб-сервера).",[73,229,231],{"className":75,"code":230,"language":77,"meta":78,"style":78},"sudo ufw allow ssh     # порт 22/tcp\nsudo ufw allow http    # порт 80/tcp\nsudo ufw allow https   # порт 443/tcp\nsudo ufw reload        # перезагружаем правила\n",[52,232,233,247,261,275],{"__ignoreMap":78},[82,234,235,237,239,241,244],{"class":84,"line":85},[82,236,54],{"class":145},[82,238,165],{"class":99},[82,240,197],{"class":99},[82,242,243],{"class":99}," ssh",[82,245,246],{"class":88},"     # порт 22/tcp\n",[82,248,249,251,253,255,258],{"class":84,"line":92},[82,250,54],{"class":145},[82,252,165],{"class":99},[82,254,197],{"class":99},[82,256,257],{"class":99}," http",[82,259,260],{"class":88},"    # порт 80/tcp\n",[82,262,263,265,267,269,272],{"class":84,"line":103},[82,264,54],{"class":145},[82,266,165],{"class":99},[82,268,197],{"class":99},[82,270,271],{"class":99}," https",[82,273,274],{"class":88},"   # порт 443/tcp\n",[82,276,277,279,281,284],{"class":84,"line":109},[82,278,54],{"class":145},[82,280,165],{"class":99},[82,282,283],{"class":99}," reload",[82,285,286],{"class":88},"        # перезагружаем правила\n",[123,288,290],{"id":289},"шаг-3-проверьте-статус-ufw","Шаг 3: Проверьте статус UFW",[73,292,294],{"className":75,"code":293,"language":77,"meta":78,"style":78},"sudo ufw status verbose\n",[52,295,296],{"__ignoreMap":78},[82,297,298,300,302,305],{"class":84,"line":85},[82,299,54],{"class":145},[82,301,165],{"class":99},[82,303,304],{"class":99}," status",[82,306,307],{"class":99}," verbose\n",[21,309,310],{},"Вы увидите список активных правил и статус службы.",[312,313],"in-article-ad",{},[123,315,317],{"id":316},"шаг-4-установите-и-запустите-firewalld","Шаг 4: Установите и запустите firewalld",[128,319,320],{},[21,321,322,324],{},[25,323,134],{}," Firewalld предоставляет более гибкую зоновую модель и динамическое управление правилами.",[73,326,328],{"className":75,"code":327,"language":77,"meta":78,"style":78},"# Для CentOS/RHEL\nsudo yum install firewalld\n\n# Для Debian/Ubuntu (если требуется)\n# sudo apt install firewalld\n\nsudo systemctl start firewalld\nsudo systemctl enable firewalld\nsudo firewall-cmd --set-default-zone=external\n",[52,329,330,335,347,353,358,364,369,382,393],{"__ignoreMap":78},[82,331,332],{"class":84,"line":85},[82,333,334],{"class":88},"# Для CentOS/RHEL\n",[82,336,337,339,342,344],{"class":84,"line":92},[82,338,54],{"class":145},[82,340,341],{"class":99}," yum",[82,343,162],{"class":99},[82,345,346],{"class":99}," firewalld\n",[82,348,349],{"class":84,"line":103},[82,350,352],{"emptyLinePlaceholder":351},true,"\n",[82,354,355],{"class":84,"line":109},[82,356,357],{"class":88},"# Для Debian/Ubuntu (если требуется)\n",[82,359,361],{"class":84,"line":360},5,[82,362,363],{"class":88},"# sudo apt install firewalld\n",[82,365,367],{"class":84,"line":366},6,[82,368,352],{"emptyLinePlaceholder":351},[82,370,372,374,377,380],{"class":84,"line":371},7,[82,373,54],{"class":145},[82,375,376],{"class":99}," systemctl",[82,378,379],{"class":99}," start",[82,381,346],{"class":99},[82,383,385,387,389,391],{"class":84,"line":384},8,[82,386,54],{"class":145},[82,388,376],{"class":99},[82,390,212],{"class":99},[82,392,346],{"class":99},[82,394,396,398,401],{"class":84,"line":395},9,[82,397,54],{"class":145},[82,399,400],{"class":99}," firewall-cmd",[82,402,403],{"class":95}," --set-default-zone=external\n",[123,405,407],{"id":406},"шаг-5-настройте-правила-firewalld","Шаг 5: Настройте правила firewalld",[128,409,410],{},[21,411,412,414,415,418],{},[25,413,226],{}," Правила, добавленные с ",[52,416,417],{},"--permanent",", сохраняются после перезагрузки системы.",[73,420,422],{"className":75,"code":421,"language":77,"meta":78,"style":78},"# Постоянные правила\nsudo firewall-cmd --permanent --add-service=http\nsudo firewall-cmd --permanent --add-service=https\nsudo firewall-cmd --permanent --add-port=22/tcp\n\n# Перезагрузка брандмауэра для применения правил\nsudo firewall-cmd --reload\n",[52,423,424,429,441,452,463,467,472],{"__ignoreMap":78},[82,425,426],{"class":84,"line":85},[82,427,428],{"class":88},"# Постоянные