Start typing to search across invoices, services, domains, tickets, and more...
Внезапная потеря доступа по SSH — одна из самых частых проблем с сервером. В статье приведён пошаговый план диагностики ошибок SSH в Linux: как по тексту ошибки быстро понять, виновата ли сеть, порт, служба sshd, файрвол или блокировка fail2ban, и как войти через VNC-консоль, если SSH недоступен совсем. Подходит для VPS и выделенных серверов на Debian/Ubuntu и CentOS/Rocky/AlmaLinux.
Разные ошибки указывают на разные причины, поэтому сначала внимательно прочитайте сообщение:
ssh: connect to host 203.0.113.10 port 22: Connection refused
ssh: connect to host 203.0.113.10 port 22: Connection timed out
[email protected]: Permission denied (publickey,password).
kex_exchange_identification: read: Connection reset by peer
Убедитесь, что порт доступен, и запустите ssh -vvv, чтобы увидеть ход подключения. Если из другой сети (например, через мобильный интернет) подключение работает, проблема в вашей сети или у провайдера, а не на сервере.
# Windows PowerShell
Test-NetConnection 203.0.113.10 -Port 22
# macOS / Linux
nc -vz -w 5 203.0.113.10 22
# Verbose SSH client output shows where it fails
ssh -vvv -p 22 [email protected]
Если SSH недоступен, откройте клиентский кабинет → Мои продукты и услуги → выберите сервер → Управление и запустите VNC-консоль (название может отличаться в зависимости от продукта; если не нашли — создайте тикет). VNC — это как подключить к серверу монитор и клавиатуру: он не зависит от SSH и сетевых настроек. Войдите под root и выполните проверки ниже.
# In the VNC console
localhost login: root
Password:
# Then confirm the network is up
ip a
ping -c 3 1.1.1.1
Убедитесь, что sshd запущен. Если статус failed, найдите синтаксическую ошибку командой sshd -t, исправьте и перезапустите службу. Затем через ss проверьте, совпадает ли фактический порт с тем, к которому вы подключаетесь.
# Debian / Ubuntu (service name: ssh)
systemctl status ssh
# CentOS / Rocky / AlmaLinux (service name: sshd)
systemctl status sshd
sshd -t # config syntax check
systemctl restart sshd # or: systemctl restart ssh
ss -tlnp | grep sshd
# LISTEN 0 128 0.0.0.0:22 0.0.0.0:* users:(("sshd",pid=812,fd=3))
Посмотрите правила используемого файрвола и проверьте, что порт SSH (22 или ваш нестандартный) разрешён. Изменённый порт SSH, который забыли открыть, — самая частая причина таймаутов.
# firewalld (CentOS / Rocky / AlmaLinux)
firewall-cmd --list-all
firewall-cmd --permanent --add-service=ssh && firewall-cmd --reload
# ufw (Debian / Ubuntu)
ufw status verbose
ufw allow 22/tcp
# Raw rules (iptables / nftables)
iptables -S | head -n 30
nft list ruleset | head -n 50
После нескольких неудачных попыток входа fail2ban автоматически блокирует IP-адрес, что выглядит как внезапный таймаут или отказ. Узнайте свой внешний IP на любом сайте проверки IP и снимите блокировку на сервере.
fail2ban-client status sshd
fail2ban-client set sshd unbanip 198.51.100.25
# Also check TCP wrappers on older systems
cat /etc/hosts.deny
Если всё перечисленное в порядке, журналы sshd обычно прямо указывают причину: неверные права, запрет входа пользователю, неправильный формат ключа и т. д. Заполненный диск также может мешать входу.
# Recent sshd logs
journalctl -u sshd -n 50 --no-pager # CentOS / Rocky / AlmaLinux
journalctl -u ssh -n 50 --no-pager # Debian / Ubuntu
tail -n 50 /var/log/secure # RHEL family
tail -n 50 /var/log/auth.log # Debian / Ubuntu
# A full disk can also break logins
df -h /
На вашем компьютере сохранён старый отпечаток. Выполните локально ssh-keygen -R IP-сервера и подключитесь снова.
Возможно, ваш IP заблокирован fail2ban или ваша сеть блокирует порт. Попробуйте другую сеть либо через VNC снимите блокировку или смените порт.
Сбросьте его в клиентском кабинете, если продукт это поддерживает, или загрузитесь в однопользовательский режим через VNC. Если не уверены, создайте тикет.
Если проблема не решилась, создайте тикет — техническая поддержка IMIDC работает круглосуточно 24/7. Укажите IP-адрес сервера, операционную систему, выполненные команды и приложите скриншот ошибки: так инженер разберётся быстрее.