Веб-консоль HIP: как зайти на сервер, если SSH не работает

Если сервер не пускает по SSH - firewall, упавший sshd, кривая сеть или потерянный ключ - веб-консоль HIP заходит напрямую через гипервизор, в обход всей сети внутри сервера. Разбираем, когда она нужна, как её открыть и как через неё починить SSH.

Сервер не отвечает на ssh root@ВАШ_IP, хотя вчера всё работало. Вы меняли настройки firewall, правили sshd_config или трогали сетевой интерфейс - и теперь стучитесь в закрытую дверь. В такой момент помогает не переустановка и не тикет в поддержку, а веб-консоль HIP: вкладка в панели, которая подключается к серверу напрямую через гипервизор, в обход сети внутри самой машины.

Коротко. Веб-консоль HIP - это виртуальный монитор и клавиатура, подключённые к серверу напрямую, без участия сети внутри него. Она работает, даже если сломаны SSH, firewall или сетевой интерфейс. Откройте вкладку «Консоль» на странице сервера в my.hip.hosting, войдите паролем (ключи здесь не работают), проверьте ufw status, состояние ssh и вывод ip a - обычно проблема находится за пару минут.

Чем консоль отличается от SSH

SSH - это сетевой протокол: вы подключаетесь к серверу через интернет, на конкретный порт, и весь путь зависит от того, что происходит внутри виртуальной машины - слушает ли sshd этот порт, пропускает ли его firewall, поднят ли вообще сетевой интерфейс. Если любое из этих звеньев сломано, SSH не достучится, сколько бы раз вы ни повторяли команду.

Веб-консоль работает иначе. Это подключение на уровне гипервизора - программы, которая управляет виртуальными машинами на физическом сервере. По сути это то же самое, что подключить монитор и клавиатуру напрямую к железному компьютеру: сеть в этой картинке вообще не участвует. Поэтому консоль остаётся рабочей ровно в тех случаях, когда SSH недоступен именно из-за сети или её настроек внутри гостевой ОС.

Критерий

SSH

Веб-консоль

Зависит от сети внутри сервера

Да - порт, firewall, интерфейс, служба sshd

Нет - подключение через гипервизор

Аутентификация

SSH-ключ или пароль (что разрешено в sshd)

Только пароль пользователя ОС

Работает при заблокированном firewall

Нет

Да

Работает при упавшем sshd

Нет

Да

Годится для повседневной работы

Да, основной способ

Только для восстановления доступа

Когда без консоли не обойтись

Ниже - реальные сценарии, из-за которых вы теряете SSH-доступ и которые чинятся только через консоль, потому что сама сеть внутри сервера перестала пропускать соединения.

  • Вы поменяли порт SSH в sshd_config по инструкции про защиту свежего VPS, но забыли открыть новый порт в ufw до перезапуска sshd - классическая ошибка сразу после смены порта: старый порт уже закрыт, новый ещё не разрешён.
  • Неверное правило ufw перекрыло порт 22 целиком - например, случайно выполнили ufw deny 22 или включили firewall без разрешающего правила для SSH.
  • Правка сетевого конфига (netplan или /etc/network/interfaces) уронила интерфейс - сервер вообще не отвечает ни на один порт, хотя в панели числится как включённый.
  • sshd не поднялся после правки конфига - опечатка, лишняя директива, конфликт в блоке Match - служба просто не стартует.
  • Вы потеряли приватный SSH-ключ или случайно удалили нужную строку из authorized_keys. Дело здесь не в сети, а в том, что войти по ключу больше нечем - но чинится это тем же способом: заходите через консоль паролем и правите файл с ключами заново.

Как открыть консоль сервера

  1. Зайдите в панель управления на my.hip.hosting и откройте страницу нужного сервера.
  2. В строке вкладок сервера - Информация, Управление, Переустановка, Масштабировать, Консоль, История - выберите «Консоль».

Панель откроет отдельное окно или встроенный виджет с прямым подключением к экрану сервера. Никаких дополнительных портов открывать не нужно - соединение идёт не через сеть сервера, а через сам my.hip.hosting.

Что нужно для входа: пароль, а не ключ

SSH-ключи проверяет служба sshd на этапе установки соединения по сети. Консоль эту службу вообще не задействует - она показывает вам системное приглашение входа, как если бы вы сидели за настоящей клавиатурой сервера. А значит, войти можно только паролем: логином и паролем пользователя ОС, как в login или getty.

Пароль root виден на вкладке «Информация» этой же страницы сервера - поле скрыто точками, раскрывается по клику. Если пароль забыт или менялся вручную и не совпадает с тем, что показывает панель, на той же вкладке есть кнопка сброса пароля - она ставит новый пароль root и показывает его в панели.

Здесь есть нюанс, который стоит учесть заранее, а не когда доступ уже потерян: если вы отключили вход по паролю в sshd и на сервере годами заходите только по ключу, пароль root или рабочего пользователя всё равно существует - его просто не используют для SSH. Консоль этой настройки не знает вообще, потому что работает в обход sshd: она спросит пароль ОС и примет его, даже если для SSH пароли давно запрещены. Поэтому держите пароль хотя бы одного аккаунта известным и рабочим - это не отменяет вход по ключу, а страхует именно тот момент, когда ключ или сеть подводят.

Чиним доступ изнутри консоли

Как только вы вошли через консоль, вы работаете в обычном терминале сервера - команды те же, что и по SSH, разница только в способе подключения. Дальше решаете, что именно сломано.

