[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/macos/enable-ssh-server":3,"mdc-fkmvi5-key":371,"mdc--xk9mfu-key":382,"mdc-ejfxmk-key":398,"mdc--reiabz-key":414,"mdc-ke6voj-key":437,"mdc-63r5nu-key":460,"mdc--fr07zl-key":473,"mdc-ipdi98-key":487,"mdc--7s0ol4-key":510,"mdc--4fruc0-key":530,"related-/guides/macos/disable-ssh-server,/guides/macos/configure-firewall,/guides/macos/install-ssh-keys":556},{"id":4,"title":5,"appliesTo":6,"author":10,"body":11,"canonical":302,"code":302,"createdAt":303,"description":304,"difficulty":305,"draft":306,"estimatedTime":307,"extension":308,"faq":309,"howToSteps":322,"howToTotalTime":341,"image":302,"keywords":342,"locale":351,"meta":352,"navigation":353,"path":354,"platform":355,"related":356,"section":360,"seo":361,"severity":302,"stem":362,"summary":363,"tags":364,"twitterCreator":302,"twitterSite":302,"type":369,"updatedAt":303,"__hash__":370},"content_ru/guides/macos/enable-ssh-server.md","Как включить SSH-сервер на macOS за 5 минут — пошаговая инструкция",[7,8,9],"macOS Ventura 13","macOS Monterey 12","macOS Big Sur 11","FixPedia Team",{"type":12,"value":13,"toc":285},"minimark",[14,19,23,27,43,47,52,68,72,78,82,90,93,97,111,115,126,130,144,148,151,166,176,180],[15,16,18],"h2",{"id":17},"введение-зачем-это-нужно","Введение / Зачем это нужно",[20,21,22],"p",{},"Включение SSH-сервера на Mac открывает удобный способ удалённого управления компьютером. С его помощью вы можете выполнять команды, копировать файлы и администрировать систему из любой точки сети, где есть интернет. После выполнения этой инструкции SSH будет настроен корректно, безопасно и готов к использованию.",[15,24,26],{"id":25},"требования-подготовка","Требования / Подготовка",[28,29,30,34,37,40],"ul",{},[31,32,33],"li",{},"macOS версии 11 (Big Sur), 12 (Monterey) или 13 (Ventura) (или новее).",[31,35,36],{},"Учетная запись с правами администратора.",[31,38,39],{},"Доступ в интернет (для удалённого подключения).",[31,41,42],{},"SSH-сервер обычно предустановлен, но убедитесь, что он не отключён в системных настройках.",[15,44,46],{"id":45},"пошаговая-инструкция","Пошаговая инструкция",[48,49,51],"h3",{"id":50},"шаг-1-откройте-системные-настройки-и-перейдите-в-раздел-поделиться","Шаг 1: Откройте Системные настройки и перейдите в раздел «Поделиться»",[20,53,54,55,59,60,63,64,67],{},"Нажмите на значок Apple → ",[56,57,58],"strong",{},"Системные настройки"," → ",[56,61,62],{},"Поделиться",". В этом меню вы найдёте пункт ",[56,65,66],{},"Удалённый доступ",", управляющий SSH-сервером.",[48,69,71],{"id":70},"шаг-2-включите-службу-удалённый-доступ","Шаг 2: Включите службу «Удалённый доступ»",[20,73,74,75,77],{},"Поставьте галочку рядом с ",[56,76,66],{},". macOS автоматически запустит SSH-демон и добавит текущих пользователей в группу удалённого доступа.",[48,79,81],{"id":80},"шаг-3-проверьте-что-ssh-работает","Шаг 3: Проверьте, что SSH работает",[20,83,84,85,89],{},"Откройте Терминал и выполните команду ",[86,87,88],"code",{},"ssh localhost",". Если подключение успешно, вы увидите приглашение ввода команд.",[91,92],"in-article-ad",{},[48,94,96],{"id":95},"шаг-4-настройте-брандмауэр-если-он-включён","Шаг 4: Настройте брандмауэр, если он включён",[20,98,99,100,59,103,106,107,110],{},"Если используется встроенный брандмауэр macOS, разрешите входящие соединения для SSH: Системные настройки → Сеть → Брандмауэр → ",[56,101,102],{},"Включить встроенный брандмауэр",[56,104,105],{},"Правила служб"," → добавьте правило ",[56,108,109],{},"SSH",".",[48,112,114],{"id":113},"шаг-5-создайте-ssh-ключ-для-удобного-входа","Шаг 5: Создайте SSH-ключ для удобного