Как подключиться к VPS через командную строку
Подключение к VPS через командную строку осуществляется с использованием протокола SSH. Это безопасный и удобный способ управления сервером. В данном руководстве мы рассмотрим основные шаги подключения для пользователей операционных систем Windows, macOS и Linux.
Что нужно для подключения:
- IP-адрес VPS — предоставляется хостинг-провайдером.
- Логин и пароль — учетные данные для входа на сервер.
- Командная строка или SSH-клиент:
- На Windows можно использовать встроенный терминал PowerShell или сторонние приложения, такие как PuTTY.
- На Linux и macOS SSH-клиент встроен в систему.
Подключение к VPS с Windows
Начиная с Windows 10 поддерживается SSH-подключение с помощью CMD.
Чтобы открыть командную строку на Windows нажмите комбинацию клавиш Win + R, введите cmd и нажмите Enter.
![]()
Далее убедитесь, что SSH доступен с помощью команды ssh.
![]()
Теперь введите команду
ssh username@IP-адрес
Замените username на ваш логин (обычно root) и IP-адрес на адрес вашего VPS.
При первом подключении система запросит пароль. Введите его и нажмите Enter. Если это первое подключение к серверу, появится запрос на добавление ключа сервера. Наберите
yes
и нажмите Enter.Также на Windows была разработана более продвинутая версия CMD — PowerShell. Рассмотрим как подключиться по SSH через PowerShell.
Подключение к VPS с PowerShell
Откройте PowerShell (можно найти через поиск в меню «Пуск»).
Введите команду:
ssh username@IP-адрес
Замените username на ваш логин (обычно root) и IP-адрес на адрес вашего VPS.
После нажатия Enter система запросит пароль. Введите его (при вводе пароль не отображается).
Если вы подключаетесь впервые, система попросит подтвердить ключ хоста. Наберите yes и нажмите Enter.
После успешного ввода пароля вы получите доступ к вашему VPS.
![]()
Подключение с Linux или macOS
Откройте Терминал (находится в стандартных приложениях).
Введите команду:
ssh username@IP-адрес
Если подключаетесь впервые, подтвердите ключ хоста, набрав yes.
Введите пароль для доступа к серверу.
После успешного ввода пароля откроется консоль вашего VPS.
![]()
Использование PuTTY (альтернатива для Windows)
Если вы предпочитаете графический интерфейс:
Для начала скачайте и установите PuTTY. (https://putty.org.ru/download)
Запустите PuTTY и введите:
- Host Name (or IP address): укажите IP-адрес VPS.
- Port: по умолчанию 22.
- Connection type: выберите «SSH».
Нажмите «Open».
В появившемся окне введите логин и пароль для доступа.
![]()
Теперь вы знаете, как подключиться к VPS через командную строку! Этот способ удобен для администрирования серверов и выполнения удалённых задач.
Удаленный доступ к системам давно стал необходимостью, и сейчас с трудом можно представить, что было бы, если бы мы не могли управлять компьютерами удаленно. Существует множество способов установить соединение с удаленным компьютером в зависимости от используемой операционной системы, но чаще всего используют два протокола:
- Secure Shell (SHH) для компьютеров на базе Linux
- Протокол удаленного рабочего стола (RDP — Remote Desktop Protocol) для компьютеров под управлением Windows
Эти два протокола используют клиентское и серверное приложения для установления удаленного соединения. Эти инструменты позволяют вам получать удаленный доступ и управлять другими компьютерами, передавать файлы и делать практически все, что вы могли бы сделать, физически сидя перед компьютером.
Предварительные требования
Прежде чем вы сможете установить безопасный протокол удаленного рабочего стола с удаленным компьютером, необходимо выполнить несколько основных требований:
- Удаленный компьютер должен быть постоянно включен и быть подключенным к сети
- Клиентские и серверные приложения должны быть установлены и активированы
- Вам нужно знать IP-адрес или имя удаленного компьютера, к которому вы хотите подключиться
- У вас должны быть необходимые полномочия для доступа к удаленному компьютеру
- Настройки межсетевого экрана должны разрешать удаленное подключение
Что такое SHH?
Secure Shell, иногда называемый Secure Socket Shell, — это протокол, который позволяет безопасно подключаться к удаленному компьютеру или серверу при помощи текстового интерфейса.
Когда безопасное соединение SSH будет установлено, то запустится сеанс оболочки, и вы сможете управлять сервером, вводя команды на клиентской стороне на вашем локальном компьютере.
Чаще всего этот протокол используют системные и сетевые администраторы, а также все, кому необходимо удаленно управлять компьютером и при этом иметь высокий уровень защиты.
Как работает SSH?
Для того, чтобы установить SSH-соединение, необходимо иметь два компонента: клиентскую часть и соответствующий компонент на стороне сервера. Клиентская часть, или клиент, SSH – это приложение, которое устанавливается на компьютер, который вы будете использовать для подключения к другому компьютеру или серверу. Клиент, чтобы инициировать соединение, использует предоставленную информацию об удаленном хосте и устанавливает зашифрованное соединение, если учетные данные были проверены.
На стороне сервера есть компонент, называемый демоном SSH (SSH daemon — sshd). Он постоянно прослушивает определенный порт TCP/IP для возможных клиентских запросов на подключение. Как только клиент инициирует соединение, демон SSH ответит сообщением о программном обеспечении и версиях протокола, которые он поддерживает, и они обменяются своими идентификационными данными.
Версия протокола SSH по умолчанию для связи сервера SSH и клиента SSH – 2.
Как установить SSH-соединение
Так как для установки SSH-соединения требуются как клиентский, так и серверный компоненты, необходимо убедиться, то они установлены на локальном и удаленном компьютерах соответственно. OpenSSH – это инструмент SSH с открытым исходным кодом, который широко используется для дистрибутивов Linux. Установка OpenSSH относительно проста. Для этого требуется доступ к терминалу на сервере и к компьютеру, который вы используете для подключения. Отметим, что в Ubuntu SSH-сервер по умолчанию не установлен.
Как установить клиентскую часть OpenSSH
Прежде чем устанавливать клиента SSH, убедитесь в том, что он еще не установлен. Во многих дистрибутивах Linux он уже есть. Для компьютеров с Windows вы можете установить PuTTY или любой другой клиент по вашему выбору, чтобы получить доступ к серверу.
Для того, чтобы проверить есть ли клиент в вашей системе на базе Linux, вам необходимо сделать следующее:
- Загрузить терминал SSH. Вы можете выполнить поиск по слову «терминал» или нажать CTRL+ALT+T на клавиатуре.
- Введите
ssh
и нажмите Enter. - Если клиент установлен, то вы получите вот такой ответ:
username@host:~$ ssh usage: ssh [-1246AaCfGgKkMNnqsTtVvXxYy] [-b bind_address] [-c cipher_spec] [-D [bind_address:]port] [-E log_file] [-e escape_char] [-F configfile] [-I pkcs11] [-i identity_file] [-J [user@]host[:port]] [-L address] [-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port] [-Q query_option] [-R address] [-S ctl_path] [-W host:port] [-w local_tun[:remote_tun]] [user@]hostname [command] username@host:~$
Это означает, что вы готовы удаленно подключитьсяк физическому компьютеру или виртуальной машине. В противном случае вам придется установить клиентскую часть OpenSSH:
- Выполните следующую команду, чтобы установить клиент OpenSSH на свой компьютер:
sudo apt-get install openssh-client
- Введите пароль привилегированного пользователя по запросу
- Нажмите Enter, чтобы завершить установку.
Теперь вы можете подключиться по SSH к любому компьютеру с установленным серверным приложением при условии, что у вас есть необходимые привилегии для получения доступа, а также имя хоста или IP-адрес.
Как установить серверную часть OpenSSH
Для того, чтобы принимать SSH-подключения, на компьютере должна быть установлена серверная часть программного инструментария SSH.
Если вы хотите сначала проверить, есть ли сервер OpenSSH в системе Ubuntu удаленного компьютера, который будет принимать SSH-подключения, вы можете попробовать подключиться к локальному хосту:
- Откройте терминал на сервере. Вы можете выполнить поиск по слову «терминал» или нажать CTRL+ALT+T на клавиатуре.
- Введите
ssh localhost
и нажмите Enter. - Для систем, в которых не установлен SSH-сервер, ответ будет выглядеть вот так:
username@host:~$ ssh localhost ssh: connect to host localhost port 22: Connection refused username@host:~$
Если это так, что вам необходимо устрановить сервер OpenSSH. Не закрывайте терминал и:
- Выполните следующую команду, чтобы установить сервер SSH:
sudo apt-get install openssh-server ii
- Введите пароль привилегированного пользователя по запросу.
- Нажмите Enter или введите
Y
, чтобы продолжить установку после запроса на свободное место на диске.
Необходимые вспомогательные файлы будут установлены, а затем вы сможете проверить, работает ли SSH-сервера на компьютере, введя следующую команду:
sudo service ssh status
Ответ в терминале должен выглядеть примерно так, если служба SSH работает правильно:
username@host:-$ sudo service ssh status • ssh.service - OpenBSD Secure Shell server Loaded: loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: enab Active: active (running) since Fr 2018-03-12 10:53:44 CET; 1min 22s ago Process: 1174 ExecReload=/bin/kill -HUP $MAINPID (code=exited, status=0/SUCCES Main PID: 3165 (sshd)
Еще один способ проверить, правильно ли установлен сервер OpenSSH и будет ли он принимать подключения, — это попробовать снова запустить команду ssh localhost
в командной строке терминала. Ответ при первом запуске команды будет примерно следующий:
username@host:~$ ssh localhost The authenticity of host 'localhost (127.0.0.1)' can't be established. ECDSA key fingerprint is SHA256:9jqmhko9Yo1EQAS1QeNy9xKceHFG5F8W6kp7EX9U3Rs. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added 'localhost' (ECDSA) to the list of known hosts. username@host:~$
Введите yes
или y
, чтобы продолжить.
Поздравляем! Вы настроили свой сервер для приема запросов на SSH- подключение от другого компьютера при помощи клиента SSH.
Теперь вы можете редактировать файл конфигурации демона SSH. Например, вы можете изменить порт по умолчанию для SSH-соединений. Для этого в командной строке терминала выполните эту команду:
sudo nano /etc/ssh/sshd_config
Файл конфигурации откроется в редакторе, который вы выберете. В данном случае мы использовали Nano. Если вам тоже нужно установить Nano, выполните эту команду:
sudo apt-get install nano
Обратите внимание, что службу SSH необходимо перезапускать каждый раз, когда вы вносите какие-либо изменения в файл sshd_config
. Это можно сделать, выполнив эту команду:
sudo service ssh restart
Как подключиться через SSH
Теперь, когда у вас есть клиент и сервер OpenSSH, установленные на обоих компьютерах, вы можете установить безопасное удаленное соединение со своими серверами. Для этого:
- Откройте SSH-терминал на своем компьютере и выполните следующую команду:
ssh your_username@host_ip_address
. Если имя пользователя на вашем локальном компьютере совпадает с именем на сервере, к которому вы пытаетесь подключиться, вы можете просто ввести:ssh host_ip_address
и нажать Enter. - Введите свой пароль и нажмите Enter. Обратите внимание, что вы не получите никакой обратной связи на экране во время набора текста. Если вы вставляете свой пароль, убедитесь, что он хранится в безопасном месте, а не в текстовом файле.