правила\n",[82,430,431,433,435,438],{"class":84,"line":92},[82,432,54],{"class":145},[82,434,400],{"class":99},[82,436,437],{"class":95}," --permanent",[82,439,440],{"class":95}," --add-service=http\n",[82,442,443,445,447,449],{"class":84,"line":103},[82,444,54],{"class":145},[82,446,400],{"class":99},[82,448,437],{"class":95},[82,450,451],{"class":95}," --add-service=https\n",[82,453,454,456,458,460],{"class":84,"line":109},[82,455,54],{"class":145},[82,457,400],{"class":99},[82,459,437],{"class":95},[82,461,462],{"class":95}," --add-port=22/tcp\n",[82,464,465],{"class":84,"line":360},[82,466,352],{"emptyLinePlaceholder":351},[82,468,469],{"class":84,"line":366},[82,470,471],{"class":88},"# Перезагрузка брандмауэра для применения правил\n",[82,473,474,476,478],{"class":84,"line":371},[82,475,54],{"class":145},[82,477,400],{"class":99},[82,479,480],{"class":95}," --reload\n",[116,482],{},[16,484,486],{"id":485},"проверка-результата","Проверка результата",[21,488,489],{},"После выполнения шагов убедитесь, что брандмауэр работает так, как ожидалось:",[42,491,492,513],{},[45,493,494,497],{},[25,495,496],{},"Для UFW:",[73,498,500],{"className":75,"code":499,"language":77,"meta":78,"style":78},"sudo ufw status numbered\n",[52,501,502],{"__ignoreMap":78},[82,503,504,506,508,510],{"class":84,"line":85},[82,505,54],{"class":145},[82,507,165],{"class":99},[82,509,304],{"class":99},[82,511,512],{"class":99}," numbered\n",[45,514,515,518],{},[25,516,517],{},"Для firewalld:",[73,519,521],{"className":75,"code":520,"language":77,"meta":78,"style":78},"sudo firewall-cmd --list-all\n",[52,522,523],{"__ignoreMap":78},[82,524,525,527,529],{"class":84,"line":85},[82,526,54],{"class":145},[82,528,400],{"class":99},[82,530,531],{"class":95}," --list-all\n",[21,533,534],{},"Эти команды покажут активные правила и текущий зоновый статус.",[116,536],{},[16,538,540],{"id":539},"возможные-проблемы","Возможные проблемы",[542,543,544,560],"table",{},[545,546,547],"thead",{},[548,549,550,554,557],"tr",{},[551,552,553],"th",{},"Симптом",[551,555,556],{},"Вероятная причина",[551,558,559],{},"Решение",[561,562,563,593,609,627],"tbody",{},[548,564,565,569,576],{},[566,567,568],"td",{},"Невозможно подключиться по SSH после настройки",[566,570,571,572,575],{},"Правило ",[52,573,574],{},"ssh"," не добавлено или загружено",[566,577,578,581,582,585,586,589,590],{},[52,579,580],{},"sudo ufw allow ssh"," и ",[52,583,584],{},"sudo ufw reload"," или ",[52,587,588],{},"sudo firewall-cmd --permanent --add-service=ssh"," + ",[52,591,592],{},"sudo firewall-cmd --reload",[548,594,595,598,601],{},[566,596,597],{},"Брандмауэр не запускается при загрузке",[566,599,600],{},"Служба не включена",[566,602,603,585,606],{},[52,604,605],{},"sudo systemctl enable ufw",[52,607,608],{},"sudo systemctl enable firewalld",[548,610,611,614,617],{},[566,612,613],{},"Дублирующие правила вызывают конфликты",[566,615,616],{},"Повторное добавление одного и того же правила",[566,618,619,620,585,623,626],{},"Используйте ",[52,621,622],{},"sudo ufw delete allow 22/tcp",[52,624,625],{},"sudo firewall-cmd --remove-service=ssh --permanent"," перед повторным добавлением",[548,628,629,632,635],{},[566,630,631],{},"Сервис работает локально, но недоступен извне",[566,633,634],{},"Правило для внешнего интерфейса отсутствует",[566,636,637,638,641,642],{},"В firewalld убедитесь, что зона ",[52,639,640],{},"external"," выбрана: ",[52,643,644],{},"sudo firewall-cmd --set-active-zone=external",[21,646,647],{},"Если проблема сохраняется, проверьте системные логи:",[73,649,651],{"className":75,"code":650,"language":77,"meta":78,"style":78},"# Для UFW\nsudo ufw log on\n\n# Для firewalld\njournalctl -u firewalld -f\n",[52,652,653,658,670,674,679],{"__ignoreMap":78},[82,654,655],{"class":84,"line":85},[82,656,657],{"class":88},"# Для UFW\n",[82,659,660,662,664,667],{"class":84,"line":92},[82,661,54],{"class":145},[82,663,165],{"class":99},[82,665,666],{"class":99}," log",[82,668,669],{"class":99}," on\n",[82,671,672],{"class":84,"line":103},[82,673,352],{"emptyLinePlaceholder":351},[82,675,676],{"class":84,"line":109},[82,677,678],{"class":88},"# Для firewalld\n",[82,680,681,684,687,690],{"class":84,"line":360},[82,682,683],{"class":145},"journalctl",[82,685,686],{"class":95}," -u",[82,688,689],{"class":99}," firewalld",[82,691,692],{"class":95}," -f\n",[21,694,695],{},"Эти инструменты помогут выявить точную причину сбоя и исправить конфигурацию.",[697,698,699],"style",{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}",{"title":78,"searchDepth":92,"depth":92,"links":701},[702,703,704,711,712],{"id":18,"depth":92,"text":19},{"id":39,"depth":92,"text":40},{"id":120,"depth":92,"text":121,"children":705},[706,707,708,709,710],{"id":125,"depth":103,"text":126},{"id":218,"depth":103,"text":219},{"id":289,"depth":103,"text":290},{"id":316,"depth":103,"text":317},{"id":406,"depth":103,"text":407},{"id":485,"depth":92,"text":486},{"id":539,"depth":92,"text":540},null,"2026-07-22 