входа",[20,116,117,118,121,122,125],{},"Если у вас ещё нет ключа, сгенерируйте его: ",[86,119,120],{},"ssh-keygen -t ed25519 -C \"macbook@home\" -N \"\"",". Затем добавьте публичный ключ в ",[86,123,124],{},"~/.ssh/authorized_keys"," на Mac.",[48,127,129],{"id":128},"шаг-6-дополнительная-настройка-ограничение-пользователей","Шаг 6: Дополнительная настройка: ограничение пользователей",[20,131,132,133,136,137,140,141,110],{},"Отредактируйте файл ",[86,134,135],{},"/etc/sshd_config",", добавив строку ",[86,138,139],{},"AllowUsers user1 user2",". После сохранения перезапустите службу: ",[86,142,143],{},"sudo launchctl reload com.openssh.sshd",[15,145,147],{"id":146},"проверка-результата","Проверка результата",[20,149,150],{},"Чтобы убедиться, что SSH работает:",[152,153,154,157,163],"ol",{},[31,155,156],{},"На другом устройстве откройте Терминал или SSH-клиент.",[31,158,159,160,110],{},"Подключитесь к вашему Mac по IP-адресу или доменному имени: ",[86,161,162],{},"ssh username@\u003Cyour‑mac‑ip‑or‑hostname>",[31,164,165],{},"Если вы видите командный промпт, настройка успешна.",[20,167,168,169,172,173,110],{},"Вы также можете проверить статус службы локально: ",[86,170,171],{},"launchctl list | grep sshd"," или ",[86,174,175],{},"ps aux | grep [s]shd",[15,177,179],{"id":178},"возможные-проблемы","Возможные проблемы",[28,181,182,205,222,242,262],{},[31,183,184,187],{},[56,185,186],{},"SSH не запускается после включения «Удалённого доступа»",[28,188,189,196],{},[31,190,191,195],{},[192,193,194],"em",{},"Причина",": служба отключена вручную.",[31,197,198,201,202,110],{},[192,199,200],{},"Решение",": выполните ",[86,203,204],{},"sudo launchctl load -w /System/Library/LaunchDaemons/com.openssh.sshd.plist",[31,206,207,210],{},[56,208,209],{},"Ошибка доступа при подключении",[28,211,212,217],{},[31,213,214,216],{},[192,215,194],{},": пользователь не добавлен в группу «Удалённый доступ».",[31,218,219,221],{},[192,220,200],{},": в Системных настройках → Поделиться → Удалённый доступ убедитесь, что нужные пользователи отмечены.",[31,223,224,227],{},[56,225,226],{},"Брандмауэр блокирует соединение",[28,228,229,234],{},[31,230,231,233],{},[192,232,194],{},": правило для SSH отсутствует.",[31,235,236,238,239,241],{},[192,237,200],{},": добавьте правило ",[56,240,109],{}," в настройках брандмауэра (см. шаг 4).",[31,243,244,247],{},[56,245,246],{},"Слишком много пользователей в AllowUsers",[28,248,249,254],{},[31,250,251,253],{},[192,252,194],{},": список пользователей пуст или содержит несуществующие аккаунты.",[31,255,256,258,259,261],{},[192,257,200],{},": проверьте ",[86,260,135],{}," и укажите реально существующие имена.",[31,263,264,267],{},[56,265,266],{},"Старый SSH-ключ не работает",[28,268,269,274],{},[31,270,271,273],{},[192,272,194],{},": ключ удалён или истёк срок действия.",[31,275,276,278,279,282,283,110],{},[192,277,200],{},": сгенерируйте новый ключ (",[86,280,281],{},"ssh-keygen",") и добавьте его в ",[86,284,124],{},{"title":286,"searchDepth":287,"depth":287,"links":288},"",2,[289,290,291,300,301],{"id":17,"depth":287,"text":18},{"id":25,"depth":287,"text":26},{"id":45,"depth":287,"text":46,"children":292},[293,295,296,297,298,299],{"id":50,"depth":294,"text":51},3,{"id":70,"depth":294,"text":71},{"id":80,"depth":294,"text":81},{"id":95,"depth":294,"text":96},{"id":113,"depth":294,"text":114},{"id":128,"depth":294,"text":129},{"id":146,"depth":287,"text":147},{"id":178,"depth":287,"text":179},null,"2026-07-06 09:40:38","Узнайте, как быстро включить SSH-сервер на macOS. Пошаговая инструкция с проверенными командами, чтобы получить удалённый доступ за 5 минут.","easy",false,"5-10 мин","md",[310,313,316,319],{"question":311,"answer":312},"Зачем включать SSH-сервер на Mac?","SSH-сервер позволяет удалённо управлять компьютером, выполнять команды и передавать файлы из любой точки сети безопасным образом.",{"question":314,"answer":315},"Как проверить, включён ли SSH после выполнения инструкции?","Откройте Терминал и выполните `ssh localhost`. Успешное подключение означает, что SSH работает.",{"question":317,"answer":318},"Что делать, если SSH не запускается?","Убедитесь, что услуга не отключена в Системных настройках → Общее → Войти в удалённый доступ, и проверьте журналы `sudo launchctl list | grep sshd`.",{"question":320,"answer":321},"Можно ли ограничить доступ только определённым пользователям?","Да, в настройках «Поделиться» добавьте нужных пользователей в список «Удалённый доступ». Также можно использовать `AllowUsers` в файле `/etc/sshd_config`.",[323,326,329,332,335,338],{"name":324,"text":325},"Откройте Системные настройки и перейдите в раздел «Поделиться»","Нажмите на значок Apple → **Системные настройки** → **Поделиться**. В этом меню вы найдёте пункт **Удалённый доступ**, управляющий SSH-сервером.",{"name":327,"text":328},"Включите службу «Удалённый доступ»","Поставьте галочку рядом с **Удалённый доступ**. macOS автоматически запустит SSH-демон и добавит текущих пользователей в группу удалённого доступа.",{"name":330,"text":331},"Проверьте, что SSH работает","Откройте Терминал и выполните команду `ssh localhost`. Если подключение успешно, вы увидите приглашение ввода команд.",{"name":333,"text":334},"Настройте брандмауэр, если он включён","Если используется встроенный брандмауэр macOS, разрешите входящие соединения для SSH: Системные настройки → Сеть → Брандмауэр → **Включить встроенный брандмауэр** → **Правила служб** → добавьте правило **SSH**.",{"name":336,"text":337},"Создайте SSH-ключ для удобного входа","Если у вас ещё нет ключа, сгенерируйте его: `ssh-keygen -t ed25519 -C \"macbook@home\" -N \"\"`. Затем добавьте публичный ключ в `~/.ssh/authorized_keys` на Mac.",{"name":339,"text":340},"Дополнительная настройка: ограничение пользователей","Отредактируйте файл `/etc/sshd_config`, добавив строку `AllowUsers user1 user2`. После сохранения перезапустите службу: `sudo launchctl reload com.openssh.sshd`.","PT10M",[343,344,345,346,347,348,349,350],"включить SSH macOS","SSH сервер macOS","remote login macOS","команда ssh macOS","SSH server enable","macOS Remote Login","отдалённый доступ macOS","OpenSSH macOS","ru_RU",{},true,"/guides/macos/enable-ssh-server","macos",[357,358,359],"/guides/macos/disable-ssh-server","/guides/macos/configure-firewall","/guides/macos/install-ssh-keys","Гайды macOS",{"title":5,"description":304},"guides/macos/enable-ssh-server","В этой статье мы расскажем, как включить SSH-сервер на macOS, чтобы получить удалённый доступ к компьютеру. После выполнения инструкции вы сможете безопасно подключаться к Mac из любой точки сети.",[365,109,366,367,368],"macOS","remote access","terminal","security","guide","c6J0rQRpuBq_fapSRWoJgkOI_4vsKF83-P78vGO5Z94",{"data":372,"body":373},{},{"type":374,"children":375},"root",[376],{"type":377,"tag":20,"props":378,"children":379},"element",{},[380],{"type":381,"value":312},"text",{"data":383,"body":384},{},{"type":374,"children":385},[386],{"type":377,"tag":20,"props":387,"children":388},{},[389,391,396],{"type":381,"value":390},"Откройте Терминал и выполните ",{"type":377,"tag":86,"props":392,"children":394},{"className":393},[],[395],{"type":381,"value":88},{"type":381,"value":397},". Успешное подключение означает, что SSH