- Когда вы подключаетесь к серверу в первый раз, он спросит вас, хотите ли вы продолжить подключение. Просто введите
yes
и нажмите Enter. Это сообщение появляется только один раз (в первый раз), так как удаленный сервер еще не идентифицирован на вашем локальном компьютере. - Теперь отпечаток ключа ECDSA добавлен, и вы подключены к удаленному серверу.
Если компьютер, к которому вы пытаетесь удаленно подключиться, находится в той же сети, что и локальный компьюетр, то лучше использовать частный IP-адрес вместо общедоступного IP-адреса. В противном случае вам придется использовать только общедоступный IP-адрес. Кроме того, убедитесь, что вы знаете правильный TCP-порт, который OpenSSH прослушивает для запросов на подключение, и что параметры переадресации портов верны. Порт по умолчанию — 22
, если никто не менял конфигурацию в файле sshd_config
. Вы также можете просто добавить номер порта после IP-адреса хоста.
Вот пример запроса на подключение с использованием клиента OpenSSH с указанием номера порта:
username@machine:~$ ssh phoenixnap@185.52.53.222 –p7654 phoenixnap@185.52.53.222’s password: The authenticity of host '185.52.53.222 (185.52.53.222)' can't be established. ECDSA key fingerprint is SHA256:9lyrpzo5Yo1EQAS2QeHy9xKceHFH8F8W6kp7EX2O3Ps. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added ' 185.52.53.222' (ECDSA) to the list of known hosts. username@host:~$
Теперь вы можете управлять удаленным компьютером при помощи своего терминала. Если у вас возникли проблемы с подключением к удаленному серверу, убедитесь, что:
- IP-адрес удаленного компьютера указан верно
- Порт, который прослушивает демон SSH, не заблокирован межсетевым экраном и правильно переадресовывается
- Ваше имя пользователя и пароль указаны верно
- Программное обеспечение SSH установлено верно
Дальнейшие действия по SSH
Теперь, когда вы можете установить соединение со своим сервером с помощью SSH, мы настоятельно рекомендуем выполнить еще несколько шагов для повышения безопасности SSH. Если вы оставите настройку со значениями по умолчанию, она с большей вероятностью будет взломана, и ваш сервер может легко быть атакован.
Вот некоторые из предложений по усилению безопасности SSH путем редактирования файла конфигурации sshd
:
- Измените TCP-порт по умолчанию, который прослушивает демон SSH. Измените его с
22
на вариант побольше, например,24596
. Не используйте номер порта, который легко угадать, например,222
,2222
или22222
. - Используйте пары ключей SSH для аутентификации при входе в SSH без пароля. Они и безопаснее, и позволяют входить в систему без необходимости использовать пароль. Это быстрее и удобнее.
- Отключите вход в систему на основе пароля на вашем сервере. Если ваш пароль будет взломан, это исключит возможность его использования для входа на ваши серверы. Прежде чем отключить возможность входа с использованием паролей, важно убедиться, что аутентификация с использованием пар ключей работает корректно.
- Отключите root-доступ к вашему серверу и используйте обычную учетную запись с помощью команды
su
– команды для переключения на root-пользователя.
Вы также можете использовать TCP Wrappers для ограничения доступа к определенным IP-адресам или именам хостов. Настройте, какой хост может подключаться с помощью TCP Wrappers, отредактировав файлы /etc/hosts.allow
и etc/hosts.deny
.
Обратите внимание, что разрешенные хосты определяются через запрещенные хосты. Например, чтобы разрешить SSH-доступ к одному хосту, вам сначала нужно запретить все хосты, добавив следующие две строки в файл etc/hosts.deny
:
sshd : ALL ALL : ALL
Затем в файле etc/hosts.allow
вам необходимо добавить строку с разрешенными хостами для службы SSH. Это может быть один IP-адрес, диапазон IP-адресов или имя хоста: sshd: 10.10.0.5, LOCAL
.
Убедитесь, что ваша информация для входа в систему всегда защищена, и применяйте меры безопасность на нескольких уровнях. Используйте различные методы, чтобы ограничить доступ SSH к вашим серверам, или используйте сервисы, которые будут блокировать любого, кто попытается использовать грубую силу, чтобы получить доступ к вашим серверам. Один из примеров такой службы — Fail2ban.
VNC через SSH
Для пользователей, привыкших работать в графической среде рабочего стола с системой управления удаленным компьютером (VNC — Virtual Network Computing), есть возможность полностью зашифровать соединения с помощью туннелирования SSH. Чтобы туннелировать соединения VNC через SSH, вам нужно будет запустить эту команду в терминале на вашем компьютере с Linux или UNIX:
$ ssh -L 5901:localhost:5901 -N -f -l username hostname_or_IP
Вот разбор команды выше:
ssh
: запускает клиентскую программу SSH на вашем локальном компьютере и обеспечивает безопасное подключение к серверу SSH на удаленном компьютере.-L 5901:localhost:5901
: указывает, что локальный порт для клиента на локальном компьютере должен быть переадресован на указанный хост и порт удаленного компьютера. В этом случае локальный порт 5901 на локальном клиенте перенаправляется на тот же порт удаленного сервера.-N
: указывает переслать порты, но не выполнять удаленную команду.-f
: отправляет SSH в фоновый режим после ввода пароля, непосредственно перед выполнением команды. Затем вы можете свободно использовать терминал для ввода команд на локальном компьютере.-l
username: введенное здесь имя пользователя будет использоваться для входа на указанный вами удаленный сервер.hostname_or_IP
: это удаленная система с сервером VNC. Примером IP-адреса может быть172.16.0.5
, а примером имени хоста может бытьmyserver.somedomain.com
.