08:15:57","Быстро настройте брандмауэр Linux (UFW или firewalld) с помощью этого пошагового руководства. Начинающие справятся за 10 минут — пошаговый гайд для начинающих.","easy",false,"10-15 мин","md",[721,724,727,730],{"question":722,"answer":723},"Как проверить статус брандмауэра в Linux?","В UFW используйте `sudo ufw status verbose`, в firewalld — `sudo firewall-cmd --state`.",{"question":725,"answer":726},"Почему не удается подключиться к серверу после настройки брандмауэра?","Убедитесь, что правило разрешает нужный порт, и проверьте, загружены ли правила (`sudo ufw reload` или `sudo firewall-cmd --reload`).",{"question":728,"answer":729},"Как открыть несколько портов одновременно?","В UFW: `sudo ufw allow 80/tcp && sudo ufw allow 443/tcp`. В firewalld: `sudo firewall-cmd --permanent --add-service={http,https}`.",{"question":731,"answer":732},"Как временно отключить брандмауэр?","В UFW: `sudo ufw disable`. В firewalld: `sudo systemctl stop firewalld` (или `sudo firewall-cmd --reload` после отключения).",[734,738,742,745,749],{"name":735,"text":736,"command":737},"Установите и активируйте UFW","Установите UFW (если он еще не установлен) и включите его. Это быстрый способ защитить систему в Ubuntu/Debian.","sudo apt update && sudo apt install ufw\nsudo ufw default deny incoming\nsudo ufw default allow outgoing\nsudo ufw enable\n",{"name":739,"text":740,"command":741},"Добавьте правила для нужных портов","Разрешите необходимые сервисы (например, SSH, HTTP, HTTPS) и убедитесь, что можете подключиться.","sudo ufw allow ssh\nsudo ufw allow http\nsudo ufw allow https\nsudo ufw reload\n",{"name":743,"text":744,"command":293},"Проверьте статус UFW","Убедитесь, что брандмауэр работает, и просмотрите активные правила.",{"name":746,"text":747,"command":748},"Установите и запустите firewalld","Для систем на базе RHEL/CentOS или при необходимости используйте firewalld — более гибкий инструмент.","sudo yum install firewalld   # для CentOS/RHEL\n# sudo apt install firewalld # для Debian/Ubuntu\nsudo systemctl start firewalld\nsudo systemctl enable firewalld\nsudo firewall-cmd --set-default-zone=external\n",{"name":750,"text":751,"command":752},"Настройте правила firewalld","Добавьте постоянные правила для сервисов и перезагрузите брандмауэр.","sudo firewall-cmd --permanent --add-service=http\nsudo firewall-cmd --permanent --add-service=https\nsudo firewall-cmd --permanent --add-port=22/tcp\nsudo firewall-cmd --reload\n","PT15M",[755,756,757,758,759,760,761,762],"настройка брандмауэра linux","включить firewall ubuntu","разрешить порты ufw","открыть порт firewalld","как настроить ufw","как настроить firewalld","блокировка входящих соединений linux","правила брандмауэра linux","ru_RU",{},"/guides/linux/firewall-setup","linux",[768,769],"/guides/linux/network-setup","/guides/linux/ssh-setup","Гайды Linux",{"title":5,"description":715},"guides/linux/firewall-setup","В этом руководстве вы научитесь настроить брандмауэр в Linux, используя популярные инструменты UFW и firewalld. После выполнения инструкции вы сможете контролировать сетевой трафик и защитить систему.",[766,775,64,35,776,777],"firewall","networking","security","guide","lWZxGq5R0XOFCb1GrZrzzyZ9Ge2kZwkxnwb0WH9QG0Y",{"data":781,"body":782},{},{"type":783,"children":784},"root",[785],{"type":786,"tag":21,"props":787,"children":788},"element",{},[789,792,798,800,806],{"type":790,"value":791},"text","В UFW используйте ",{"type":786,"tag":52,"props":793,"children":795},{"className":794},[],[796],{"type":790,"value":797},"sudo ufw status verbose",{"type":790,"value":799},", в firewalld — ",{"type":786,"tag":52,"props":801,"children":803},{"className":802},[],[804],{"type":790,"value":805},"sudo firewall-cmd --state",{"type":790,"value":807},".",{"data":809,"body":810},{},{"type":783,"children":811},[812],{"type":786,"tag":21,"props":813,"children":814},{},[815,817,822,823,828],{"type":790,"value":816},"Убедитесь, что правило разрешает нужный порт, и проверьте, загружены ли правила (",{"type":786,"tag":52,"props":818,"children":820},{"className":819},[],[821],{"type":790,"value":584},{"type":790,"value":585},{"type":786,"tag":52,"props":824,"children":826},{"className":825},[],[827],{"type":790,"value":592},{"type":790,"value":55},{"data":830,"body":831},{},{"type":783,"children":832},[833],{"type":786,"tag":21,"props":834,"children":835},{},[836,838,844,846,852],{"type":790,"value":837},"В