работает.",{"data":399,"body":400},{},{"type":374,"children":401},[402],{"type":377,"tag":20,"props":403,"children":404},{},[405,407,413],{"type":381,"value":406},"Убедитесь, что услуга не отключена в Системных настройках → Общее → Войти в удалённый доступ, и проверьте журналы ",{"type":377,"tag":86,"props":408,"children":410},{"className":409},[],[411],{"type":381,"value":412},"sudo launchctl list | grep sshd",{"type":381,"value":110},{"data":415,"body":416},{},{"type":374,"children":417},[418],{"type":377,"tag":20,"props":419,"children":420},{},[421,423,429,431,436],{"type":381,"value":422},"Да, в настройках «Поделиться» добавьте нужных пользователей в список «Удалённый доступ». Также можно использовать ",{"type":377,"tag":86,"props":424,"children":426},{"className":425},[],[427],{"type":381,"value":428},"AllowUsers",{"type":381,"value":430}," в файле ",{"type":377,"tag":86,"props":432,"children":434},{"className":433},[],[435],{"type":381,"value":135},{"type":381,"value":110},{"data":438,"body":439},{},{"type":374,"children":440},[441],{"type":377,"tag":20,"props":442,"children":443},{},[444,445,449,450,454,455,459],{"type":381,"value":54},{"type":377,"tag":56,"props":446,"children":447},{},[448],{"type":381,"value":58},{"type":381,"value":59},{"type":377,"tag":56,"props":451,"children":452},{},[453],{"type":381,"value":62},{"type":381,"value":63},{"type":377,"tag":56,"props":456,"children":457},{},[458],{"type":381,"value":66},{"type":381,"value":67},{"data":461,"body":462},{},{"type":374,"children":463},[464],{"type":377,"tag":20,"props":465,"children":466},{},[467,468,472],{"type":381,"value":74},{"type":377,"tag":56,"props":469,"children":470},{},[471],{"type":381,"value":66},{"type":381,"value":77},{"data":474,"body":475},{},{"type":374,"children":476},[477],{"type":377,"tag":20,"props":478,"children":479},{},[480,481,486],{"type":381,"value":84},{"type":377,"tag":86,"props":482,"children":484},{"className":483},[],[485],{"type":381,"value":88},{"type":381,"value":89},{"data":488,"body":489},{},{"type":374,"children":490},[491],{"type":377,"tag":20,"props":492,"children":493},{},[494,495,499,500,504,505,509],{"type":381,"value":99},{"type":377,"tag":56,"props":496,"children":497},{},[498],{"type":381,"value":102},{"type":381,"value":59},{"type":377,"tag":56,"props":501,"children":502},{},[503],{"type":381,"value":105},{"type":381,"value":106},{"type":377,"tag":56,"props":506,"children":507},{},[508],{"type":381,"value":109},{"type":381,"value":110},{"data":511,"body":512},{},{"type":374,"children":513},[514],{"type":377,"tag":20,"props":515,"children":516},{},[517,518,523,524,529],{"type":381,"value":117},{"type":377,"tag":86,"props":519,"children":521},{"className":520},[],[522],{"type":381,"value":120},{"type":381,"value":121},{"type":377,"tag":86,"props":525,"children":527},{"className":526},[],[528],{"type":381,"value":124},{"type":381,"value":125},{"data":531,"body":532},{},{"type":374,"children":533},[534],{"type":377,"tag":20,"props":535,"children":536},{},[537,538,543,544,549,550,555],{"type":381,"value":132},{"type":377,"tag":86,"props":539,"children":541},{"className":540},[],[542],{"type":381,"value":135},{"type":381,"value":136},{"type":377,"tag":86,"props":545,"children":547},{"className":546},[],[548],{"type":381,"value":139},{"type":381,"value":140},{"type":377,"tag":86,"props":551,"children":553},{"className":552},[],[554],{"type":381,"value":143},{"type":381,"value":110},[557],{"id":558,"title":559,"appliesTo":560,"author":10,"body":562,"canonical":302,"code":302,"createdAt":944,"description":945,"difficulty":946,"draft":306,"estimatedTime":947,"extension":308,"faq":948,"howToSteps":961,"howToTotalTime":341,"image":302,"keywords":977,"locale":351,"meta":987,"navigation":353,"path":358,"platform":355,"related":988,"section":360,"seo":992,"severity":946,"stem":993,"summary":994,"tags":995,"twitterCreator":302,"twitterSite":302,"type":369,"updatedAt":944,"__hash__":1001},"content_ru/guides/macos/configure-firewall.md","Настройка