Вы также можете подключиться к удаленному серверу через SSH- туннель с компьютера с Windows, используя PuTTY. В окне конфигурации PuTTY выполните следующее:
- Перейдите в Connections (Соединения) -> SSH -> Tunnels (Туннели)
- В поле Source port (Порт источника) введите
5901
- В поле Destination (Адресат) введите
localhost:5901
- Запустите сеанс SSH как обычно
- Подключитесь к серверу с помощью клиента VNC по вашему выбору
Что такое RDP?
Протокол удаленного рабочего стола (RDP — Remote Desktop Protocol) — это протокол, разработанный Microsoft. Он используется для удаленного контроля и управления компьютерами с операционной системой Windows.
В отличие от Secure Shell, соединения, установленные с помощью RDP-клиента, предоставляют пользователю графический интерфейс, через который он может получить доступ к удаленному компьютеру и управлять им так же, как и своим локальным компьютером.
Использование служб удаленного рабочего стола, ранее известных как службы терминалов, позволяет системным администраторам и системным инженерам легко управлять удаленными компьютерами, подключенными к локальной сети или Интернету.
Но у всего есть своя цена. Если вы не используете виртуальную защищенную сеть (VPN — virtual private network), подключение через RDP будет гораздо менее безопасно, чем SSH, потому что вы напрямую подключаетесь к Интернету. Существует множество автоматизированных сценариев, которые постоянно ищут слабые места в вашем соединении, особенно это касается открытых портов, которые используют подключения к удаленному рабочему столу Windows. В этом случае настоятельно рекомендуется иметь сложные и надежные пароли и регулярно их менять. Это не делает соединения RDP более безопасными, но все же делает их менее уязвимыми.
Как работает протокол удаленного рабочего стола?
Подключение к удаленному рабочему столу Windows основано на довольно простой модели клиент-сервер с использованием протокола удаленного рабочего стола (RDP). После его включения серверная служба удаленного рабочего стола Windows начинает прослушивать запросы на подключение через порт 3389
. Всякий раз, когда вы пытаетесь подключиться к серверу Windows, вам нужно будет указать действительное имя пользователя для учетной записи, которую вы используете для удаленного доступа. Получив доступ к серверу, вы сможете управлять приложениями, передавать файлы между двумя компьютерами и практически выполнять любые задачи, которые вы можете выполнять локально с соответствующей учетной записью.
Независимо от того, какая у вас версия операционной системы Windows, вы сможете установить безопасное удаленное подключение к другому компьютеру, поскольку клиент удаленного рабочего стола доступен по умолчанию. Тем не менее, удаленный доступ к компьютеру возможен только в том случае, если он работает под управлением Pro, Enterprise или Server версии операционной системы Windows. Таким образом, можно сделать вывод, что RDP-соединения возможны только между компьютерами с установленной на них ОС Windows.
Как установить RDP-соединение
Для установления подключения к удаленному рабочему столу с другим компьютером по сети необходимо включить службу сервера удаленного рабочего стола Windows. Клиент удаленного рабочего стола интегрирован в системы Windows, готов к работе по умолчанию и не требует специальной настройки, прежде чем вы сможете подключиться к другому компьютеру под управлением Windows. Однако прием подключений к удаленному рабочему столу с других компьютеров по умолчанию отключен во всех версиях ОС Windows.
Если вы хотите удаленно подключиться к серверу через Интернет, а не через локальную сеть, вам необходимо принять во внимание несколько вещей, прежде чем включать эту службу:
- Переадресация порта. Если вы не используете VPN, то вам необходимо убедиться, что порты правильно переадресованы на IP-адрес удаленного хоста. Проверьте настройки маршрутизатора, чтобы узнать, направляется ли трафик TCP-порта по умолчанию для протокола удаленного рабочего стола (порт 3389) на IP-адрес сервера, с которым вы хотите установить подключение к удаленному рабочему столу. Обратите внимание, что в этом случае ваш сервер Windows напрямую подключен к Интернету и уязвим.
- Использование VPN. Это гораздо более безопасный вариант подключения к удаленному рабочему столу. При создании виртуальной защищенной сети на клиентском компьютере вы сможете получить доступ ко всем службам, которые доступны только при использовании локального подключения.
- Настройки межсетевого экрана. Убедитесь, что межсетевой экран, который вы используете для удаленного компьютера, не блокирует подключение к удаленному рабочему столу. Вам нужно открыть локальный порт для RDP, будь то номер порта по умолчанию или настраиваемый.
Подключение удаленного доступа в версиях Windows 7, 8, 10 и Windows Server
Процедура настройки удаленного рабочего стола и разрешения безопасных удаленных подключений к серверу или ПК с другого компьютера одинакова для всех версий операционных систем Windows. Я перечислю основные шаги для подключения удаленного доступа к нужному компьютеру. Прежде чем начать, убедитесь, что вы учли приведенные выше замечания, которые касаются переадресации портов, настроек VPN и межсетевого экрана.
Шаг 1. Разрешите удаленные подключения
Перейдите в раздел информации о компьютере на том компьютере, на котором вы хотите разрешить удаленные подключения:
- Щелкните правой кнопкой мыши Computer (Мой компьютер) или This PC (Этот компьютер) в зависимости от версии ОС Windows.
