Сервер отличается от привычного компьютера тем, что у него нет ни монитора, ни мышки. Всё управление — текстовыми командами по сети, и чтобы их отправлять, нужна программа-посредник. В Windows этим посредником уже больше двадцати лет служит PuTTY.
Разберём весь путь: где скачать программу, как подключиться к серверу, что настроить в первую очередь, как перестать вводить пароль руками и что делать, когда вместо консоли появляется окно с ошибкой. Примеры показаны на нашем VPS, но всё написанное одинаково работает с любым сервером на Linux.
Что такое PuTTY и кому он нужен
PuTTY — небольшая бесплатная программа, которая открывает окно с командной строкой удалённого сервера. Вы печатаете команду у себя, она выполняется там, ответ возвращается в то же окно. Связь идёт по протоколу SSH: всё, что летит по сети, зашифровано, поэтому подключаться можно хоть из кафе.
Программу с 1999 года пишет британский разработчик Саймон Тэтем, исходный код открыт, лицензия MIT. За неё никогда не просили денег — это важно помнить, когда поисковик приводит на сайт с кнопкой «скачать за 299 рублей».
В Windows 10 и 11 клиент SSH встроен в систему — достаточно открыть терминал и набрать
ssh user@server. Тем не менее PuTTY продолжают ставить, и не по привычке: он
помнит список серверов и открывает любой из них двойным щелчком, хранит для каждого свои
настройки окна и кодировки, работает без установки прямо с флешки. Когда серверов больше
одного, это экономит заметно больше времени, чем кажется.
Обычному владельцу сайта программа нужна нечасто, но в те несколько раз, когда она нужна, без неё не обойтись: посмотреть, почему кончилось место на диске, перезапустить упавшую службу, развернуть резервную копию, поправить конфигурацию по просьбе технической поддержки.
Где скачать и как установить
Единственный правильный адрес — официальная страница загрузки на сайте автора. Поисковая выдача по слову «putty» полна сайтов-двойников: там под тем же именем раздают сборки с рекламными модулями, а иногда и с ворованными паролями внутри. Программа, через которую вы вводите пароль от сервера, — последнее, что стоит качать с чужого зеркала.
Свежая версия на момент написания статьи — 0.84 от 22 мая 2026 года. На странице много файлов, и это единственное место, где легко растеряться:
| Что скачивать | Кому |
|---|---|
putty-64bit-0.84-installer.msi |
Почти всем. Обычный Windows на процессоре Intel или AMD |
putty-arm64-0.84-installer.msi |
Ноутбукам на процессорах Snapdragon и других ARM |
putty.exe |
Если ставить ничего нельзя: один файл, запускается как есть |
putty.zip |
Весь комплект утилит без установки, например для флешки |
Установка занимает меньше минуты и не задаёт ни одного каверзного вопроса. Вместе с самой программой в системе появляется ещё несколько утилит — они пригодятся дальше:
| Утилита | Зачем нужна |
|---|---|
putty.exe | Сам терминал — то самое окно с командной строкой |
puttygen.exe | Создаёт ключи для входа без пароля |
pageant.exe | Держит ключ в памяти, чтобы не вводить пароль от него каждый раз |
pscp.exe | Копирование файлов на сервер и обратно |
psftp.exe | То же самое, но в диалоговом режиме, как старый FTP-клиент |
plink.exe | Запуск команд на сервере из скриптов, без открытия окна |
Первое подключение к серверу
Чтобы подключиться, нужны четыре вещи:
- Адрес сервера — IP-адрес вида
203.0.113.10или имя видаserver.example.by - Порт — почти всегда 22, если администратор не менял
- Имя пользователя —
rootили отдельная учётная запись - Пароль или заранее подготовленный ключ
У наших клиентов эти данные приходят письмом сразу после запуска машины — отдельно ничего запрашивать не нужно.
Запустите PuTTY. Откроется окно настроек, разделённое на две части: слева дерево разделов, справа поля выбранного раздела. Стартовый раздел Session — тот, что нужен сейчас. Впишите адрес в поле Host Name, проверьте, что в Port стоит 22, а переключатель типа соединения — на SSH, и нажмите Open.
Вместо консоли первым делом появится окно с предупреждением и длинной строкой символов. Пугаться его не нужно, но и закрывать не глядя не стоит.
