VDS · Решение проблем

Не подключается SSH

Пошаговый разбор: от «истекло время ожидания» до «доступ запрещён» — как понять, где именно обрыв, и вернуть доступ через консоль панели.

Обновлено 23 августа 2026 г.

Потеря SSH выглядит одинаково, а причин пять, и они лечатся по-разному. Начните с текста ошибки — он сразу сужает поиск. Главное: доступ к машине у вас есть всегда через вкладку «Консоль» в панели /hosting/vds/<id>, она работает независимо от сети и настроек внутри системы.

Читаем ошибку

СообщениеГде обрыв
Connection timed outпакеты не доходят: машина выключена, фильтр, не тот адрес
Connection refusedмашина отвечает, но на порту никто не слушает: служба sshd не запущена
Permission denied (publickey)сеть в порядке, не подошёл ключ
Permission denied (password)не подошёл пароль или вход по паролю запрещён
Host key verification failedсменился отпечаток машины — обычно после переустановки

Полезно посмотреть подробности: ssh -vvv root@ВАШ_АДРЕС покажет, на каком этапе всё встало.

Timed out

  1. Проверьте состояние машины на вкладке «Обзор». Если графики оборвались, машина не работает — включите её или перезагрузите из панели.
  2. Убедитесь, что адрес правильный, и что вы вообще доходите до машины: ping ВАШ_АДРЕС.
  3. Зайдите через консоль и посмотрите фильтр:
ss -tulpn | grep sshd
nft list ruleset | head -40      # или iptables -S
ufw status                       # Debian, Ubuntu
firewall-cmd --list-all          # AlmaLinux, CentOS Stream

Классика жанра — включили ufw enable, не разрешив 22. Лечится одной командой из консоли: ufw allow 22/tcp.

  1. Проверьте, не блокирует ли вас fail2ban после неудачных попыток: fail2ban-client status sshd, разбан — fail2ban-client set sshd unbanip ВАШ_IP.

Connection refused

Служба не запущена или слушает другой порт.

systemctl status sshd || systemctl status ssh
journalctl -u sshd -n 50 --no-pager
sshd -t                          # проверка конфигурации на ошибки
systemctl restart sshd

sshd -t спасает чаще всего: одна опечатка в /etc/ssh/sshd_config не даёт службе стартовать после перезапуска. Если меняли порт — подключайтесь с -p НОМЕР и не забудьте разрешить его в фильтре.

Permission denied

При ошибке по ключу проверьте на машине:

ls -la /root/.ssh
chmod 700 /root/.ssh && chmod 600 /root/.ssh/authorized_keys
grep -E 'PermitRootLogin|PubkeyAuthentication|PasswordAuthentication' /etc/ssh/sshd_config

Права строже разрешённых — и sshd молча откажет. Список ключей в панели на вкладке «Доступ» заменяется целиком: добавляя новый ключ, не удаляйте случайно рабочий. Сохранение списка перезагружает работающую машину, так что правьте его целиком и один раз.

Забыли пароль root — посмотрите его на вкладке «Доступ», он хранится зашифрованным и показывается по кнопке. Если пароль меняли внутри системы, панель об этом не знает: либо заходите через консоль и меняйте командой passwd, либо нажмите «Сменить пароль» — панель выдаст новый и перезагрузит машину.

Host key verification failed

После переустановки системы отпечаток меняется. Уберите старую запись у себя:

ssh-keygen -R ВАШ_АДРЕС

Если переустановки не было, не подтверждайте новый отпечаток вслепую — сверьте его через консоль: ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub.

Когда не помогло ничего

Загрузите машину в режим восстановления: вкладка «Доступ» → режим загрузки → диск SystemRescue. Машина стартует с образа, вход root без пароля, ваш диск виден как /dev/sda. Смонтируйте его и правьте конфигурацию:

mount /dev/sda1 /mnt
nano /mnt/etc/ssh/sshd_config

Затем верните обычный режим загрузки и перезагрузите машину.

Прежде чем менять настройки SSH, откройте вторую сессию и держите её открытой. Если новая конфигурация закроет вход, вы почините её через старое соединение, не поднимая консоль.