- Щелкните Properties (Свойства).
- Нажмите Remote settings (Настройки удаленного доступа) в левой части окна.
- Щелкните Allow remote connections to this computer (Разрешить удаленные подключения к этому компьютеру). Это должно автоматически добавить исключение межсетевого экрана удаленного рабочего стола. Кроме того, вы можете снять флажок “Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended)” («Разрешить подключения только с компьютеров, на которых запущен удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется)») для дополнительной безопасности сеансов RDP.
- Нажмите Apply (Применить), если вы хотите остаться на вкладке, или ОК, чтобы закрыть ее.
Шаг 2. Добавьте пользователей в список удаленных пользователей.
Вам необходимо выполнить этот шаг, только если вы хотите разрешить другим пользователям, кроме администраторов, доступ к компьютеру. Если вы являетесь администратором, ваша учетная запись автоматически включается в список разрешенных пользователей, но вы ее не увидите. Чтобы добавить больше пользователей:
- На экране Remote Settings (Настройки удаленного доступа), показанном выше, щелкните Select Users (Выбрать пользователей)
- Нажмите Add (Добавить) в поле Remote Desktop Users (Пользователи удаленного рабочего стола).
- Появится окно Select users (Выбрать пользователей). Вы можете выбрать местоположение, которое хотите найти, нажав Locations (Местоположения).
- В поле Enter the Object Names to Select (Введите имена объектов для выбора) введите имя пользователя и нажмите Check Names (Проверить имена).
- Когда вы найдете совпадение, выберите учетную запись пользователя и нажмите OK.
- Закройте окно System Properties (Свойства системы), еще раз нажав кнопку ОК.
Существует не так много параметров, которые нужно изменить для настройки удаленного рабочего стола. Если другие настройки не мешают вашему подключению к удаленному рабочему столу, то теперь вы можете удаленно подключаться и управлять этим компьютером.
Как использовать клиентскую часть удаленного подключения к рабочему столу
Использовать клиентскую часть удаленного рабочего стола просто, и вам не нужно специально настраивать удаленный рабочий стол на локальном компьютере. Следующие шаги будут работать для всех версий Windows, начиная с Windows 7.
Шаг 1: Запустите модуль подключения к рабочему столу
На локальном компьютере с ОС Windows найдите приложение Remote Deskrop Connection (Подключение к удаленному рабочему столу). Его можно найти несколькими способами:
- Для Windows 7 нажмите Start (Пуск) -> All Programs (Все программы), перейдите в папку Accessories (Стандартные) и нажмите Remote Desktop Connection (Подключение к удаленному рабочему столу). Для Windows 10 нажмите Start (Пуск) и найдите папку Windows Accessories (Стандартные для Windows), где вы также можете найти приложение Remote Desktop Connection (Подключение к удаленному рабочему столу).
- Нажмите Start (Пуск) и введите Remote Desktop Connection (Подключение к удаленному рабочему столу) в строке поиска. Вы получите результаты поиска, как только начнете печатать. Нажмите на приложение, когда оно появится в списке.
- Нажмите клавиши Windows + R на клавиатуре, чтобы открыть окно Run (Выполнить). Введите mstsc в поле Open (Открыть) и нажмите Enter, чтобы запустить клиент удаленного рабочего стола.
Шаг 2. Введите IP-адрес или имя удаленного хоста.
После запуска приложения Remote Desktop Connection (Подключение к удаленному рабочему столу) откроется окно, в котором вы можете ввести имя или IP-адрес удаленного компьютера, к которому вы хотите получить доступ.
В поле Computer (Компьютер) введите соответствующее имя или IP-адрес и нажмите Connect (Подключиться).
Примечание. Если порт прослушивания по умолчанию для подключения к удаленному рабочему столу (порт
3389
) был изменен на удаленном узле на другое значение, вам нужно указать его после IP-адреса.Пример:174.163.152.141:6200
В зависимости от ситуации вам нужно будет ввести частный или общедоступный IP-адрес удаленного хоста. Вот возможные сценарии:
- Если клиентский компьютер и удаленный хост подключены к одной и той же локальной сети, вы будете использовать частный IP-адрес хоста для подключения к удаленному рабочему столу.
- Если вы используете виртуальную защищенную сеть (VPN) на клиентском компьютере для доступа к удаленному хосту, вы будете использовать частный IP-адрес хоста для подключения к удаленному рабочему столу.
- Если клиентский компьютер подключается к удаленному хосту из другой сети через Интернет без VPN, вы будете использовать общедоступный IP-адрес.
Как найти IP-адрес и имя хоста
Существует много способов найти имя, общедоступный или частный IP-адрес компьютера, на котором вы хотите настроить службу удаленного рабочего стола. Вот самые быстрые и простые способы:
Чтобы определить частный IP-адрес компьютера:
- Найдите CMD в меню «Пуск» (start) или нажмите
Windows + R
на клавиатуре, наберите на клавиатуреCMD
и нажмите Enter, чтобы запустить командную строку. - Введите
ipconfig
в командной строке и нажмите Enter. - Вы увидите частный IP-адрес вашего компьютера в строке IPv4 Address.
Чтобы определить общедоступный IP-адрес компьютера:
- В веб-браузере перейдите на сайт google.com или воспользуйтесь его панелью поиска.
- Введите what is my IP (какой у меня IP) или просто my IP (мой IP) и нажмите Enter.