брандмауэра macOS: пошаговая инструкция по защите",[561,7,8,9],"macOS Sonoma 14",{"type":12,"value":563,"toc":934},[564,566,569,571,574,585,587,591,594,599,614,618,621,625,632,634,638,645,676,683,687,690,694,701,726,737,741,787,791,798,815,818,834,842,846,860,863,865,868,895,897,930],[15,565,18],{"id":17},[20,567,568],{},"Встроенный брандмауэр macOS (Application Firewall) — это ключевой компонент защиты, который фильтрует входящие сетевые подключения. Он не даёт посторонним программам или злоумышленникам из интернета установить неавторизованное соединение с вашим компьютером. В этом гайде вы научитесь быстро включить и грамотно настроить брандмауэр, чтобы защитить свой Mac, не нарушая работу легитимных сетевых приложений.",[15,570,26],{"id":25},[20,572,573],{},"Перед началом убедитесь, что:",[28,575,576,579,582],{},[31,577,578],{},"У вас есть права администратора (потребуется пароль для внесения изменений).",[31,580,581],{},"macOS актуальна (инструкция верна для macOS 11 Big Sur и новее).",[31,583,584],{},"Вы понимаете, какие приложения должны принимать входящие подключения (например, серверы для совместной работы, игровые клиенты).",[15,586,46],{"id":45},[48,588,590],{"id":589},"способ-1-настройка-через-графический-интерфейс-system-preferences","Способ 1: Настройка через графический интерфейс (System Preferences)",[20,592,593],{},"Этот способ подходит для большинства пользователей.",[595,596,598],"h4",{"id":597},"шаг-1-откройте-настройки-безопасности","Шаг 1: Откройте настройки безопасности",[20,600,601,602,605,606,609,610,613],{},"В меню Apple () выберите ",[56,603,604],{},"System Preferences"," (Системные настройки) → ",[56,607,608],{},"Security & Privacy"," (Безопасность и защита). В верхней части окна нажмите на вкладку ",[56,611,612],{},"Firewall"," (Брандмауэр).",[595,615,617],{"id":616},"шаг-2-разблокируйте-панель-управления","Шаг 2: Разблокируйте панель управления",[20,619,620],{},"Для изменения настроек брандмауэра требуется аутентификация. Нажмите на значок замка в левом нижнем углу окна. Введите пароль администратора. Значок замка изменится на открытый.",[595,622,624],{"id":623},"шаг-3-включите-брандмауэр","Шаг 3: Включите брандмауэр",[20,626,627,628,631],{},"Нажмите кнопку ",[56,629,630],{},"Turn On Firewall"," (Включить брандмауэр). Индикатор состояния сменится на зелёный, и брандмауэр начнёт работать немедленно. macOS автоматически разрешит входящие подключения для подписанных Apple-приложений (например, Safari, Mail, Music).",[91,633],{},[595,635,637],{"id":636},"шаг-4-настройте-дополнительные-параметры-рекомендуется","Шаг 4: Настройте дополнительные параметры (рекомендуется)",[20,639,640,641,644],{},"Для более точного контроля нажмите кнопку ",[56,642,643],{},"Firewall Options..."," (Параметры брандмауэра). Откроется новое окно.",[28,646,647,657,663],{},[31,648,649,652,653,656],{},[56,650,651],{},"Блокировать все входящие подключения",": Если вы включите этот режим, брандмауэр запретит ",[56,654,655],{},"все"," входящие соединения, даже для легитимных сервисов (например, общего доступа к экрану или файлам). Используйте его только в крайних случаях или на публичных сетях.",[31,658,659,662],{},[56,660,661],{},"Автоматически