UFW: ",{"type":786,"tag":52,"props":839,"children":841},{"className":840},[],[842],{"type":790,"value":843},"sudo ufw allow 80/tcp && sudo ufw allow 443/tcp",{"type":790,"value":845},". В firewalld: ",{"type":786,"tag":52,"props":847,"children":849},{"className":848},[],[850],{"type":790,"value":851},"sudo firewall-cmd --permanent --add-service={http,https}",{"type":790,"value":807},{"data":854,"body":855},{},{"type":783,"children":856},[857],{"type":786,"tag":21,"props":858,"children":859},{},[860,861,867,868,874,876,881],{"type":790,"value":837},{"type":786,"tag":52,"props":862,"children":864},{"className":863},[],[865],{"type":790,"value":866},"sudo ufw disable",{"type":790,"value":845},{"type":786,"tag":52,"props":869,"children":871},{"className":870},[],[872],{"type":790,"value":873},"sudo systemctl stop firewalld",{"type":790,"value":875}," (или ",{"type":786,"tag":52,"props":877,"children":879},{"className":878},[],[880],{"type":790,"value":592},{"type":790,"value":882}," после отключения).",{"data":884,"body":885},{},{"type":783,"children":886},[887],{"type":786,"tag":21,"props":888,"children":889},{},[890],{"type":790,"value":736},{"data":892,"body":893},{},{"type":783,"children":894},[895],{"type":786,"tag":21,"props":896,"children":897},{},[898],{"type":790,"value":740},{"data":900,"body":901},{},{"type":783,"children":902},[903],{"type":786,"tag":21,"props":904,"children":905},{},[906],{"type":790,"value":744},{"data":908,"body":909},{},{"type":783,"children":910},[911],{"type":786,"tag":21,"props":912,"children":913},{},[914],{"type":790,"value":747},{"data":916,"body":917},{},{"type":783,"children":918},[919],{"type":786,"tag":21,"props":920,"children":921},{},[922],{"type":790,"value":751},[924],{"id":925,"title":926,"appliesTo":927,"author":11,"body":932,"canonical":713,"code":713,"createdAt":1727,"description":1728,"difficulty":1729,"draft":717,"estimatedTime":718,"extension":719,"faq":1730,"howToSteps":1740,"howToTotalTime":753,"image":713,"keywords":1756,"locale":763,"meta":1766,"navigation":351,"path":769,"platform":766,"related":1767,"section":770,"seo":1771,"severity":713,"stem":1772,"summary":1773,"tags":1774,"twitterCreator":713,"twitterSite":713,"type":778,"updatedAt":1727,"__hash__":1781},"content_ru/guides/linux/ssh-setup.md","Настройка SSH на Linux: создание и использование ключей",[928,929,930,931],"Ubuntu 20.04+","Debian 11+","RHEL/CentOS 8+","Any system with OpenSSH",{"type":13,"value":933,"toc":1705},[934,936,955,957,960,1021,1023,1027,1034,1056,1070,1073,1104,1118,1122,1128,1140,1164,1167,1199,1208,1285,1287,1291,1303,1318,1325,1332,1346,1349,1365,1369,1372,1383,1386,1406,1410,1417,1420,1426,1429,1441,1443,1493,1495,1502,1595,1604,1645,1651,1665,1672,1702],[16,935,19],{"id":18},[21,937,938,939,942,943,946,947,950,951,954],{},"Подключение к удалённому Linux-серверу по ",[25,940,941],{},"SSH (Secure Shell)"," является стандартом де-факто для администрирования. Использование ",[25,944,945],{},"криптографических ключей"," вместо пароля значительно повышает безопасность, защищая от атак перебором (brute-force) и позволяя настраивать автоматизированные задачи (например, через ",[52,948,949],{},"cron"," или CI/CD-пайплайны). После выполнения этого гайда вы сможете подключаться к серверу, вводя только команду ",[52,952,953],{},"ssh user@host",", без запроса пароля.",[16,956,40],{"id":39},[21,958,959],{},"Перед началом убедитесь, что:",[961,962,963,970,981,1011],"ol",{},[45,964,965,966,969],{},"У вас есть ",[25,967,968],{},"доступ по SSH к целевому серверу"," (пока ещё по паролю или другому методу).",[45,971,972,973,976,977,980],{},"На ",[25,974,975],{},"вашем локальном компьютере (клиенте)"," установлен пакет ",[52,978,979],{},"openssh-client",". Обычно он присутствует по умолчанию в Linux и macOS. В Windows 10/11 можно использовать встроенный клиент OpenSSH или WSL.",[45,982,972,983,986,987,990,991,994,995],{},[25,984,985],{},"целевом сервере"," запущен и настроен демон ",[52,988,989],{},"sshd"," (обычно пакет ",[52,992,993],{},"openssh-server","). Вы можете проверить это командой:\n",[73,996,998],{"className":75,"code":997,"language":77,"meta":78,"style":78},"sudo systemctl status sshd\n",[52,999,1000],{"__ignoreMap":78},[82,1001,1002,1004,1006,1008],{"class":84,"line":85},[82,1003,54],{"class":145},[82,1005,376],{"class":99},[82,1007,304],{"class":99},[82,1009,1010],{"class":99}," sshd\n",[45,1012,1013,1014,581,1017,1020],{},"Вы