Firewall заблокировал порт

Сначала смотрим, что вообще разрешает ufw - файрвол, встроенный в Ubuntu и Debian.

sudo ufw status

Если в списке нет строки с портом 22 (или вашим кастомным портом SSH), либо стоит запрещающее правило - вот и причина. Добавляем разрешение и перечитываем правила:

sudo ufw allow 22/tcp
sudo ufw reload

  • 22/tcp - замените на свой порт, если меняли его в sshd_config; профиль OpenSSH в правилах ufw всегда привязан к 22-му порту, для нестандартного порта нужно явное правило.
  • ufw reload - применяет новые правила без разрыва уже открытых соединений, в отличие от полного перезапуска firewall.

sshd не запускается или настроен неправильно

Проверяем, жива ли вообще служба SSH:

sudo systemctl status ssh

Строка active (running) значит, что служба работает - тогда проблема не в ней, а в firewall или сети. Если написано failed или inactive, служба не поднялась - скорее всего, из-за ошибки в конфиге, который вы недавно правили.

Перед перезапуском стоит проверить синтаксис конфига - иначе вы просто повторите ту же ошибку:

sudo sshd -t

Если всё в порядке, команда ничего не выводит. Если есть ошибка, она напечатает конкретную строку и файл - правите именно её, а не гадаете, что не так во всём файле. После успешной проверки перезапускаете службу:

sudo systemctl restart ssh

Сетевой интерфейс не поднялся

Если ufw в порядке и sshd работает, а сервер всё равно недоступен по сети, дело может быть в самом интерфейсе - например, после правки netplan или файла с сетевыми настройками.

ip a

Смотрите на основной интерфейс (обычно eth0 или ens3): у него должен быть присвоен IP-адрес и статус state UP. Если адреса нет или стоит state DOWN, проблема в конфигурации сети, а не в SSH или firewall - и решать её нужно с той конфигурацией, которую вы правили перед тем, как всё сломалось.

Как не долетать до консоли: два окна вместо одного

Проще один раз выработать привычку, чем каждый раз чинить доступ через консоль. Когда меняете что-то в SSH или firewall удалённо - порт, правила ufw, конфиг sshd - держите текущую сессию SSH открытой в одном окне и проверяйте новую настройку через второе, отдельное подключение. Если вторая попытка не проходит, первое окно всё ещё живо: вы правите ошибку и пробуете снова, не теряя доступ вовсе. Закрывать первую сессию до того, как вторая подтвердит, что всё работает - самый частый способ случайно закрыть себе дверь.

Этот же приём стоит держать в голове и при работе через обычное SSH-подключение - консоль здесь не замена привычному способу входа, а запасной выход на случай, если проверка всё же не удалась.

FAQ

Не могу зайти по ssh на сервер, что делать?

Сначала проверьте, доступен ли сервер вообще - через панель или ping. Если сервер жив, но SSH не пускает, откройте вкладку «Консоль» на странице сервера в my.hip.hosting: она подключается напрямую через гипервизор и не зависит от firewall или sshd. Войдите паролем и проверьте ufw status, systemctl status ssh и ip a по очереди.

Веб-консоль HIP - как её открыть?

Зайдите на my.hip.hosting, откройте страницу нужного сервера и выберите вкладку «Консоль» среди Информация, Управление, Переустановка, Масштабировать, История. Панель подключит вас напрямую к экрану сервера без использования сети внутри него.

Заблокировал себя ufw, как исправить?

Войдите через веб-консоль (она не проходит через firewall) и выполните sudo ufw status, чтобы увидеть текущие правила. Если порта SSH нет в разрешённых или стоит запрещающее правило, добавьте sudo ufw allow 22/tcp (или свой порт) и примените изменения командой sudo ufw reload.

Забыл пароль root в HIP, что делать?

На странице сервера в my.hip.hosting откройте вкладку «Информация» - там есть кнопка сброса пароля root, которая ставит новый пароль и показывает его в панели. Этот же пароль понадобится, чтобы войти через веб-консоль, поскольку она принимает только пароль, а не SSH-ключ.

sshd не запускается после изменения конфига, как проверить?

Зайдите на сервер через веб-консоль и выполните sudo sshd -t - команда проверит синтаксис конфига и укажет конкретную ошибочную строку, если она есть. Исправьте её и перезапустите службу командой sudo systemctl restart ssh; статус можно проверить через sudo systemctl status ssh.

Коротко

  • Веб-консоль HIP подключается к серверу через гипервизор, а не через сеть внутри виртуальной машины - поэтому работает даже при сломанных SSH, firewall или сетевом интерфейсе.
  • Открывается через вкладку «Консоль» на странице сервера в my.hip.hosting.
  • Вход в консоль - только по паролю пользователя ОС, SSH-ключи здесь не участвуют.
  • Держите пароль хотя бы одного аккаунта известным заранее, даже если для SSH используете только ключи - это страховка именно на случай консоли.
  • Типичные причины блокировки - забытое правило ufw после смены порта, упавший sshd, сломанный сетевой интерфейс - чинятся изнутри консоли теми же командами, что и по SSH.
  • Чтобы не доходить до консоли - тестируйте рискованные изменения SSH и firewall во втором окне, не закрывая первое.
SECTION
How To
REVIEWED
LANGUAGES
EN · RU