- В верхней части страницы Google покажет вам общедоступный IP-адрес, который использует ваш компьютер. Если это не работает для вашего региона, вы можете посетить первую веб-страницу в результатах поиска, и она покажет вам IP-адрес. Или можно узнать адрес на нашей страничке.
Чтобы найти имя компьютера:
- Щелкните правой кнопкой мыши Computer (Мой компьютер) или This PC (Этот компьютер), в зависимости от используемой версии ОС Windows.
- Нажмите Свойства
- Вы найдете свое полное имя компьютера в разделе Computer name, domain, and workgroup settings (Имя компьютера, домен и настройки рабочей группы).
Шаг 3. Ввод учетных данных RDP и завершение подключения
После того, как вы нажмете Connect (Подключиться), появится полоса загрузки. Когда компьютер завершит инициацию и настройку удаленного сеанса, вы получите всплывающее окно, которое будет выглядеть примерно вот так:
- Введите пароль для выбранного имени пользователя. При необходимости вы можете использовать другую учетную запись и указать другое имя пользователя и пароль.
- Нажмите OK, когда будете готовы, и вы получите предупреждение о сертификате безопасности.
- Нажмите Yes (Да), чтобы продолжить.
Примечание. На компьютере с ОС Windows одновременно может быть зарегистрирован только один пользователь. Если кто-то другой использует компьютер, к которому вы пытаетесь получить удаленный доступ, этот пользователь должен отключиться. В таких случаях появится предупреждающее сообщение о входе в систему.
Вы не увидите рабочий стол удаленного компьютера. В зависимости от настроек разрешений учетной записи пользователя вы можете выполнять любую операцию, которую вы могли бы выполнить непосредственно перед компьютером.
Дальнейшие шаги по протоколу удаленного рабочего стола
При настройке удаленного сервера или компьютера для приема подключений к удаленному рабочему столу важно принять меры безопасности в отношении защиты RDP. Ваш сервер особенно уязвим, если вы обращаетесь к нему через Интернет.
Вот несколько рекомендаций, о которых следует помнить, если вы используете протокол удаленного рабочего стола для удаленного подключения к своим компьютерам:
- Используйте встроенный VPN-сервер на вашем компьютере с Windows для дополнительной защиты вашего трафика. Это обеспечит более безопасный доступ к вашему серверу и службам Windows.
- Установите шифрование клиентского соединения. По умолчанию для этого параметра установлено значение Not configured (Не настроено). Вы можете включить его и установить высокий уровень шифрования для всех взаимодействий между клиентами и серверами хоста сеансов удаленных рабочих столов. Мы не рекомендуем использовать настройку уровня шифрования Client Compatible (Совместимый с клиентом). Если оставить настройку уровня шифрования по умолчанию High (Высокий), принудительно будет использоваться надежное 128-битное шифрование для данных, отправляемых с клиента на сервер и наоборот. Вы можете изменить эту конфигурацию с помощью редактора локальной групповой политики.
- Используйте двухфакторную аутентификацию с помощью сторонних инструментов.
- Применяйте правила межсетевого экрана, чтобы ограничить доступ открытых портов RDP к Интернету, особенно если вы используете TCP-порт RDP
3389
, установленный по умолчанию. В Windows есть встроенный межсетевой экран, к которому вы можете получить доступ из панели управления и дополнительно настроить его для ограничения трафика на определенные порты и IP-адреса
Эти рекомендации по дополнительной защите RDP помогут вам сократить доступ к удаленному рабочему столу. Вы избежите большинства несанкционированных попыток входа в систему, не тратя слишком много времени на изменение конфигурации своих компьютеров.
Заключение
Шаги и процессы, перечисленные в этом руководстве, будут работать для большинства пользователей и большинства версий операционных систем Linux и Windows. Теперь вы сможете подключиться к удаленному серверу с Linux или Windows.
Конечно, существует много других способов установить соединение между двумя удаленными компьютерами, но здесь описаны наиболее распространеные.
The Remote Desktop Protocol (RDP) is something Microsoft made since years ago. It lets you see and use another computer from yours over a network. Most people use the Remote Desktop Connection app (mstsc.exe
) that comes with Windows. But, if you like doing things with command lines, because you want more control or to write scripts (for example, to automate stuffs), there’s a way for that too.
In this guide, we’re going to look at how to use the command line to make an RDP connection, turn on remote access, and handle Remote Desktop sessions on Windows 11.
How to start an RDP connection with Command Prompt
The command prompt in Windows is a speedy way to start an RDP connection. You’ll use the mstsc
command, which stands for Microsoft Terminal Services Client, to do this.
After opening the command prompt, type this to begin a remote connection:
mstsc /v:yourRemoteComputer
Replace “yourRemoteComputer” with the IP address or computer name you’re connecting to. This way is quick because you don’t have to click through lots of menus.
Also see: How to Remote Desktop Over The Internet in Windows 11
Using the command line for remote desktop
The mstsc
command has many options to change how your Remote Desktop sessions work. For instance, /f
makes it full screen, and /admin
gives you admin rights.
mstsc /f /v:yourRemoteComputer
To see all options, type this:
mstsc /?
Handy tip: Windows 11: Check Who is Logged in Remotely or Locally
How to join the main session of a remote computer
The mstsc /console
or mstsc /admin
command in newer Windows versions helps you join the main session of a remote computer. This is great for certain apps or admin tasks that need the main session.
Here’s how to do it:
- Open the command prompt.
- Type this command and press Enter:
mstsc /admin /v:yourRemoteComputer
Change “yourRemoteComputer” to the computer’s name or IP you want to connect to.
This starts a session to the remote computer’s main session. But be careful, because this session might already be in use, and you don’t want to interrupt someone’s work.
