Не подключается SSH
Пошаговый разбор: от «истекло время ожидания» до «доступ запрещён» — как понять, где именно обрыв, и вернуть доступ через консоль панели.
Обновлено 23 августа 2026 г.
Потеря SSH выглядит одинаково, а причин пять, и они лечатся по-разному. Начните с текста ошибки — он сразу сужает поиск. Главное: доступ к машине у вас есть всегда через вкладку «Консоль» в панели /hosting/vds/<id>, она работает независимо от сети и настроек внутри системы.
Читаем ошибку
| Сообщение | Где обрыв |
|---|---|
Connection timed out | пакеты не доходят: машина выключена, фильтр, не тот адрес |
Connection refused | машина отвечает, но на порту никто не слушает: служба sshd не запущена |
Permission denied (publickey) | сеть в порядке, не подошёл ключ |
Permission denied (password) | не подошёл пароль или вход по паролю запрещён |
Host key verification failed | сменился отпечаток машины — обычно после переустановки |
Полезно посмотреть подробности: ssh -vvv root@ВАШ_АДРЕС покажет, на каком этапе всё встало.
Timed out
- Проверьте состояние машины на вкладке «Обзор». Если графики оборвались, машина не работает — включите её или перезагрузите из панели.
- Убедитесь, что адрес правильный, и что вы вообще доходите до машины:
ping ВАШ_АДРЕС. - Зайдите через консоль и посмотрите фильтр:
ss -tulpn | grep sshd
nft list ruleset | head -40 # или iptables -S
ufw status # Debian, Ubuntu
firewall-cmd --list-all # AlmaLinux, CentOS Stream
Классика жанра — включили ufw enable, не разрешив 22. Лечится одной командой из консоли: ufw allow 22/tcp.
- Проверьте, не блокирует ли вас fail2ban после неудачных попыток:
fail2ban-client status sshd, разбан —fail2ban-client set sshd unbanip ВАШ_IP.
Connection refused
Служба не запущена или слушает другой порт.
systemctl status sshd || systemctl status ssh
journalctl -u sshd -n 50 --no-pager
sshd -t # проверка конфигурации на ошибки
systemctl restart sshd
sshd -t спасает чаще всего: одна опечатка в /etc/ssh/sshd_config не даёт службе стартовать после перезапуска. Если меняли порт — подключайтесь с -p НОМЕР и не забудьте разрешить его в фильтре.
Permission denied
При ошибке по ключу проверьте на машине:
ls -la /root/.ssh
chmod 700 /root/.ssh && chmod 600 /root/.ssh/authorized_keys
grep -E 'PermitRootLogin|PubkeyAuthentication|PasswordAuthentication' /etc/ssh/sshd_config
Права строже разрешённых — и sshd молча откажет. Список ключей в панели на вкладке «Доступ» заменяется целиком: добавляя новый ключ, не удаляйте случайно рабочий. Сохранение списка перезагружает работающую машину, так что правьте его целиком и один раз.
Забыли пароль root — посмотрите его на вкладке «Доступ», он хранится зашифрованным и показывается по кнопке. Если пароль меняли внутри системы, панель об этом не знает: либо заходите через консоль и меняйте командой passwd, либо нажмите «Сменить пароль» — панель выдаст новый и перезагрузит машину.
Host key verification failed
После переустановки системы отпечаток меняется. Уберите старую запись у себя:
ssh-keygen -R ВАШ_АДРЕС
Если переустановки не было, не подтверждайте новый отпечаток вслепую — сверьте его через консоль: ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub.
Когда не помогло ничего
Загрузите машину в режим восстановления: вкладка «Доступ» → режим загрузки → диск SystemRescue. Машина стартует с образа, вход root без пароля, ваш диск виден как /dev/sda. Смонтируйте его и правьте конфигурацию:
mount /dev/sda1 /mnt
nano /mnt/etc/ssh/sshd_config
Затем верните обычный режим загрузки и перезагрузите машину.
Прежде чем менять настройки SSH, откройте вторую сессию и держите её открытой. Если новая конфигурация закроет вход, вы почините её через старое соединение, не поднимая консоль.