разрешать входящие подключения для подписанного ПО",": Эта опция включена по умолчанию. Она безопасна, так как доверяет приложениям, подписанным разработчиками Apple.",[31,664,665,668,669,172,672,675],{},[56,666,667],{},"Список приложений",": В таблице ниже вы можете вручную добавить или удалить приложения, для которых нужно явно разрешить или запретить входящие подключения. Нажмите ",[56,670,671],{},"+",[56,673,674],{},"-",", чтобы управлять списком. Например, добавьте здесь игровой клиент или сервер для разработки, если он не появился автоматически.",[20,677,678,679,682],{},"После настройки нажмите ",[56,680,681],{},"OK",", затем закройте окно System Preferences. Все изменения применяются мгновенно.",[48,684,686],{"id":685},"способ-2-управление-через-terminal-для-продвинутых","Способ 2: Управление через Terminal (для продвинутых)",[20,688,689],{},"Терминал позволяет автоматизировать управление брандмауэром, например, через скрипты или удалённый доступ (SSH).",[595,691,693],{"id":692},"шаг-1-проверьте-текущий-статус","Шаг 1: Проверьте текущий статус",[20,695,696,697,700],{},"Откройте ",[56,698,699],{},"Terminal"," (Терминал) и выполните команду:",[702,703,707],"pre",{"className":704,"code":705,"language":706,"meta":286,"style":286},"language-bash shiki shiki-themes github-light github-dark","sudo /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate\n","bash",[86,708,709],{"__ignoreMap":286},[710,711,714,718,722],"span",{"class":712,"line":713},"line",1,[710,715,717],{"class":716},"sScJk","sudo",[710,719,721],{"class":720},"sZZnC"," /usr/libexec/ApplicationFirewall/socketfilterfw",[710,723,725],{"class":724},"sj4cs"," --getglobalstate\n",[20,727,728,729,732,733,736],{},"Введите пароль администратора. Если ответ ",[86,730,731],{},"1"," — брандмауэр включён, ",[86,734,735],{},"0"," — выключен.",[595,738,740],{"id":739},"шаг-2-включите-или-выключите-брандмауэр","Шаг 2: Включите или выключите брандмауэр",[28,742,743,766],{},[31,744,745,748,749],{},[56,746,747],{},"Включить",":\n",[702,750,752],{"className":704,"code":751,"language":706,"meta":286,"style":286},"sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setglobalstate on\n",[86,753,754],{"__ignoreMap":286},[710,755,756,758,760,763],{"class":712,"line":713},[710,757,717],{"class":716},[710,759,721],{"class":720},[710,761,762],{"class":724}," --setglobalstate",[710,764,765],{"class":720}," on\n",[31,767,768,748,771],{},[56,769,770],{},"Выключить",[702,772,774],{"className":704,"code":773,"language":706,"meta":286,"style":286},"sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setglobalstate off\n",[86,775,776],{"__ignoreMap":286},[710,777,778,780,782,784],{"class":712,"line":713},[710,779,717],{"class":716},[710,781,721],{"class":720},[710,783,762],{"class":724},[710,785,786],{"class":720}," off\n",[595,788,790],{"id":789},"шаг-3-добавьте-приложение-в-список-разрешённых","Шаг 3: Добавьте приложение в список разрешённых",[20,792,793,794,797],{},"Чтобы явно разрешить приложению принимать входящие подключения, укажите путь к его исполняемому файлу. Например, для приложения в папке ",[86,795,796],{},"/Applications",":",[702,799,801],{"className":704,"code":800,"language":706,"meta":286,"style":286},"sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /Applications/MyApp.app/Contents/MacOS/MyApp\n",[86,802,803],{"__ignoreMap":286},[710,804,805,807,809,812],{"class":712,"line":713},[710,806,717],{"class":716},[710,808,721],{"class":720},[710,810,811],{"class":724}," --add",[710,813,814],{"class":720}," /Applications/MyApp.app/Contents/MacOS/MyApp\n",[20,816,817],{},"Затем разрешите