Смысл окна простой. У каждого сервера есть собственный ключ, а показанная строка — его короткий слепок, отпечаток. PuTTY видит этот сервер впервые, сравнить отпечаток ему не с чем, и он спрашивает разрешения. Кнопка Accept запоминает сервер, и больше это окно по нему не появится.
Если предупреждение выскочило для сервера, к которому вы подключаетесь давно, и в тексте говорится, что ключ изменился, — не соглашайтесь. Так выглядит либо переустановка системы на сервере, либо попытка подсунуть вам чужую машину вместо вашей. Сначала выясните причину у того, кто администрирует сервер.
Дальше откроется чёрное окно с приглашением login as: — введите имя пользователя и
нажмите Enter. Затем программа попросит пароль, и здесь новичков ждёт главная неожиданность:
при наборе пароля в окне ничего не происходит. Ни символов, ни звёздочек, ни
движения курсора. Пароль всё это время вводится, просто не показывается. Наберите его целиком и
нажмите Enter — или вставьте правой кнопкой мыши.
Настройка под себя
Работать можно и с настройками по умолчанию, но пять минут вложений избавят от большинства мелких раздражителей. Все настройки живут в том же окне, что открывается при запуске.
Сохранённая сессия
Самое полезное. Заполните адрес и порт, вернитесь в раздел Session, впишите любое понятное имя в поле Saved Sessions и нажмите Save. Теперь сервер открывается двойным щелчком по строке в списке, вместе со всеми своими настройками. Для второго сервера — своя строка со своими.
Настройки нужно сохранять до подключения и обязательно в разделе Session. Порядок такой: выбрали сессию в списке → Load → поменяли что нужно в других разделах → вернулись в Session → Save. Если поменять настройки в уже открытом окне через меню, они проживут только до его закрытия.
Кодировка
Раздел Window → Translation, поле Remote character set. Здесь должно стоять UTF-8. В свежих версиях так и есть по умолчанию, но если вместо русских названий файлов в консоли появляются «кракозябры» — причина почти всегда тут.
Буфер прокрутки
Раздел Window, поле Lines of scrollback. По умолчанию окно помнит 2000 строк — при просмотре логов это заканчивается за пару секунд. Поставьте 20 000: памяти это почти не съест, а прокрутить наверх и найти строку с ошибкой станет реально. Там же задаётся размер окна в столбцах и строках, а в разделе Window → Appearance — шрифт и его размер.
Обрывы соединения
Если оставить окно без дела на несколько минут, соединение часто рвётся: домашний роутер или оборудование провайдера закрывает «молчащую» сессию. Лечится одной настройкой — раздел Connection, поле Seconds between keepalives, значение 30. PuTTY начнёт раз в полминуты подавать признаки жизни, и сессия перестанет отваливаться.
Поведение окна при выходе
Раздел Session, группа Close window on exit. Значение Only on clean exit удобнее остальных: при нормальном выходе окно закроется само, а при разрыве или ошибке останется на экране, и вы успеете прочитать, что случилось.
Вход по ключу вместо пароля
Любой сервер с открытым в интернет портом SSH круглосуточно перебирают боты. Пароль из восьми символов такой перебор рано или поздно находит, ключ — нет. Плюс вход перестаёт требовать ручного ввода, что само по себе приятно.
Работает это так: вы создаёте пару связанных файлов. Закрытый ключ остаётся у вас на компьютере и не покидает его никогда. Открытый кладётся на сервер. При подключении сервер проверяет, что у вас есть парный закрытый ключ, — и пускает, не спрашивая пароль от учётной записи.
Создаём пару ключей
Запустите PuTTYgen из меню «Пуск». Внизу окна выберите тип ключа EdDSA — это современный компактный алгоритм Ed25519, лучший выбор по умолчанию. Если сервер совсем старый и такой ключ не принимает, возьмите RSA и поставьте 4096 бит. Нажмите Generate и водите мышью над пустой областью: программе нужны случайные движения, чтобы ключ получился по-настоящему непредсказуемым.
Заполните поле Key passphrase — это пароль от самого файла ключа. Он защищает вас
в случае, если ноутбук украдут вместе с ключом. Затем нажмите Save private key и
сохраните файл с расширением .ppk туда, откуда он случайно не удалится и не уедет в
общую папку.
