VDS · Начало работы

SSH за пять минут

Минимум команд, чтобы уверенно работать в терминале машины: перемещение по файлам, редактирование конфигов, службы, логи и права.

Обновлено 23 августа 2026 г.

Чтобы управлять машиной, не нужно знать Linux целиком. Хватает полутора десятков команд — они ниже.

Где я и что вокруг

pwd
ls -la
cd /etc/nginx
cat /etc/os-release

pwd — текущий каталог, ls -la — содержимое со скрытыми файлами и правами, cd — переход. Путь, начинающийся со /, отсчитывается от корня; ~ — домашний каталог, для root это /root.

Полезные мелочи: Tab дополняет имена, стрелка вверх достаёт прошлую команду, Ctrl+C прерывает выполнение, Ctrl+D завершает сессию.

Файлы и каталоги

mkdir -p /opt/app/data
cp config.yml config.yml.bak
mv old.log /var/log/archive/
rm -f temp.txt
du -sh /var/log

rm -rf не спрашивает и не отменяется. Перед выполнением прочитайте путь ещё раз — особенно если он начинается со /.

Редактирование конфигов

Простой редактор — nano:

nano /etc/ssh/sshd_config

Сохранить — Ctrl+O, затем Enter. Выйти — Ctrl+X. Если nano не установлен:

apt install -y nano

Перед правкой боевого конфига делайте копию: cp file file.bak.

Службы

systemctl status nginx
systemctl restart nginx
systemctl enable --now nginx
systemctl disable --now nginx

enable означает «запускать при загрузке машины», --now — «и прямо сейчас». Забытый enable — самая частая причина того, что после перезагрузки сервис не поднялся.

Логи

journalctl -u nginx -n 50 --no-pager
journalctl -xe
tail -f /var/log/syslog

Первое — последние 50 строк конкретной службы, второе — свежие события системы, третье — живой поток файла (выход Ctrl+C). Когда что-то не работает, начинайте отсюда, а не с перезагрузки.

Пакеты

На Debian и Ubuntu:

apt update && apt upgrade -y
apt install -y curl git ufw

На AlmaLinux и CentOS Stream — dnf вместо apt, разбор в отдельной статье.

Права и владелец

chown -R www-data:www-data /var/www/site
chmod 600 /root/.ssh/authorized_keys
chmod +x deploy.sh

Число — это права владельца, группы и остальных: 6 — чтение и запись, 4 — только чтение, 7 — плюс запуск. Ключам и секретам нужен 600, иначе SSH откажется их использовать.

Ресурсы и процессы

free -h
df -h
ps aux | grep node
kill -9 12345

Для наглядной картины удобен btop, но по текстовой консоли он будет обрезан до 80×24 — запускайте его в SSH или на экране машины.

Частые ошибки

  • Правят конфиг без копии и потом не помнят, что изменили.
  • Перезапускают службу, не читая journalctl, и чинят вслепую.
  • Ставят chmod 777 на каталог сайта «чтобы заработало» — это дыра, а не решение.
  • Забывают systemctl enable и теряют сервис после перезагрузки.

Дальше: файл ~/.ssh/config избавит от длинных команд подключения, а словарь объяснит термины.