его:",[702,819,821],{"className":704,"code":820,"language":706,"meta":286,"style":286},"sudo /usr/libexec/ApplicationFirewall/socketfilterfw --unblockapp /Applications/MyApp.app/Contents/MacOS/MyApp\n",[86,822,823],{"__ignoreMap":286},[710,824,825,827,829,832],{"class":712,"line":713},[710,826,717],{"class":716},[710,828,721],{"class":720},[710,830,831],{"class":724}," --unblockapp",[710,833,814],{"class":720},[20,835,836],{},[192,837,838,839,110],{},"Примечание: Путь к исполняемому файлу можно найти, кликнув правой кнопкой по приложению в Finder → 'Показать содержимое пакета' → ",[86,840,841],{},"Contents/MacOS/",[595,843,845],{"id":844},"шаг-4-просмотрите-список-всех-настроенных-приложений","Шаг 4: Просмотрите список всех настроенных приложений",[702,847,849],{"className":704,"code":848,"language":706,"meta":286,"style":286},"sudo /usr/libexec/ApplicationFirewall/socketfilterfw --listapps\n",[86,850,851],{"__ignoreMap":286},[710,852,853,855,857],{"class":712,"line":713},[710,854,717],{"class":716},[710,856,721],{"class":720},[710,858,859],{"class":724}," --listapps\n",[20,861,862],{},"Команда покажет все приложения, для которых заданы правила (разрешены или заблокированы).",[15,864,147],{"id":146},[20,866,867],{},"После настройки убедитесь, что брандмауэр активен:",[152,869,870,876,889],{},[31,871,872,875],{},[56,873,874],{},"Через интерфейс",": В System Preferences → Security & Privacy → Firewall статус должен быть зелёным и отображать \"Включён\".",[31,877,878,881,882,885,886,888],{},[56,879,880],{},"Через терминал",": Выполните ",[86,883,884],{},"sudo /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate",". Ответ ",[86,887,731],{}," подтверждает, что брандмауэр работает.",[31,890,891,894],{},[56,892,893],{},"Практическая проверка",": Попробуйте подключиться к вашему Mac извне (например, по SSH или через общий доступ к экрану), если такие сервисы включены. Подключение должно быть запрещено, если правило для этого приложения не добавлено в список разрешённых.",[15,896,179],{"id":178},[28,898,899,905,915,924],{},[31,900,901,904],{},[56,902,903],{},"Кнопка 'Turn On Firewall' неактивна (серая)",". Убедитесь, что вы разблокировали настройки, нажав на значок замка и введя пароль администратора. Также проверьте, не активирована ли опция 'Block all incoming connections' в параметрах брандмауэра — её иногда включают политики MDM (управление устройствами) на рабочих компьютерах.",[31,906,907,910,911,914],{},[56,908,909],{},"Приложение не может принимать подключения, хотя брандмауэр включён",". Проверьте, добавлено ли приложение в список разрешённых в 'Firewall Options...' или через терминал (",[86,912,913],{},"--listapps","). Если нет, добавьте его вручную, указав путь к исполняемому файлу.",[31,916,917,920,921,923],{},[56,918,919],{},"Ошибка 'Operation not permitted' в терминале",". Выполняете ли вы команды с ",[86,922,717],{},"? У вас есть права администратора? Также начиная с macOS Catalina, некоторые системные процессы защищены SIP (System Integrity Protection), и их правила нельзя изменить.",[31,925,926,929],{},[56,927,928],{},"Брандмауэр не блокирует подключения",". Убедитесь, что вы не находитесь в режиме 'Block all incoming connections', если ожидаете работы сетевых сервисов. Проверьте, не отключён ли брандмауэр вручную через терминал или системные настройки.",[931,932,933],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":286,"searchDepth":287,"depth":287,"links":935},[936,937,938,942,943],{"id":17,"depth":287,"text":18},{"id":25,"depth":287,"text":26},{"id":45,"depth":287,"text":46,"children":939},[940,941],{"id":589,"depth":294,"text":590},{"id":685,"depth":294,"text":686},{"id":146,"depth":287,"text":147},{"id":178,"depth":287,"text":179},"2026-02-15 