Linked issue: Windows 11 Remote Desktop “An authentication error has occurred”
How to begin and end a remote desktop session
Handling Remote Desktop sessions is key for remote system care. The mstsc
command starts a session. To end it, just close the Remote Desktop window. Or, for more control, use command line ways to finish it.
The logoff
command ends a session. You need the session ID, which you find by typing query session
.
logoff SessionID
Useful resource: How to Install Telnet via CMD or PowerShell in Windows 11
Using a RDP file for remote desktop
.rdp files are Microsoft Remote Desktop config files that save settings for sessions. They’re handy for connecting to a computer with specific settings without entering them each time.
Here’s how to make a .rdp file:
- Open Remote Desktop Connection by typing mstsc in the command prompt or search bar and press Enter.
- In the window, put the remote computer’s name or IP in the “Computer” field.
- Click “Show Options” for more settings, like your username, display options, and more.
- After setting things up, click “Save As” under Connection settings.
- Save the .rdp file where you want, with a name you choose.
To use the .rdp file, type this command, swapping “C:\file.rdp” with your .rdp file’s location and name:
mstsc C:\file.rdp
This opens a Remote Desktop session with your saved settings. If you saved your login info in the .rdp file, it’ll log you in automatically; otherwise, you’ll need to type your password.
Turning on remote access in Windows 11
Before making a remote connection, the computer you want to connect to must have Remote Desktop turned on. While you can easily do this in Windows 11 settings, you can also use the command line with PowerShell for more direct control.
To turn on Remote Desktop with PowerShell, first open PowerShell as an admin. Type “PowerShell” in the Windows search bar, right-click the Windows PowerShell app, and choose “Run as administrator.”
Then, enable Remote Desktop with this command:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server'-name "fDenyTSConnections" -Value 0
How to run commands on a remote system
For system management, sometimes you need to run commands on another computer. Windows has a tool called PsExec
in the Sysinternals suite for this. After installing PsExec
, you can use it to run commands remotely like this:
psexec \\remoteComputer command
Replace “remoteComputer” with the remote computer’s name, and “command” with what you want to do.
To sum up
We’ve covered how to use the command prompt for Remote Desktop stuff in Windows 11. From basic connections to more detailed tasks like joining a computer’s main session, using the command line gives you lots of flexibility and efficiency for managing remote connections (especially useful if you’re a network admin).
Command lines are great for when you need to automate things, do lots of tasks at once, or work on computers without using the graphical interface. .rdp files help save session settings for later, and tools like PsExec
and the mstsc /admin
command give you more control over remote computers.
But, always use these commands wisely and correctly to avoid messing up someone else’s work or making the system less secure. Make sure your RDP connections are safe and only let trusted people access them.
Клиент удаленного рабочего стола (rdp) предоставляет нам возможность войти на сервер терминалов через консоль. Что это означает для нас?
При использовании клиента удаленного рабочего стола Windows в качестве средства подключения к компьютеру с Windows Server 2000/2003 с запущенной службой сервера терминалов, у вас есть возможность подключения на консоль сервера. Используя эту опцию, вы можете войти на сервер, так, как если бы вы сидели прямо перед ним, а не создавать новые сессии через сетевое подключение. Дело в том, что при удаленной установке некоторых программ, могут возникнуть проблемы, которые не позволят вам сделать это из терминальной сессии, поэтому вам понадобиться войти на сервер через консоль. Также некоторые службы, при наличии ошибок, могут выкинуть окно с ошибкой, но не в терминальную сессию, в которой работает пользователь, а именно на консоль.
Для использования этой опции в командной строке, к команде mstsc просто добавьте параметр «/console» («mstsc /console»). Вы также можете просто поставить галочку при создании нового соединения в «terminal services administrative tool» в Windows Server 2003 Adminpak.
В обновленной версии терминального клиента rdp 6.0,6.1 и выше (windows 2008/ windows 7) для тех же самых целей используется команда “mstsc /admin”
Однако, помните, что если Вы зайдете на консоль сервера удаленно, вы просто выкинете человека, который залогинен локально.
Подключение к серверу через консоль в ОС Windows является одной из самых удобных и быстрых способов для управления удаленными серверами. В этой статье я расскажу вам, как осуществить подключение к серверу через консоль Windows, шаг за шагом.
Шаг 1: Открытие командной строки
Первым шагом является открытие командной строки на вашем компьютере. Для этого просто нажмите комбинацию клавиш Win+R, чтобы открыть «Выполнить». В появившемся окне введите «cmd» и нажмите Enter или нажмите Win+X и выберите «Командная строка» из списка.
Шаг 2: Запуск SSH-клиента
Для подключения к серверу через консоль Windows вам понадобится SSH-клиент. В данной статье я рекомендую использовать PuTTY, один из самых популярных SSH-клиентов.
Чтобы запустить PuTTY, просто введите «putty» в командной строке и нажмите Enter. После этого откроется окно PuTTY.
Шаг 3: Ввод IP-адреса сервера
В окне PuTTY введите IP-адрес сервера, к которому хотите подключиться. IP-адрес должен быть в формате «xxx.xxx.xxx.xxx». Если вы не знаете IP-адрес сервера, обратитесь к администратору сервера.
Шаг 4: Установка соединения по SSH
После ввода IP-адреса нажмите на кнопку «Open», чтобы установить SSH-соединение с сервером. Во время подключения вы увидите сообщение о подлинности сервера. Просто нажмите «Да», чтобы продолжить.