знаете ",[25,1015,1016],{},"имя пользователя",[25,1018,1019],{},"IP-адрес или доменное имя"," сервера.",[16,1022,121],{"id":120},[123,1024,1026],{"id":1025},"шаг-1-генерация-пары-ssh-ключей-на-клиенте","Шаг 1: Генерация пары SSH-ключей на клиенте",[21,1028,1029,1030,1033],{},"Откройте терминал на вашей локальной машине. Рекомендуется использовать современный и безопасный алгоритм ",[25,1031,1032],{},"Ed25519",". Если у вас более старая система, можно использовать RSA (минимум 3072 бит).",[73,1035,1037],{"className":75,"code":1036,"language":77,"meta":78,"style":78},"ssh-keygen -t ed25519 -C \"ваше@email.com\"\n",[52,1038,1039],{"__ignoreMap":78},[82,1040,1041,1044,1047,1050,1053],{"class":84,"line":85},[82,1042,1043],{"class":145},"ssh-keygen",[82,1045,1046],{"class":95}," -t",[82,1048,1049],{"class":99}," ed25519",[82,1051,1052],{"class":95}," -C",[82,1054,1055],{"class":99}," \"ваше@email.com\"\n",[42,1057,1058,1064],{},[45,1059,1060,1063],{},[52,1061,1062],{},"-t ed25519"," — задаёт тип алгоритма.",[45,1065,1066,1069],{},[52,1067,1068],{},"-C \"комментарий\""," — произвольный комментарий (часто email), который добавляется в конец публичного ключа для идентификации.",[21,1071,1072],{},"Вам будет предложено:",[961,1074,1075,1090],{},[45,1076,1077,1078,1081,1082,1085,1086,1089],{},"Указать путь для сохранения ключей. По умолчанию: ",[52,1079,1080],{},"~/.ssh/id_ed25519"," (приватный) и ",[52,1083,1084],{},"~/.ssh/id_ed25519.pub"," (публичный). Нажимайте ",[52,1087,1088],{},"Enter"," для использования пути по умолчанию.",[45,1091,1092,1093,1096,1097,1100,1101,1103],{},"Ввести ",[25,1094,1095],{},"парольную фразу (passphrase)",". Это ",[25,1098,1099],{},"опционально",", но настоятельно рекомендуется для дополнительной защиты приватного ключа. Если вы устанавливаете ключ для автоматических задач, оставьте поле пустым (нажмите ",[52,1102,1088],{}," дважды).",[21,1105,1106,1107,1110,1111],{},"После выполнения в ",[52,1108,1109],{},"~/.ssh/"," появятся два файла. ",[25,1112,1113,1114,1117],{},"Никогда не передавайте приватный ключ (",[52,1115,1116],{},"id_ed25519",") кому-либо!",[123,1119,1121],{"id":1120},"шаг-2-копирование-публичного-ключа-на-сервер","Шаг 2: Копирование публичного ключа на сервер",[21,1123,1124,1125,807],{},"Существует несколько способов. Самый простой — использовать утилиту ",[52,1126,1127],{},"ssh-copy-id",[73,1129,1131],{"className":75,"code":1130,"language":77,"meta":78,"style":78},"ssh-copy-id username@server_ip_address\n",[52,1132,1133],{"__ignoreMap":78},[82,1134,1135,1137],{"class":84,"line":85},[82,1136,1127],{"class":145},[82,1138,1139],{"class":99}," username@server_ip_address\n",[42,1141,1142,1158],{},[45,1143,1144,1145,1148,1149,1152,1153,1152,1155,55],{},"Замените ",[52,1146,1147],{},"username"," на имя пользователя на сервере (например, ",[52,1150,1151],{},"ubuntu",", ",[52,1154,783],{},[52,1156,1157],{},"debian",[45,1159,1144,1160,1163],{},[52,1161,1162],{},"server_ip_address"," на IP-адрес или домен сервера.",[21,1165,1166],{},"Вам будет предложено ввести пароль этого пользователя на сервере. Утилита автоматически:",[961,1168,1169,1179,1189],{},[45,1170,1171,1172,1175,1176,807],{},"Создаст на сервере директорию ",[52,1173,1174],{},"~/.ssh"," (если её нет) с правами ",[52,1177,1178],{},"700",[45,1180,1181,1182,1184,1185,1188],{},"Добавит содержимое вашего локального файла ",[52,1183,1084],{}," в конец файла ",[52,1186,1187],{},"~/.ssh/authorized_keys"," на сервере.",[45,1190,1191,1192,1195,1196,55],{},"Установит правильные права на файлы (",[52,1193,1194],{},"authorized_keys"," — ",[52,1197,1198],{},"600",[21,1200,1201,1204,1205,1207],{},[25,1202,1203],{},"Альтернативный ручной способ"," (если ",[52,1206,1127],{}," недоступен):",[73,1209,1211],{"className":75,"code":1210,"language":77,"meta":78,"style":78},"# 1. Вывести содержимое публичного ключа на локальной машине\ncat ~/.ssh/id_ed25519.pub\n\n# 2. Скопировать вывод (начиная с \"ssh-ed25519 ...\") в буфер обмена.\n# 3. На сервере (подключившись по паролю) выполнить:\nmkdir -p ~/.ssh\necho \"скопированная_строка_ключа\" >> ~/.ssh/authorized_keys\nchmod 700 ~/.ssh\nchmod 600 ~/.ssh/authorized_keys\n",[52,1212,1213,1218,1226,1230,1235,1240,1251,1266,1276],{"__ignoreMap":78},[82,1214,1215],{"class":84,"line":85},[82,1216,1217],{"class":88},"# 1. Вывести содержимое публичного ключа на локальной машине\n",[82,1219,1220,1223],{"class":84,"line":92},[82,1221,1222],{"class":145},"cat",[82,1224,1225],{"class":99}," ~/.ssh/id_ed25519.pub\n",[82,1227,1228],{"class":84,"line":103},[82,1229,352],{"emptyLinePlaceholder":351},[82,1231,1232],{"class":84,"line":109},[82,1233,1234],{"class":88},"# 2. Скопировать вывод (начиная с \"ssh-ed25519 ...