21:05:56","Узнайте, как включить и настроить встроенный брандмауэр macOS для блокировки нежелательных входящих подключений. Пошаговая инструкция с скриншотами и терминальными командами.","medium","5-15 мин",[949,952,955,958],{"question":950,"answer":951},"В чём разница между режимами 'Блокировать все входящие подключения' и 'Автоматически разрешать входящие подключения'?","Режим 'Блокировать все' отключает весь входящий трафик, даже для легитимных сервисов (например, файловый обмен). 'Автоматически разрешать' — основной режим: он пропускает подписанные Apple-приложения и запрашивает разрешение для остальных.",{"question":953,"answer":954},"Можно ли управлять брандмауэром через терминал вместо интерфейса?","Да, для автоматизации или удалённого управления используйте команду `sudo /usr/libexec/ApplicationFirewall/socketfilterfw`. Она позволяет включать/выключать брандмауэр, добавлять исключения и проверять статус.",{"question":956,"answer":957},"Брандмауэр macOS защищает от вирусов и вредоносного ПО?","Нет. Брандмауэр контролирует только сетевые подключения. Он не сканирует файлы и не блокирует вредоносные программы, которые уже запущены на вашем Mac. Для этого нужен антивирус.",{"question":959,"answer":960},"Как проверить, что брандмауэр активен и работает?","В System Preferences → Security & Privacy → Firewall статус должен быть 'Включён'. В терминале команда `sudo /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate` вернёт '1' (включён) или '0' (выключен).",[962,965,968,971,974],{"name":963,"text":964},"Откройте настройки безопасности","Перейдите в меню Apple () → 'System Preferences' (Системные настройки) → 'Security & Privacy' (Безопасность и защита). Нажмите на вкладку 'Firewall' (Брандмауэр).",{"name":966,"text":967},"Разблокируйте настройки","Нажмите на значок замка в левом нижнем углу и введите пароль администратора, чтобы внести изменения. Значок замка изменится на открытый.",{"name":969,"text":970},"Включите брандмауэр","Нажмите кнопку 'Turn On Firewall' (Включить брандмауэр). Брандмауэр активируется немедленно. macOS автоматически разрешит входящие подключения для подписанных Apple-приложений (например, Safari, Music).",{"name":972,"text":973},"Настройте параметры (опционально)","Нажмите 'Firewall Options...' (Параметры брандмауэра). Здесь вы можете: 1) Включить 'Block all incoming connections' (Блокировать все входящие подключения) для максимальной безопасности. 2) Добавить приложения в список 'Allow incoming connections' (Разрешить входящие подключения) для серверов (например, веб- или игровых).",{"name":975,"text":976},"Примените изменения","Закройте окно параметров и окно System Preferences. Все настройки вступают в силу сразу без перезагрузки.",[978,979,980,981,982,983,984,985,986],"брандмауэр macOS","настроить firewall Mac","включить брандмауэр на Mac","блокировка входящих подключений macOS","application firewall macOS","firewall settings Mac","защита сети Mac","настройка безопасности macOS","pf firewall macOS",{},[989,990,991],"/guides/macos/check-open-ports","/guides/macos/configure-vpn","/guides/linux/ufw-basics",{"title":559,"description":945},"guides/macos/configure-firewall","Это руководство подробно объясняет, как активировать и настроить брандмауэр macOS через System Preferences и терминал, чтобы защитить компьютер от несанкционированного доступа из сети.",[996,365,997,998,999,367,1000],"безопасность","firewall","сеть","настройка","system preferences","n3MblrCiyAID23pK2Lf4LMANA-pdtI61mjvOZ_lxPwM"]