Шаг 5: Ввод логина и пароля
После установки соединения вам будет предложено ввести логин и пароль для входа на сервер. Введите свои учетные данные и нажмите Enter. Обратите внимание, что при вводе пароля символы не отображаются на экране, это нормально.
Шаг 6: Успешное подключение
Поздравляю, вы успешно подключились к серверу через консоль в Windows! Теперь вы можете выполнять различные команды для управления удаленным сервером.
Итог
Подключение к серверу через консоль в Windows — удобный и быстрый способ для управления удаленными серверами. С помощью SSH-клиента, такого как PuTTY, вы можете легко установить соединение с сервером, ввести логин и пароль, и начать управлять сервером прямо из командной строки. Не забывайте обновляться на последнюю версию SSH-клиента и следовать инструкциям администратора сервера для безопасного подключения. Удачи в работе с серверами!
Как подключиться к серверу через консоль в Windows
Подключение к серверу через консоль Windows является не только удобным, но и эффективным способом управления сервером. В этой статье я подробно расскажу, как правильно выполнить подключение к серверу через командную строку в ОС Windows, а также поделюсь советами и рекомендациями для более удобного использования консоли.
Подготовка к подключению
Перед тем, как начать подключаться к серверу через консоль Windows, необходимо убедиться, что ваш компьютер соответствует требованиям для работы с сервером. Установите все необходимые программы и драйверы, а также убедитесь, что ваш интернет-провайдер не блокирует соединение с сервером.
Установка необходимых инструментов
Для подключения к серверу через консоль Windows вам понадобятся несколько программ и утилит. Вот список основных инструментов, которые вам понадобятся:
- Командная строка (cmd) — стандартная утилита Windows, через которую вы будете осуществлять подключение к серверу.
- Putty — бесплатный SSH-клиент, который позволяет подключиться к удаленному серверу через SSH-протокол.
После установки всех необходимых инструментов вы можете приступить к следующему шагу — подключению к серверу через консоль Windows.
Подключение к серверу
Для подключения к серверу через консоль Windows выполните следующие шаги:
- Откройте командную строку (cmd) на вашем компьютере.
- Введите команду
ssh username@server_ip
, гдеusername
— ваше имя пользователя на сервере, аserver_ip
— IP-адрес сервера, к которому вы хотите подключиться. Нажмите Enter. - Если сервер требует пароль для подключения, введите свой пароль и нажмите Enter.
- Поздравляю, вы успешно подключились к серверу через консоль Windows! Теперь вы можете выполнять различные команды и управлять сервером.
Советы и рекомендации
Подключение к серверу через консоль Windows может быть интуитивно понятным, но есть несколько полезных советов, которые помогут вам сделать вашу работу более эффективной:
- Используйте клавиши-ярлыки для команд, чтобы быстро вводить часто используемые команды.
- Изучите основные команды для управления сервером, такие как
cd
(смена директории),ls
(просмотр файлов и папок),rm
(удаление файлов и папок) и другие. - Используйте автодополнение команд с помощью клавиши Tab, чтобы сократить время набора команд.
- Не забудьте закрывать сессию подключения, когда вы закончите работу с сервером. Для этого введите команду
exit
и нажмите Enter.
Итог
Подключение к серверу через консоль Windows — удобный и эффективный способ управления сервером. В этой статье я рассказал, как правильно выполнить подключение к серверу через командную строку, а также поделился советами и рекомендациями для более удобного использования консоли.
Используйте эти знания и наработки для повышения эффективности вашей работы с сервером. Не бойтесь экспериментировать и узнавать о новых возможностях консоли Windows — это поможет вам стать еще более опытным и успешным копирайтером!
Как подключиться к серверу через консоль виндовс
Добро пожаловать! В этой статье мы рассмотрим, как подключиться к серверу через консоль виндовс. Если вы владелец веб-проекта или системный администратор, то эта информация будет весьма полезна для вас. Погрузимся в мир коммуникации с серверами и научимся осуществлять подключение.
Первые шаги
Первое, что вам необходимо сделать, это открыть командную строку на своем компьютере. Просто нажмите клавишу «Win» и введите «cmd», после чего нажмите «Enter». Ваш экран заполнится черным окном с курсором. Готовы начать наше путешествие к серверу? Тогда давайте перейдем к следующему шагу.
Запуск SSH
SSH (Secure Shell) — это протокол, который позволяет безопасно подключаться к удаленным компьютерам или серверам. Введите следующую команду в командную строку, чтобы запустить SSH-соединение:
ssh username@hostname
Здесь «username» — это ваше имя пользователя, а «hostname» — адрес вашего сервера. Обратите внимание, что вы должны знать правильное имя пользователя и адрес вашего сервера. Если ваши данные введены верно, то вас попросят ввести пароль. Введите свой пароль и нажмите «Enter».
Основные команды
Теперь, когда у нас есть подключение к серверу, давайте рассмотрим некоторые основные команды, которые помогут нам в управлении сервером:
ls
— показать содержимое текущей директорииcd
— изменить текущую директориюmkdir
— создать новую директориюrm
— удалить файл или директориюnano
— открыть редактор для редактирования текстовых файлов
Эти команды являются лишь небольшой частью функционала, доступного в консоли. С их помощью вы сможете выполнять основные операции на сервере.
Итог
Подключение к серверу через консоль виндовс может показаться сложным заданием на первый взгляд, но на самом деле оно довольно простое. Откройте командную строку, запустите SSH-соединение, введите необходимые команды — и вы внутри сервера! Теперь вы знаете, как подключиться к серверу через консоль виндовс и можете использовать эту информацию для управления вашими веб-проектами или серверами. Удачи вам в вашем путешествии!