\") в буфер обмена.\n",[82,1236,1237],{"class":84,"line":360},[82,1238,1239],{"class":88},"# 3. На сервере (подключившись по паролю) выполнить:\n",[82,1241,1242,1245,1248],{"class":84,"line":366},[82,1243,1244],{"class":145},"mkdir",[82,1246,1247],{"class":95}," -p",[82,1249,1250],{"class":99}," ~/.ssh\n",[82,1252,1253,1256,1259,1263],{"class":84,"line":371},[82,1254,1255],{"class":95},"echo",[82,1257,1258],{"class":99}," \"скопированная_строка_ключа\"",[82,1260,1262],{"class":1261},"szBVR"," >>",[82,1264,1265],{"class":99}," ~/.ssh/authorized_keys\n",[82,1267,1268,1271,1274],{"class":84,"line":384},[82,1269,1270],{"class":145},"chmod",[82,1272,1273],{"class":95}," 700",[82,1275,1250],{"class":99},[82,1277,1278,1280,1283],{"class":84,"line":395},[82,1279,1270],{"class":145},[82,1281,1282],{"class":95}," 600",[82,1284,1265],{"class":99},[312,1286],{},[123,1288,1290],{"id":1289},"шаг-3-проверка-конфигурации-сервера-дополнительно-но-важно","Шаг 3: Проверка конфигурации сервера (дополнительно, но важно)",[21,1292,1293,1294,1298,1299,1302],{},"Для того чтобы сервер ",[1295,1296,1297],"em",{},"принимал"," ключевую аутентификацию, в его основном конфигурационном файле ",[52,1300,1301],{},"/etc/ssh/sshd_config"," должны быть правильно установлены параметры. Подключитесь к серверу (если ещё подключены) и проверьте:",[73,1304,1306],{"className":75,"code":1305,"language":77,"meta":78,"style":78},"sudo nano /etc/ssh/sshd_config\n",[52,1307,1308],{"__ignoreMap":78},[82,1309,1310,1312,1315],{"class":84,"line":85},[82,1311,54],{"class":145},[82,1313,1314],{"class":99}," nano",[82,1316,1317],{"class":99}," /etc/ssh/sshd_config\n",[21,1319,1320,1321,1324],{},"Убедитесь, что строки выглядят примерно так (значение ",[52,1322,1323],{},"yes","):",[73,1326,1330],{"className":1327,"code":1329,"language":790},[1328],"language-text","PubkeyAuthentication yes\nPasswordAuthentication no   # \u003C-- Рекомендуется отключить после успешной настройки ключей!\n",[52,1331,1329],{"__ignoreMap":78},[21,1333,1334,1337,1338,1341,1342,1345],{},[25,1335,1336],{},"Внимание:"," Не отключайте ",[52,1339,1340],{},"PasswordAuthentication",", пока не убедитесь, что ключевой вход работает для ",[25,1343,1344],{},"всех необходимых пользователей","! Иначе вы можете потерять доступ к серверу.",[21,1347,1348],{},"После внесения изменений перезагрузите демон SSH:",[73,1350,1352],{"className":75,"code":1351,"language":77,"meta":78,"style":78},"sudo systemctl restart sshd\n",[52,1353,1354],{"__ignoreMap":78},[82,1355,1356,1358,1360,1363],{"class":84,"line":85},[82,1357,54],{"class":145},[82,1359,376],{"class":99},[82,1361,1362],{"class":99}," restart",[82,1364,1010],{"class":99},[123,1366,1368],{"id":1367},"шаг-4-тестирование-подключения-по-ключу","Шаг 4: Тестирование подключения по ключу",[21,1370,1371],{},"Теперь попробуйте подключиться снова:",[73,1373,1375],{"className":75,"code":1374,"language":77,"meta":78,"style":78},"ssh username@server_ip_address\n",[52,1376,1377],{"__ignoreMap":78},[82,1378,1379,1381],{"class":84,"line":85},[82,1380,574],{"class":145},[82,1382,1139],{"class":99},[21,1384,1385],{},"Если всё настроено верно:",[42,1387,1388,1397,1403],{},[45,1389,1390,1391,1394,1395,1188],{},"Вам ",[25,1392,1393],{},"не будет предложен пароль"," пользователя ",[52,1396,1147],{},[45,1398,1399,1400,1402],{},"Если вы задавали ",[25,1401,1095],{}," при генерации ключа, система запросит её (это локально, на вашей машине). Это нормально.",[45,1404,1405],{},"Вы попадёте в командную строку сервера.",[123,1407,1409],{"id":1408},"шаг-5-опционально-настройка-клиента-для-удобства","Шаг 5: (Опционально) Настройка клиента для удобства",[21,1411,1412,1413,1416],{},"Вы можете создать или отредактировать конфигурационный файл ",[52,1414,1415],{},"~/.ssh/config"," на вашем локальном компьютере, чтобы не вводить каждый раз IP-адрес и имя пользователя.",[21,1418,1419],{},"Пример содержимого:",[73,1421,1424],{"className":1422,"code":1423,"language":790},[1328],"Host myserver\n    HostName 192.168.1.100\n    User admin\n    IdentityFile ~/.ssh/id_ed25519\n    Port 22\n",[52,1425,1423],{"__ignoreMap":78},[21,1427,1428],{},"Теперь для