Кладём открытый ключ на сервер
В верхнем поле окна PuTTYgen — открытый ключ одной длинной строкой, начинается с
ssh-ed25519. Выделите его целиком и скопируйте. Подключитесь к серверу по паролю,
как раньше, и выполните:
mkdir -p ~/.ssh && chmod 700 ~/.ssh
nano ~/.ssh/authorized_keys
Вставьте скопированную строку правой кнопкой мыши, сохраните файл сочетанием Ctrl+O и выйдите через Ctrl+X. Затем закройте файл от посторонних:
chmod 600 ~/.ssh/authorized_keys
Если папка .ssh или файл authorized_keys доступны на запись кому-то
ещё, сервер молча откажется принимать ключ — и вы будете искать ошибку где угодно, кроме
настоящей причины. Две команды chmod выше не формальность.
Указываем ключ в PuTTY
Вернитесь в главное окно, загрузите свою сохранённую сессию и откройте раздел
Connection → SSH → Auth → Credentials. В поле Private key file for
authentication выберите сохранённый .ppk. Заодно в разделе
Connection → Data впишите имя пользователя в поле
Auto-login username — тогда не придётся набирать и его.
Вернитесь в Session и нажмите Save. Теперь при подключении сервер попросит не пароль от учётной записи, а пароль от ключа. А если запустить Pageant, добавить в него ключ через Add Key и оставить висеть в трее, то и этот пароль будет спрошен один раз за весь рабочий день.
Команды после подключения
Полный список команд Linux не выучит никто, да и незачем. Достаточно десятка, покрывающего
повседневные задачи, — остальное подскажет man имя_команды.
Осмотреться
| Команда | Что делает |
|---|---|
pwd | Показывает, в какой папке вы сейчас находитесь |
ls -la | Список файлов с правами, владельцем и размером, включая скрытые |
cd /home/bitrix/www | Перейти в папку. cd .. — на уровень вверх |
du -sh * | Размер каждой папки внутри текущей — так ищут, что заняло диск |
find . -name "*.log" | Найти файлы по имени начиная с текущей папки |
Файлы и содержимое
| Команда | Что делает |
|---|---|
cp файл копия | Копировать. Для папок нужен ключ -r |
mv старое новое | Переместить или переименовать |
rm файл | Удалить. Корзины нет, отмены тоже |
mkdir backup | Создать папку |
less файл | Прочитать файл с прокруткой, выход по q |
tail -f /var/log/nginx/error.log | Смотреть, как в лог дописываются новые строки |
nano файл | Простой текстовый редактор: правка, Ctrl+O, Ctrl+X |
Место, память, службы
| Команда | Что делает |
|---|---|
df -h | Сколько места занято на дисках |
free -h | Сколько занято оперативной памяти |
top | Что нагружает процессор прямо сейчас, выход по q |
systemctl status mysqld | Работает ли служба и что она пишет |
systemctl restart nginx | Перезапустить службу |
journalctl -u mysqld -n 50 | Последние 50 строк журнала службы |
Команда sudo перед другой командой выполняет её с правами администратора — ею
пользуются, когда обычных прав не хватает. Относитесь к ней внимательно: sudo rm -rf
с опечаткой в пути стирает данные без вопросов и без возможности вернуть. Прежде чем удалять
по маске, посмотрите тот же путь командой ls.
Если работать с файлами вслепую неудобно, установите mc — двухпанельный файловый
менеджер прямо в консоли, с копированием по F5 и редактором по F4. Многим он заменяет половину
команд из таблиц выше.
Туннель к базе и передача файлов
Проброс порта
Задача: подключиться к базе данных сервера привычной программой с ноутбука. Открывать порт MySQL наружу ради этого нельзя — его найдут в тот же день. Правильное решение — туннель: PuTTY притворяется базой на вашем компьютере и передаёт всё внутрь уже установленного шифрованного соединения.
Раздел Connection → SSH → Tunnels. В поле Source port впишите
3307, в Destination — 127.0.0.1:3306, переключатели
оставьте на Local и Auto, нажмите Add.
Подключитесь. Пока окно PuTTY открыто, ваша программа для работы с базой должна ходить на
127.0.0.1, порт 3307 — и попадёт на сервер. Закрыли окно — туннель
исчез. Порт 3307 выбран, чтобы не спорить с базой, установленной на самом ноутбуке.