подключения достаточно команды:",[73,1430,1432],{"className":75,"code":1431,"language":77,"meta":78,"style":78},"ssh myserver\n",[52,1433,1434],{"__ignoreMap":78},[82,1435,1436,1438],{"class":84,"line":85},[82,1437,574],{"class":145},[82,1439,1440],{"class":99}," myserver\n",[16,1442,486],{"id":485},[961,1444,1445,1455,1484],{},[45,1446,1447,1450,1451,1454],{},[25,1448,1449],{},"Успешное подключение:"," Вы видите приветствие удалённого сервера (",[52,1452,1453],{},"Welcome to Ubuntu 22.04...",") и командную строку.",[45,1456,1457,1460,1461,1479,1480,1483],{},[25,1458,1459],{},"Проверка аутентификации на сервере:"," На сервере выполните:\n",[73,1462,1464],{"className":75,"code":1463,"language":77,"meta":78,"style":78},"sudo tail -f /var/log/auth.log\n",[52,1465,1466],{"__ignoreMap":78},[82,1467,1468,1470,1473,1476],{"class":84,"line":85},[82,1469,54],{"class":145},[82,1471,1472],{"class":99}," tail",[82,1474,1475],{"class":95}," -f",[82,1477,1478],{"class":99}," /var/log/auth.log\n","\nЗатем в другом окне попробуйте подключиться. В логе вы увидите строку с ",[52,1481,1482],{},"Accepted publickey"," и именем вашего пользователя.",[45,1485,1486,1489,1490,807],{},[25,1487,1488],{},"Проверка отключения пароля (если делали):"," Попробуйте подключиться, указав неверный пароль (если он запросится). Подключение должно быть отклонено с ошибкой ",[52,1491,1492],{},"Permission denied (publickey,password)",[16,1494,540],{"id":539},[123,1496,1498,1499],{"id":1497},"ошибка-permission-denied-publickey","❌ Ошибка: ",[52,1500,1501],{},"Permission denied (publickey)",[42,1503,1504,1544,1567],{},[45,1505,1506,1509,1510,1512,1513],{},[25,1507,1508],{},"Причина 1:"," Неправильные права на файлы в ",[52,1511,1174],{}," на сервере.\n",[42,1514,1515],{},[45,1516,1517,1460,1520,1541,1542,55],{},[25,1518,1519],{},"Решение:",[73,1521,1523],{"className":75,"code":1522,"language":77,"meta":78,"style":78},"chmod 700 ~/.ssh\nchmod 600 ~/.ssh/authorized_keys\n",[52,1524,1525,1533],{"__ignoreMap":78},[82,1526,1527,1529,1531],{"class":84,"line":85},[82,1528,1270],{"class":145},[82,1530,1273],{"class":95},[82,1532,1250],{"class":99},[82,1534,1535,1537,1539],{"class":84,"line":92},[82,1536,1270],{"class":145},[82,1538,1282],{"class":95},[82,1540,1265],{"class":99},"\nУбедитесь, что владельцем этих файлов и директории является целевой пользователь (не ",[52,1543,783],{},[45,1545,1546,1549,1550],{},[25,1547,1548],{},"Причина 2:"," Публичный ключ скопирован с ошибками (лишние пробелы, переносы строк).\n",[42,1551,1552],{},[45,1553,1554,1556,1557,1559,1560,1563,1564,807],{},[25,1555,1519],{}," Проверьте файл ",[52,1558,1187],{}," на сервере. Ключ должен быть ",[25,1561,1562],{},"одной"," строкой, начинающейся с ",[52,1565,1566],{},"ssh-ed25519 AAAA...",[45,1568,1569,1572,1573],{},[25,1570,1571],{},"Причина 3:"," SELinux (на RHEL/CentOS/Fedora) блокирует доступ.\n",[42,1574,1575],{},[45,1576,1577,1579,1580],{},[25,1578,1519],{}," Восстановите правильный контекст SELinux:\n",[73,1581,1583],{"className":75,"code":1582,"language":77,"meta":78,"style":78},"restorecon -Rv ~/.ssh\n",[52,1584,1585],{"__ignoreMap":78},[82,1586,1587,1590,1593],{"class":84,"line":85},[82,1588,1589],{"class":145},"restorecon",[82,1591,1592],{"class":95}," -Rv",[82,1594,1250],{"class":99},[123,1596,1498,1598,585,1601],{"id":1597},"ошибка-connection-refused-или-no-route-to-host",[52,1599,1600],{},"Connection refused",[52,1602,1603],{},"No route to host",[42,1605,1606],{},[45,1607,1608,1611,1612],{},[25,1609,1610],{},"Причина:"," Сервер не слушает на порту 22 (стандартный порт SSH) или недоступен по сети.\n",[42,1613,1614],{},[45,1615,1616,1618],{},[25,1617,1519],{},[961,1619,1620,1629,1635],{},[45,1621,1622,1623,1625,1626,807],{},"Проверьте, запущен ли ",[52,1624,989],{},": ",[52,1627,1628],{},"sudo systemctl status sshd",[45,1630,1631,1632,807],{},"Проверьте, слушает ли сервер на порту: ",[52,1633,1634],{},"sudo ss -tlnp | grep :22",[45,1636,1637,1638,585,1641,1644],{},"Проверьте брандмауэр на сервере (",[52,1639,1640],{},"sudo ufw status",[52,1642,1643],{},"sudo firewall-cmd --list-all","). Разрешите порт 22 (или ваш кастомный порт).",[123,1646,1498,1648],{"id":1647},"ошибка-ssh-could-not-resolve-hostname",[52,1649,1650],{},"ssh: Could not resolve hostname ...",[42,1652,1653],{},[45,1654,1655,1657,1658],{},[25,1656,1610],{}," Неверно указано имя хоста или IP-адрес.\n",[42,1659,1660],{},[45,1661,1662,1664],{},[25,1663,1519],{}," Проверьте корректность DNS-имени или используйте прямой IP-адрес.",[123,1666,1668,1669,1671],{"id":1667},"подключение-работает-но-sudo-на-сервере-требует-пароль","❌ Подключение работает, но ",[52,1670,54],{}," на сервере требует пароль",[42,1673,1674],{},[45,1675,1676,1678,1679,1682,1683],{},[25,1677,1610],{}," Настройки ",[52,1680,1681],{},"sudoers"," не разрешают работу без пароля для этого пользователя.\n",[42,1684,1685],{},[45,1686,1687,1689,1690,1693,1694,1697,1698,1701],{},[25,1688,1519],{}," Это отдельная тема настройки sudo. Настройте файл ",[52,1691,1692],{},"/etc/sudoers"," через ",[52,1695,1696],{},"visudo",", добавив строку ",[52,1699,1700],{},"username ALL=(ALL) NOPASSWD: ALL"," (осторожно, это даёт полные права без пароля).",[697,1703,1704],{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}",{"title":78,"searchDepth":92,"depth":92,"links":1706},[1707,1708,1709,1716,1717],{"id":18,"depth":92,"text":19},{"id":39,"depth":92,"text":40},{"id":120,"depth":92,"text":121,"children":1710},[1711,1712,1713,1714,1715],{"id":1025,"depth":103,"text":1026},{"id":1120,"depth":103,"text":1121},{"id":1289,"depth":103,"text":1290},{"id":1367,"depth":103,"text":1368},{"id":1408,"depth":103,"text":1409},{"id":485,"depth":92,"text":486},{"id":539,"depth":92,"text":540,"children":1718},[1719,1721,1723,1725],{"id":1497,"depth":103,"text":1720},"❌ Ошибка: Permission denied (publickey)",{"id":1597,"depth":103,"text":1722},"❌ Ошибка: Connection refused или No route to host",{"id":1647,"depth":103,"text":1724},"❌ Ошибка: ssh: Could not resolve hostname ...",{"id":1667,"depth":103,"text":1726},"❌ Подключение работает, но sudo на сервере требует пароль","2026-02-16 14:11:09","Полное руководство по безопасному подключению к Linux-серверам через SSH. Генерация ключей, настройка сервера и устранение типичных проблем за 15 минут.","medium",[1731,1734,1737],{"question":1732,"answer":1733},"Зачем использовать SSH-ключи вместо пароля?","Ключи обеспечивают более высокий уровень безопасности, так как они практически невозможно подобрать перебором. Это также удобно для автоматизации скриптов и работы без интерактивного ввода пароля.",{"question":1735,"answer":1736},"Что делать, если сервер уже имеет ключи в `authorized_keys`?","Вы можете просто добавить новый публичный ключ в конец файла `~/.ssh/authorized_keys` на сервере. Убедитесь, что каждый ключ находится на отдельной строке.",{"question":1738,"answer":1739},"Почему я получаю 'Permission denied (publickey)'?","Чаще всего это связано с неправильными правами на файлы на сервере (`~/.ssh` должен быть 700, `authorized_keys` — 600) или тем, что публичный ключ не был корректно добавлен в этот файл.",[1741,1744,1747,1750,1753],{"name":1742,"text":1743},"Установка клиента SSH (если отсутствует)","Проверьте наличие пакета `openssh-client`. В большинстве дистрибутивов он установлен по умолчанию.",{"name":1745,"text":1746},"Генерация пары SSH-ключей на клиенте","Создайте новую ключевую пару с помощью утилиты `ssh-keygen`. Рекомендуется использовать алгоритм Ed25519.",{"name":1748,"text":1749},"Копирование публичного ключа на сервер","Передайте сгенерированный публичный ключ (`id_ed25519.pub`) в домашнюю директорию целевого пользователя на сервере.",{"name":1751,"text":1752},"Настройка сервера для приёма ключевой аутентификации","Разместите содержимое публичного ключа в файле `~/.ssh/authorized_keys` на сервере и установите строгие права доступа.",{"name":1754,"text":1755},"Тестирование подключения по ключу","Подключитесь к серверу с помощью `ssh`. Вам не должен быть предложен пароль, если всё настроено правильно.",[1757,1758,1759,1760,1761,1762,1763,1764,1765],"настройка ssh linux","генерация ssh ключей","безопасный доступ к серверу","ssh авторизация по ключу","как настроить ssh ubuntu","ssh-ключи деbian","подключение без пароля ssh","ошибка permission denied ssh","настройка openssh-server",{},[1768,1769,1770],"/guides/linux/user-permissions","/guides/linux/firewall-ufw","/errors/linux/ssh-connection-refused",{"title":926,"description":1728},"guides/linux/ssh-setup","Это руководство поможет вам настроить безопасное подключение к Linux-серверу по SSH с использованием криптографических ключей вместо паролей. Вы научитесь генерировать ключевую пару, правильно развертывать публичный ключ на сервере и тестировать соединение.",[1775,1776,574,1777,1778,1779,1780],"гайды linux","безопасность","администрирование","server","keys","authentication","IzfSL7lbD2Vs0L9N_9tn4sfJbBHp8Ie7n_jMIGqjygo"]