Копирование файлов
Для передачи файлов в комплекте есть pscp. Запускается он не в окне PuTTY, а в
командной строке Windows:
pscp backup.tar.gz user@server.example.by:/home/user/
pscp -r user@server.example.by:/home/bitrix/www/upload C:\backup
Первая команда отправляет файл на сервер, вторая забирает папку целиком к себе. Если удобнее
диалоговый режим, есть psftp: он подключается и ждёт команд ls,
cd, put, get — как старые FTP-клиенты, только по
защищённому каналу.
Безопасность подключения
Как только вход по ключу заработал, стоит закрыть остальные двери. Все настройки живут в файле
/etc/ssh/sshd_config, открывается он через nano.
-
Запретить вход паролем. Строка
PasswordAuthentication no. После этого перебор пароля ботами теряет смысл в принципе. -
Запретить вход администратором напрямую. Строка
PermitRootLogin no, а для работы завести обычного пользователя с правомsudo. Половина автоматических атак ломится именно вroot. -
Сменить порт. Строка
Port 2222вместо 22. От целенаправленной атаки это не спасёт, но уберёт из журналов девяносто девять процентов фонового шума. - Поставить fail2ban. Служба сама банит адреса, которые перебирают пароли.
После правки файла настройки применяются перезапуском службы:
sudo systemctl restart sshd
Это правило спасло больше серверов, чем любые резервные копии. Меняя настройки SSH, оставьте текущее окно открытым и откройте второе — с новым портом или новым способом входа. Убедились, что второе окно пускает, — тогда закрывайте первое. Если ошиблись в настройках и закрыли единственное окно, обратно вы уже не войдёте.
И помните про межсетевой экран: меняя порт, откройте новый в firewall до перезапуска службы, иначе она поднимется там, куда не пускает система.
Частые ошибки и что они значат
| Сообщение | Причина и что делать |
|---|---|
Network error: Connection refused |
До сервера дошли, но на этом порту вас никто не ждёт: служба SSH не запущена или порт другой. Проверьте номер порта, затем состояние службы |
Network error: Connection timed out |
Ответа нет вообще: неверный адрес, машина выключена или соединение режет межсетевой экран. Начните с проверки адреса |
Access denied |
Не подошли имя пользователя или пароль. Проверьте раскладку и Caps Lock; если вход паролем на сервере отключён — подключайтесь по ключу |
Server refused our key |
Сервер увидел ключ, но не принял: чаще всего дело в правах на ~/.ssh, в неверно вставленной строке или в том, что ключ положили не тому пользователю |
Software caused connection abort |
Связь оборвалась по дороге. Помогает настройка keepalive, описанная выше |
Remote side unexpectedly closed network connection |
Сервер закрыл соединение сам: перезапуск службы, срабатывание fail2ban или превышение лимита сессий |
| Вместо русских букв — непонятные символы | Кодировка. Window → Translation → UTF-8 |
Чем можно заменить PuTTY
Программа не догма, и в некоторых случаях удобнее другое:
-
Встроенный клиент Windows. Откройте терминал и наберите
ssh user@server.example.by. Ничего ставить не нужно, ключи хранятся в общем формате OpenSSH. Если ключ уже сделан в PuTTYgen, его можно выгрузить в этот формат через меню Conversions. - MobaXterm. Терминал, файловый менеджер и десяток инструментов в одном окне. Удобно, когда работы с сервером много, но и весит соответственно.
- Termius. Современный вид и синхронизация списка серверов между устройствами; часть возможностей платная.
-
macOS и Linux. Там команда
sshвстроена изначально, отдельная программа не нужна.
PuTTY остаётся хорошим выбором ровно по одной причине: он бесплатный, крошечный, ничего не требует от системы и помнит все ваши серверы. Для человека, который заходит на сервер раз в месяц, этого достаточно с запасом.
Коротко о главном
PuTTY действительно бесплатный?
Обязательно ли устанавливать программу?
putty.exe работает сам по себе, его можно носить на флешке и запускать на чужом компьютере. Установщик нужен ради остальных утилит комплекта — генератора ключей PuTTYgen и агента Pageant.Почему при вводе пароля ничего не происходит?
Как копировать и вставлять текст в окне PuTTY?
Что делать, если забыл пароль от закрытого ключа?
authorized_keys.Нужен ли PuTTY на macOS и Linux?
ssh уже встроена в терминал и делает то же самое. Сборки PuTTY под эти системы существуют, но ставить их обычно незачем.